Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите избавиться от setupapi_dll (http://forum.oszone.net/showthread.php?t=221147)

foksin 22-11-2011 07:22 1800454

Помогите избавиться от setupapi_dll
 
У меня на компе, при переустановке винды, пропали системные звуки и звуки в интернете.
Написала в теме http://forum.oszone.net/thread-62607.html, сделала как предлагали, звуки не появились, но обнаружили это вирус.
Скачалала Kaspersky Virus Removal Tool 2011, проверила комп ни чего не обнаружено.
Скачала антивирусную утилиту AVZ, отчет по проверке загрузила сюда, а как сделать log.txt, info.txt не знаю.
Как мне избавиться от этого вируса? Помогите :angel:

SolarSpark 22-11-2011 09:13 1800472

Цитата:

Цитата foksin
как сделать log.txt, info.txt не знаю. »

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

foksin 22-11-2011 09:19 1800477

Вложений: 2
Цитата:

Цитата SolarSpark
выберите проверку файлов за последние три месяца и нажмите продолжить. »

SolarSpark, это надо сделать, даже если систему поставила вчера?

alivan 22-11-2011 10:33 1800528

Нужны еще логи AVZ. Как подготовить логи.

foksin 22-11-2011 10:49 1800543

Цитата:

Цитата alivan
Нужны еще логи AVZ. Как подготовить логи. »

А разве в первом сообщении темы не эти логи я загрузила?

alivan 22-11-2011 10:56 1800546

Нужен лог №3 virusinfo_syscure.zip, в вы карантин прислали virusinfo_cure.zip, что не есть хорошо. :)

foksin 22-11-2011 11:05 1800554

Цитата:

Цитата alivan
Нужен лог №3 virusinfo_syscure.zip, в вы карантин прислали virusinfo_cure.zip, что не есть хорошо »

alivan, спасибо за подсказку, поправила первый пост.

alivan 22-11-2011 11:08 1800556

Вы не тот заменили. Уберите карантин virusinfo_cure.zip, оставьте virusinfo_syscure.zip и virusinfo_syscheck.zip.
Логи помотрю.

foksin 22-11-2011 11:11 1800557

Цитата:

Цитата alivan
Вы не тот заменили. Уберите карантин virusinfo_cure.zip, оставьте virusinfo_syscure.zip и virusinfo_syscheck.zip.
Логи помотрю. »

alivan, уже заменила.

alivan 22-11-2011 11:30 1800575

Цитата:

Цитата SolarSpark
Обновляем систему до SP3. Service Pack 3 (может потребоваться активация) »

Проверьте на
http://www.virustotal.com
Эти файлы:
Код:

C:\WINDOWS\system32\drivers\klin.dat
C:\WINDOWS\system32\drivers\klick.dat

Скачайте Malwarebytes' Anti-Malware (MBAM) или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

foksin 22-11-2011 12:06 1800600

alivan, я только качаю обновления на Service Pack 3, еще примерно час качаться будут, И только потом все остальное буду делать.

foksin 22-11-2011 16:25 1800839

Цитата:

Цитата alivan
Проверьте на
http://www.virustotal.com
Эти файлы: »

Проверила, еще бы понимать что там, но написано результат 0.
Систему обновила.

SolarSpark 22-11-2011 16:37 1800852

лог мвам?

Цитата:

Цитата foksin
Проверила, еще бы понимать что там, но написано результат 0. »

файлы от Kaspersky Anti-Virus 2011

foksin 22-11-2011 16:56 1800876

Вложений: 1
Цитата:

Цитата SolarSpark
файлы от Kaspersky Anti-Virus 2011 »

Я первый раз не сохранила отчет, сейчас по новой проверила и загрузила отчет.

SolarSpark 22-11-2011 17:05 1800884

foksin, да я о том, что вы проверяли файлы антивируса, они безопасны. готовьте лог МВАМ

foksin 22-11-2011 17:12 1800894

Цитата:

Цитата SolarSpark
готовьте лог МВАМ »

Сейчас сканирую, как закончится, так загружу.

foksin 22-11-2011 17:29 1800916

Вложений: 1
Цитата:

Цитата SolarSpark
готовьте лог МВАМ »

Второй раз начинаю сканировать и отключается эта программа сама, не досканировав компьютер. :cry:

Вот загрузила отчет

alex_sev 22-11-2011 19:13 1801000

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

foksin 22-11-2011 19:40 1801031

Вложений: 1
Цитата:

Цитата alex_sev
Скачайте ComboFix »

Скачала, все сделала по инструкции, лог прилагаю

alex_sev 22-11-2011 20:03 1801047

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::

RegLock::
[HKEY_USERS\S-1-5-21-2025429265-1275210071-682003330-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

foksin 22-11-2011 20:18 1801062

Вложений: 1
alex_sev, вот все готово.

alex_sev 22-11-2011 20:46 1801084

Попробуйте просканировать MBAM из безопасного режима.
Вообщем активного заражения нет.
Можете возвращаться в тему решение проблем с Windows

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

foksin 23-11-2011 11:18 1801504

Цитата:

Цитата alex_sev
Можете возвращаться в тему решение проблем с Windows »

alex_sev, спасибо пойду туда, как сделаю ваши рекомендации.


Время: 15:58.

Время: 15:58.
© OSzone.net 2001-