Показано с 1 по 9 из 9.

Вирус (iLite Net...) (заявка № 64747)

  1. #1
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    26

    Question Вирус (iLite Net...)

    Полетел дома комп с таким вирусом. Т.е. сначала было все как описано в других темах (вылезает окно с трехчасовым таймером, нет доступа к приложениям, антивирям, безопасный режим не помогает и т.п.). Сдуру смогла залезть в папку Temp и удалить там созданные недавно файлы, после чего Windows прекратил загружаться (вылезает черное окно с сообщением, что система была закрыта с неполадками, выберите какой-нибудь безопасный режим или обычную загрузку, при выборе любого цикл включения повторяется). Кажется, остался единственный путь с переустановкой...
    А теперь вопль о помощи. Второй комп тоже ведет себя странно. Но здесь хотя бы можно сделать скрипты. Огромная просьба их посмотреть.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    В логах я ничего вредного не вижу. На всякий случай, выполните скрипт:
    Код:
    begin
     QuarantineFile('C:\Users\FZ11ZR\Local Settings\Temp\~DF1AFA.tmp','');
     QuarantineFile('C:\Игры от NevoSoft\Peacecraft\game\OF1RYQ1R.tmp','');
     QuarantineFile('C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL','');
    end.
    После выполнения, загрузите карантин по ссылке в шапке темы, как написано в прил.3 правил. И, если можно, поподробнее опишите "странное" поведение машины.

  4. #3
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    26
    1) У меня файл с карантином весит 12 мегов, не загружается в тему, поэтому запихала в архив только файл, где было указано "подозрение на троян".
    2) Странности...
    -вчера важные файлы с испорченного компа я перегнала на флешку и открыла ее на новом, что по мнениям на форуме, может сделать вирусные прыжки.
    -при запуске нового компа теперь предлагается установить драйвер для "неизвестного устройства",
    -вчера в папке "систем32"-"драйверы" при каждом запуске системы появлялся файл uju2otc3.sys (я его переименовывала, он опять появлялся). После запуска AVZ была запись "подозрение...заполнение библиотеки..." (точно не помню), в HJ остановила похожий процесс (О20-AppI...), после этого новый файл в драйверах не появлялся.
    -при обращении к центру восстановления системы - "сбой восстановления".
    Последний раз редактировалось Numb; 23.12.2009 в 13:23. Причина: Карантин в теме

  5. #4
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    26
    Просматривала форум - с моим первым компом было один в один как в теме "окно отправить смс - невозможно победить". Но мне не помог ни LiveCD Dr Web (за 5 часов на компе ни одного вируса не нашел), ни HJ (не удалось зафиксить похожие проблемные процессы). Что еще можно попробовать?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Пожалуйста, не прикрепляйте карантин к сообщению в теме - просто загузите его по ссылке "Прислать запрошенный карантин" в заголовке темы.

  7. #6
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    26
    Прошу прощения. Сделала как положено.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    В карантине ничего плохого нет. Машина, похоже, чистая. По второй машине: она не грузится вообще никак, даже в безопасном режиме?

  9. #8
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    26
    Там, когда я увидела вирус, все перепробовала - не помогло, я запустила сканер с LiveCD DrWeb на долгое время, после этого зашла еще раз - картина не поменялась. Залезла в Temp для очистки, удалила пару файлов. теперь при старте черный экран "не удалось выполнить загрузку...возможно...изменение настроек конфигурации...выберите безопасный режим, загрузка последней работосп, обычная..." И ни одна из загрузок к загрузке не приводит. Ну страшный вирус...
    Кстати, просматриваю сейчас LiveCD-ом на нем в командере файлы для копира на флешку. Файлы, названные по-русски, вообще не видны - ищу на ощупь. Во флешках, внешнем харде в корзинах появился файл Inf02 - удалила.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,540
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 24
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Kate_rina, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Вирус ilite Net Accelerator
      От SeVeN в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.01.2010, 13:11
    2. Krap вирус(iLite eKav и тд)
      От koscheck в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.01.2010, 22:17
    3. вирус iLite Net Accelerator
      От Klyam в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.01.2010, 00:02
    4. ILite Net Accelerator как лечить ?
      От Zorik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.12.2009, 12:21
    5. Ilite Net Accelerator
      От fuzzzi в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.12.2009, 06:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00135 seconds with 21 queries