Показано с 1 по 9 из 9.

Ilite - проблема после лечения

  1. #1
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    5
    Вес репутации
    53

    Ilite - проблема после лечения

    Во-первых, хочу поблагодарить всех уважаемых хелперов за отличные руководства по лечению этой дряни! Благодаря им, удалось достаточно быстро избавиться от вируса. Делал HijackThis, выполнял скрипты в AVZ и MBAM. Все было описано в единственной на тот момен теме по этому вирусу здесь на форуме (дело было в субботу 19.12). Теперь таких тем море, найти исходную не могу.
    Логи не делал и не высылал, вопрос в другом:

    Машина после лечения работает нормально, стабильно.
    Но! Насколько я понял, выполненные скрипты построили просто непробиваемую стену, поэтому часть нужных вещей теперь просто не работает.

    По порядку:
    1. никак не могу отключить AUC (система Виста ХП). Штатный способ не работает, в окне управления AUC галка по умолчанию не стоит. Тем не менее, AUC работает в полный рост и в контекстном меню теперь всегда есть 2 опции запуска программы - обычный и от имени админа. Очень достает.

    2. Больше не могу выйти в инет с модема Скайлинк. Старт программы управления модемом, его инициализация и процесс соединения проходят нормально, инет появляется на 4-5 секунд и, видимо при первых сетевых запросах (от аськи или чего еще) его тут же рубит (фаерволл или что-то еще??). Отключить не могу ничем. Отключение штатного брандмауэра винды ничего не решает.

    Пока это основное.
    Как это пофиксить, а то бук получается без инета бесполезен.

    Заранее благодарю!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от Romario93 Посмотреть сообщение
    Сообщений: 1
    Цитата Сообщение от Romario93 Посмотреть сообщение
    здесь на форуме
    А зачем еще один аккаунт регистрировать?
    По старому можно было бы свою тему найти и там геройски завершить лечение.
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    5
    Вес репутации
    53
    Цитата Сообщение от Kuzz Посмотреть сообщение
    А зачем еще один аккаунт регистрировать?
    По старому можно было бы свою тему найти и там геройски завершить лечение.
    У меня больше нет здесь ни тем, ни аккаунтов. Я лечил комп, читая советы в чужой теме. Комп вылечен, надо теперь несколько снизить "накал страстей" фаерволов и прочего.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Важное замечание

    Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален,...
    Так что Вам туда http://virusinfo.info/forumdisplay.php?f=46
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    5
    Вес репутации
    53
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Так что Вам туда http://virusinfo.info/forumdisplay.php?f=46
    Спасибо, я уже понял, что поспешил. Но читая тему я не думал что скрипты индивидуальны. Мне сразу же помог тот алгоритм, по которому "лечился" топикстартер той темы.

    Вчера я скачал AVPTool, проверил машину. Убились еще пара троянов.

    Честно говоря, я не очень понимаю что теперь делать? Вируса нет, нужно только понять что в тех скриптах могло привести к блокировке политики безопасности таким образом, что AUC типа отключен, а на самом деле работает? Скрипты, если что, у меня есть. Может, выложить?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Там могли остаться записи в реестре, какие то "хвосты" и т.д.
    Лучше всего это смотреть выполняя правила
    The worst foe lies within the self...

  8. #7
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    5
    Вес репутации
    53

    AUC я таки отключил MSconfig-ом

    но проблема подключения к инету через модем скайлинк осталась!

    Подключение идет штатно, инет вроде даже появляется (судя по инжикатору в трее), но через несколько секунд пропадает, остается "Только локальная сеть".

    При этом, PPPoE соединение через роутер работает отлично.

    От наличия или отсутствия включенного брандмауэра ситуация не меняется. Я попробую сделать логи, создав новую тему, но боюсь ситуацию это не выправит.

    Выполнялись такие скрипты:

    В AVZ:

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    QuarantineFile('C:\Documents and Settings\Админ\Рабочий стол\Усиновлення\иск Жан Крістін.doc','');
    QuarantineFile('C:\WINDOWS\system32\sdra64.exe','' );
    QuarantineFile('C:\WINDOWS\system32\kplhla.dll','' );
    DeleteFile('C:\WINDOWS\system32\kplhla.dll');
    DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(;
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.

    ------
    В HijackThis:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\sdra64.exe,
    O20 - AppInit_DLLs: C:\WINDOWS\system32\kplhla.dll

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для paul-13
    Регистрация
    26.09.2008
    Сообщений
    157
    Вес репутации
    134
    А что мешает выполнить правила, создать тему в "Помогите!"? Глядишь и помогут.
    t.A.T.u.

  10. #9
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    5
    Вес репутации
    53

    Всем спасибо, обе проблемы решил сам

    .

Похожие темы

  1. Проблема после лечения WinLock2866
    От teremok в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 20.01.2011, 23:47
  2. Проблема после лечения.
    От OlegPochkin в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 27.12.2009, 18:55
  3. Проблема после личения
    От Groz-A в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 13.03.2009, 22:19
  4. Ответов: 7
    Последнее сообщение: 22.02.2009, 09:07
  5. проблема с DNS Lookup после лечения AVZ
    От sensanim в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 12.04.2007, 21:25

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00895 seconds with 19 queries