Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

setupapi.dll (заявка № 21267)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36

    Thumbs up setupapi.dll

    Здравствуйте! Не работает окно Мой компьютер-Свойства. Появляется сообщение RUNDLL ошибка setupapi.dll отсутствует: s. И панель управления не работает. Тож самое сообщение. Надеюсь на Вашу помощь. Вот логи.
    Последний раз редактировалось Alex68; 27.05.2008 в 13:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\cssrss.exe');
     QuarantineFile('C:\WINDOWS\system32\cfgmgr3.dll','');
     QuarantineFile('C:\WINDOWS\system32\certmg.dll','');
     QuarantineFile('C:\WINDOWS\system32\awrtl3.dll','');
     QuarantineFile('C:\WINDOWS\system32\vmware-ufad.exe','');
     QuarantineFile('C:\WINDOWS\system32\svcroot.exe','');
     QuarantineFile('C:\DOCUME~1\TATARI~1\LOCALS~1\Temp\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     QuarantineFile('C:\WINDOWS\system32\qtprot.sys','');
     QuarantineFile('C:\WINDOWS\system32\CNAB4SM.dll','');
     QuarantineFile('C:\WINDOWS\system32\basefoo32.dll','');
     QuarantineFile('qtplugin.exe','');
     QuarantineFile('c:\windows\system32\cssrss.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     DeleteFile('c:\windows\system32\cssrss.exe');
     DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
     DeleteFile('qtplugin.exe');
     DeleteFile('C:\WINDOWS\system32\qtprot.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\DOCUME~1\TATARI~1\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\svcroot.exe');
     DeleteFile('C:\WINDOWS\system32\vmware-ufad.exe');
     DeleteFile('C:\WINDOWS\system32\awrtl3.dll');
     DeleteFile('C:\WINDOWS\system32\certmg.dll');
     DeleteFile('C:\WINDOWS\system32\cfgmgr3.dll');
    DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
    BC_ImportAll;
    BC_DeleteSvc('protect');
    BC_DeleteSvc('FCI');
    ExecuteSysClean;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21267

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    	F2 - REG:system.ini: Shell=Explorer.exe svcroot.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\vmware-ufad.exe,
    Выполните в АВЗ

    Выполните в АВЗ

    Код:
    function _DecHex( Dc : Integer) : String;
    begin Result := Copy('0123456789abcdef',Dc+1,1); end;
    function DecHex( Dec : Integer) : String;
    var Di,D1,D2 : integer;
    begin
     Di := 0; D1 := 0; D2 :=0; While Di < Dec Do Begin d1 := d1 + 1; Di := d1*16-1; end;
     If d1 > 0 Then d1 := d1 - 1; D2 := Dec - d1*16; Result :=_DecHex(D1) + _DecHex(D2);
    end;
    procedure ParseString (S : TStringList; SS : String; SSS : String );
    var i,l : integer;
    begin
      i := Pos(SSS,SS); l := Length(ss);
      If l > 1 Then begin If i=0 Then S.Add(ss); If i>0 Then begin
      s.Add(Copy(ss,1,i-1)); ParseString(S,Copy(ss,i+1,l-i+1),SSS) end; end;
    end;
    var SL,SF : TStringList; SS, SSS : String; i : integer;
    begin
     SS := '';  SSS := ''; SL := TStringList.Create; SF := TStringList.Create;
     SS := RegKeyStrParamRead ('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems','Windows');
     ParseString (SL,SS,' ');
     for i := 0 to SL.Count - 1 do Begin
       SS := SL[i];
       If Pos('ServerDll=base',SS) > 0 Then Begin
         If SS <> 'ServerDll=basesrv,1' Then Begin
    	 AddToLog('Infected "SubSystem" value : ' + SS);
    	 if MessageDLG('Fix "SybSustem" parametrs  ?', mtConfirmation, mbYes+mbNo, 0) = 6 then  Begin
    	 SSS := SL[i]; SL[i] := 'ServerDll=basesrv,1'; AddToLog('User select "Fix" option.'); end;
         end;
      end;
     end;
     SS := ''; for i := 0 to SL.Count - 1 do Begin SS := SS + SL[i]; If SL.Count - 1 > i Then SS := SS + ' '; end;
     If SSS <> '' Then Begin
      i := Pos(',',SSS); If i = 0 Then i := Length(SSS);
      SSS := Copy(SSS, Pos('=',SSS) + 1, i - Pos('=',SSS)-1);
      AddToLog('Infection name : ' + SSS + '.dll');
      SetAVZGuardStatus(True);
      If FileExists('%WinDir%' + '\system32\' + SSS + '.dll') = true then DeleteFile('%WinDir%' + '\system32\' + SSS + '.dll');
      SF.Add('REGEDIT4'); SF.Add('');
      SF.Add('[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]');
      SSS := '"Windows"=hex(2):';
      for i := 1 to Length(SS) do SSS := SSS + DecHex(Ord(Copy(SS,i,1))) + ',';
      SSS := SSS + '00';  SF.Add(SSS); SF.SaveToFile(GetAVZDirectory + 'fix.reg');
      ExecuteFile('reg.exe','IMPORT "' + GetAVZDirectory + 'fix.reg"', 1, 10000, true);
      SaveLog(GetAVZDirectory + 'SubSystems.log');
      RebootWindows(false);
     end;
    SL.Free; SF.Free;
    End.
    Повторите логи. Прикрепите также к сообщению SubSystems.log из папки AVZ.
    Последний раз редактировалось wise-wistful; 09.04.2008 в 11:58.

