Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

iLite Net Accelerator у меня тоже. (заявка № 64498)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53

    Thumbs up iLite Net Accelerator у меня тоже.

    Здравствуйте. Перечитал все ветки в вашем форуме по поводу этой гадости. Ничего не помогает. В общем Это окно iLite Net Accelerator висит и не дает ничего запустить, просит смс с текстом m204712100 на номер 3649 отрпавить. Я уже и полиморфный AVZ пробовал, переименовав его в gamez.pif и hidjack полиморфный - они не запускаются. Скачивал Live CD DR WEB и Касперского, запускался с них, проверял на вирусы - ничего не нашли. Подключил винт к другому компу, заведомо здоровому - пробовал Cure It и Касперским с последними базами - они ничего не нашли. Руками просмотрел все темпы - ничего подозрительного не нашел(. Пробовал запуститься с Live CD Mini Windows XP. Там есть утилитка для удаленного редактирования реестра. Она не может почему то запуститься с подгруженным удаленным реестром(. Помогите

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    Новая иформация. При подключении флешки это окно исчезает, но стоит что-нибудь запустить - оно появляется. На флешку автоматически прыгает вирус
    21.12.2009 17:06:45 Обнаружено: Trojan-Downloader.Win32.Piker.akp J:\RECYCLER\rzadqm.dll
    Удалось запустить все-таки полиморфный Хиджак, вроде бы успела программа сохранить логи, так как комп сразу начал выключаться.
    Последний раз редактировалось SlavonBG; 19.11.2010 в 09:28.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    профиксить:
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    O20 - AppInit_DLLs: C:\WINDOWS\system32\grpodo.dll
    Надо пролечиться zbotKiller.
    после этого попробовать сделать логи AVZ, кстати сразу же желательно установить AVZPM.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    Сделал, то что вы сказали. Окно перестало появляться, но программы антивирусные не запускаются никак. Не запускается реестр, диспетчер задач тоже отключен. При попытке запуска gpedit.msc появляется ошибка mmc, что память не может быть written. Появляется окно настроек групповых политик и сразу закрывается. Также не запускается полиморфный AVZ -скрин ошибки во вложении (только dll'ки всегда раные. они появляются в windows\temp и сразу исчезают после нажатия ОК). Все это в обычном и безопасном режимах. Простые программы типа Paint - открываются, только сначала пишет ошибку эту же, что на скриншоте, но оптом все равно открывается
    Последний раз редактировалось SlavonBG; 19.11.2010 в 09:28.

  6. #5
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    zbotKiller'ом пролечился

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Давай сделай еще разок логи Hijack
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    Сделал
    Последний раз редактировалось SlavonBG; 19.11.2010 в 09:28.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ссылка в сообщении Павла нерабочая

    Попробуйте это http://support.kaspersky.ru/viruses/...?qid=208636943
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сорри, свою не проверял.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    Не запускается этот killer, вылетает такая же ошибка, что я на скриншоте показывал.

    Добавлено через 3 минуты

    Интересно - запускается этот киллер сразу из архива, но ничего не находит.

    Добавлено через 6 минут

    То есть один раз запустился). Проводник увидел этот архив в дереве как папку, я его раскрыл и запустил от туда этот киллер. он показал по нулям все. теперь проводник не видит архивы как папки)
    Последний раз редактировалось SlavonBG; 22.12.2009 в 08:17. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    CureIt попробуйте запустить.

  14. #13
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    Cureit не запускается

    Добавлено через 32 минуты

    Еще раз запустил Hijack и увидел те строки, которые вы мне выше говорили что нужно пофиксить. То есть они появились опять. Пофиксил. Воткнул флешку с zip архивом, в котором у меня Cure It. открыл проводник, слева на флешке нажал на +, чтобы слева раскрылись папки. И опять проводник увидел этот zip архив как папку и смог запустить от туда Cure It. теперь он в данный момент убивает кучу dll файлов из папки system32, и пишет что это Trojan.Download1.20692. О результатах сообщу после окончания лечения QureIt'ом
    Последний раз редактировалось SlavonBG; 22.12.2009 в 14:47. Причина: Добавлено

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    А Вы можете собрать лог сканирования с помощью свежей версии AVPTool? Она - запускается?

  16. #15
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    В общем Cure It вроде как вылечил эту заразу. Удалил полторы тыщи dll с этим вирусом. Теперь другая проблема. Что то случилось с winlogon наверное. А именно при загрузке винды в любом режиме она падает в синий экран с ошибкой c000021a, потом идут кракозябры и написно Winlogon process. Программы стали запускаться, в том числе и AVZ, но я ничего нажать не успеваю - винда в синий экран падет. Даже если загрузиться и ничего не делать на компе, он секунды через 4 падает в синий экран. Ничего запустить толком не успеешь. Подскажите что пожно подправить и как?

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Что на синьке пишется?
    В защищ. режиме грузиться?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    STOP: c000021a The Windows Logon Process system
    и кракозябры. Я так понял это ошибка загрузки процесса winlogon, либо еще каких-то важных системных процессов. В безопасном режиме тоже самое. Пробовал загрузку последней удачной конфигурации - не помогло

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Надо проверять с LiveCD удаленный реестр на тему содержимого ключа winlogon.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #19
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    78
    Вес репутации
    53
    а из другой винды чем можно проверить? Ибо с Лайф Сиди утилита Registry Editor PE открывает удаленные ветки, но не может у меня открыть Regedit. Ошибка не понятная. Просто пищше, что не может открыть Registry Editor. Live CD у меня из загрузочного комплекта Hirens Boot CD.

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, можно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) SlavonBG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. И у меня тоже iLite Net Accelerator
      От СергейХ в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.12.2009, 06:45
    2. iLite Net Accelerator
      От kkka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.12.2009, 00:06
    3. и у меня iLite Net Accelerator
      От lionesska в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.12.2009, 11:58
    4. и у меня iLite Net Accelerator
      От Горшков Александр в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.12.2009, 19:45
    5. и у меня тоже Get Accelerator
      От ilson1 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.10.2009, 16:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00092 seconds with 17 queries