Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Приветствую всех жителей форума!

Очередная трабла уже на другом компе. После очередной чистки дня через 3 пришел забрать админские права. И вдруг в панели управления некоторые функции стали недоступны! Выходит сообщение "ошибка в setupapi.dll не найден:s". Это последствия лечения вируса или троян? Заранее благодарен!

забыл прикреить логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('msupdate', 4);DeleteFile('c:\winnt\system32\mssrv32.exe');DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');DeleteService('msupdate');BC_ImportALL;ExecuteRepair(9);BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

:bye1: Даже незнаю как благодарить! Все заработало!!! Еще один комп остался с админскими правами. Буду забирать! Чувствую еще придется обратиться, когда начну чистить все машины. Но остальные вроде все под пользователями находятся. Моя аська если что в личке. С меня причитается!!!)

Может еще что нибудь скрывается?

hijackthis.log

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

Желательно поправить.

Больше ничего вредоносного не наблюдаю.

Но остальные вроде все под пользователями находятся.

Вчера убедился, что не помогает....обычнй Нтос сел....и положил машину....еле сковырул. :bye1:

Ссылка на комментарий
Поделиться на другие сайты

Ок. Обязательно поправлю! В принципе недавно здесь работаю 3 месяца. Первые два месяца воевал с принтерами в терминале вроде начали работать.) Теперь вирусы стали вылазить. На первом компе котором удалили ntos.exe проверка не проводилась почти 2 года!!! Чуть погодя думаю может в керио на прокси-сервере ограничить незаметно доступ с инетом. Недавно одноклассники закрыл так народ завыл.)))

Думаю как говориться "будем дружить семьями")))! Сейчас пойду в фин.отдел думаю там ситуация полегче будет. Может свои силами справлюсь!)

С тобой согласен, но под пользователем менее вероятно!

Ссылка на комментарий
Поделиться на другие сайты

С тобой согласен, но под пользователем менее вероятно!

В этом Вы правы...90% просто не смогут запуститься.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...

Loader: твоя тема тут лежит.

P>S> тут лучше отдельно темы создавать :)

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...