  4. #3
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Вот логи . Файла SubSystems.log я не нашла
    Последний раз редактировалось Alex68; 27.05.2008 в 13:56.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Ничего, главное врага прибили.
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{F5454306-7DE9-46B3-B1D6-D3D82CF5CB60}');
     QuarantineFile('Vbc14.sys','');
     QuarantineFile('c:\tribon\m3\bin\pmapsvc.exe','');
     DeleteFile('C:\WINDOWS\system32\CNAB4SM.dll');
     DeleteFile('C:\WINDOWS\system32\AdobePD.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .

    Добавлено через 4 минуты

    По карантину - cnab4sm.dll - Rootkit.Win32.Podnuha.at, AdobePD.dll - Rootkit.Win32.Podnuha.at, awrtl3.dll - Rootkit.Win32.Podnuha.at, certmg.dll - Rootkit.Win32.Podnuha.at, cfgmgr3.dll - Rootkit.Win32.Podnuha.at, basefoo32.dll - свеженький, пока имя неизвестно.
    Последний раз редактировалось wise-wistful; 09.04.2008 в 12:58. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Все сделала, все работает и сообщение дурацкое не пояляется больше. Спасибо wise-wistful за оперативную и конструктивную помощь. Спасибо этому сайту за то что вы есть!

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Логи повторите для контроля. Посмотрим удалились ли враги.

  8. #7
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Повторяю логи для контроля:
    Последний раз редактировалось Alex68; 27.05.2008 в 13:56.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\drivers\Vbc14.sys');
    DeleteFile('Vbc14.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  10. #9
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Все выполнила, повторяю логи:
    Последний раз редактировалось Alex68; 27.05.2008 в 13:56.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Отключите восстановление системы,а затем опять включите,там хранятся копии ваших зловредов,жалобы есть?
    Последний раз редактировалось Гриша; 09.04.2008 в 14:58.

  12. #11
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Вроде все работает нормально. Но
    NOD32 сообщает:
    File C:\Program Files\Internet Explorer\SETUPAPI.Vdll is infected with trojan Win32/TrojanClicker.Agent.NCQ. The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed.
    File C:\WINDOWS\system32\hdport.sys is infected with trojan Win32/Delf.CCI. The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed.

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Вы отключали восстановление системы? Если нет - то отключите и сделайте новый комплект логов.

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    SETUPAPI.dll в логах нет,hdport.sys пропустили.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteService('hdport');
    DeleteFile('C:\WINDOWS\system32\hdport.sys');
    DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('hdport ');    
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.Повторите логи.

  15. #14
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Повторяю логи

  16. #15
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Вот они
    Последний раз редактировалось Alex68; 27.05.2008 в 13:56.

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    В логах чисто,какие-то проблемы остались?

  18. #17
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    C:\Program Files\Internet Explorer\SETUPAPI.Vdll - Win32/TrojanClicker.Agent.NCQ trojan

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    В логах его нет,SETUPAPI.Vdll у файла именно такое расширение?

  20. #19
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Да такое, я сама удивилась.

  21. #20
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    52
    Вес репутации
    36
    Вот картинка
    Последний раз редактировалось Alex68; 27.05.2008 в 13:56.

  • Уважаемый(ая) Alex68, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. setupapi.dll
      От Visnet_komp в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.08.2010, 09:55
    2. setupapi.dll
      От андрей_8 в разделе Помогите!
      Ответов: 41
      Последнее сообщение: 22.02.2009, 05:09
    3. setupapi.dll
      От frilak в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:49
    4. setupapi.dll
      От Slav1k в разделе Помогите!
      Ответов: 32
      Последнее сообщение: 22.02.2009, 03:25
    5. setupapi.dll
      От JIErNOH в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.02.2008, 18:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00063 seconds with 16 queries