Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Приветствую всех жителей форума!

Очередная трабла уже на другом компе. После очередной чистки дня через 3 пришел забрать админские права. И вдруг в панели управления некоторые функции стали недоступны! Выходит сообщение "ошибка в setupapi.dll не найден:s". Это последствия лечения вируса или троян? Заранее благодарен!

забыл прикреить логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('msupdate', 4);DeleteFile('c:\winnt\system32\mssrv32.exe');DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');DeleteService('msupdate');BC_ImportALL;ExecuteRepair(9);BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

:bye1: Даже незнаю как благодарить! Все заработало!!! Еще один комп остался с админскими правами. Буду забирать! Чувствую еще придется обратиться, когда начну чистить все машины. Но остальные вроде все под пользователями находятся. Моя аська если что в личке. С меня причитается!!!)

Может еще что нибудь скрывается?

hijackthis.log

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

Желательно поправить.

Больше ничего вредоносного не наблюдаю.

Но остальные вроде все под пользователями находятся.

Вчера убедился, что не помогает....обычнй Нтос сел....и положил машину....еле сковырул. :bye1:

Ссылка на комментарий
Поделиться на другие сайты

Ок. Обязательно поправлю! В принципе недавно здесь работаю 3 месяца. Первые два месяца воевал с принтерами в терминале вроде начали работать.) Теперь вирусы стали вылазить. На первом компе котором удалили ntos.exe проверка не проводилась почти 2 года!!! Чуть погодя думаю может в керио на прокси-сервере ограничить незаметно доступ с инетом. Недавно одноклассники закрыл так народ завыл.)))

Думаю как говориться "будем дружить семьями")))! Сейчас пойду в фин.отдел думаю там ситуация полегче будет. Может свои силами справлюсь!)

С тобой согласен, но под пользователем менее вероятно!

Ссылка на комментарий
Поделиться на другие сайты

С тобой согласен, но под пользователем менее вероятно!

В этом Вы правы...90% просто не смогут запуститься.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...