Помогите пожалуйста. Не видит деспечер устройств не работает сетевое соединение и не читает не одной флешки... не знаю что делать(((
Помогите пожалуйста. Не видит деспечер устройств не работает сетевое соединение и не читает не одной флешки... не знаю что делать(((
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); QuarantineFile('C:\Documents and Settings\mkl40\Application Data\AdSubscribe\AdSubscribe.dll',''); DelCLSID('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}'); DelCLSID('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}'); QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll',''); SetServiceStart('MHN', 4); QuarantineFile('C:\WINDOWS\System32\mhn.dll',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\rrrrjjzz.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\ryvupfqs.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\services.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\services.exe'); DeleteFile('C:\WINDOWS\system32\drivers\ryvupfqs.sys'); DeleteFile('C:\WINDOWS\system32\drivers\rrrrjjzz.sys'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteFile('C:\WINDOWS\System32\mhn.dll'); DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll'); DeleteFile('C:\Documents and Settings\mkl40\Application Data\AdSubscribe\AdSubscribe.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новые логи и приложите к этой теме.
Выполнил. карантин послал.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'LOG', '*.*', true); ExecuteWizard('TSW', 2, 2, true); DelCLSID('{D21D9540-6415-4288-BDD0-4453088D9D38}'); QuarantineFile('pns32.dll',''); DeleteFile('pns32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Что с проблемами?
Последний раз редактировалось AndreyKa; 06.11.2009 в 13:42.
Вот
Карантина не было...
Что с проблемами?
Без изменений( Открывается диспечер устройств , а там пустота((( и к сети подключиться не могу...(((
Добавлено через 3 часа 42 минуты
Спасибо большое за чистку системы) Проблема решилась при помощи запуска службы P&P. Нашёл как решить 3 способами. Вот они:
1. ваш компьютер заражен вирусом Apropos. Скачайте небольшую бесплатную программу AproposFix и сохраните её на вашем рабочем столе. Перезагрузите ваш компьютер в безопасном режиме. Далее дважды кликните по файлу aproposfix.exe и разархивируйте файлы на ваш рабочий стол. Зайдите в папку aproposfix на вашем рабочем столе и дважды кликните по файлу RunThis.bat. После завершения работы, программа создаст лог файл, где перечислит то что было найдено и исправлено или удалено.
2. вы имеете проблему с работой сервиса Plug & Play. Зайдите в меню Пуск, далее выберите пункт Выполнить, в окне ввода введите Services.msc и нажмите клавишу Enter. В правой части открывшегося окна найдите пункт Plug & Play и кликните по нему дважды, далее в окне выберите тип запуска – авто и нажмите клавишу OK. Закройте все окна и перезапустите компьютер.
3. вы имеете проблему с разрешениями доступа к записям описывающим устройства в реестре Windows. Запустите редактор реестра, для этого в меню Пуск, выберите пункт Выполнить, введите regedit и нажмите Enter. Будьте очень внимательны при редактировании реестра. Вы должны обладать правами администратора, чтобы выполнить ниже приведенные действия.
1. В левой части редактора реестра последовательно открывайте «папки» HKEY_LOCAL_MACHINE, далее SYSTEM, затем CurrentControlSet и в ней выделите Enum.
2. Кликните правой клавишей мыши по ключу Enum, в открывшемся меню выберите пункт Разрешения.
3. Если открывшееся окно пусто, то вам необходимо добавить разрешения для группы Все и пользователя System. Для этого используйте кнопку Добавить. Для группы Все установите права только чтение (колонка Разрешения, галочка только в пункте Чтение), для пользователя System установите разрешения – Полный доступ и Чтение.
4. В нижней части окна кликните по кнопке Дополнительно, в открывшемся окне, в нижней его части, поставьте галочку в пункте «Заменить разрешения для всех дочерних обьектов…», кликните по кнопке OK.
5. В появившемся окне с предупреждением, кликните по кнопке Да.
6. Закройте редактор реестра и перезапустите компьютер.
Спасибо большое тему можно закрывать.
Последний раз редактировалось Vasin; 06.11.2009 в 17:40. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.gen ( DrWEB: Trojan.PWS.Panda.171, BitDefender: Trojan.Generic.2506606 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Vasin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.