-
Junior Member
- Вес репутации
- 53
elite net accelerator
Здавствуйте. С новым годом. Подцепил заразу и не знаю че с ней делать.
После загрузки winXP? на весь экран появляется окно с просьбой отправить смс и т.д. Запуск любого приложения заблокирован, иногда вызывает перезагрузку. Загрузка в безапасном режиме не помогает. что делать????
пишет о нелецензионном исполььзовании приложения elite net accelerator
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Попробуйте узнать код разблокировки с помощью вот этого сервиса.
2. Если не поможет, попробуйте загрузиться и провести сканирование с помощью LiveCD от DrWeb или Rescue Disc от Kaspersky Lab. Образ диска нужно скачать на здоровом компьютере, записать на чистый диск, а затем загрузиться с него на заражённой машине.
Однозначно удалите следующие файлы:
Код:
siszyd32.exe (везде на диске С)
C:\WINDOWS\TEMP\ (удалить всё в этой папке)
Мы были бы благодарны Вам, если бы эти файлы Вы запаковали в zip-архив с паролем virus и прислали нам в Карантин. Но если по каким-то причинам Вам это сделать сложно - то просто удаляйте.
После этого попробуйте загрузить систему и получить полные логи по Правилам.
-
-
+ к gjf
Более свежий Rescue Disc от Kaspersky Lab с сегодняшними базами
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Подбор кода не помог, файлов с таким именем нет, temp пустой. Чего-то не понял как каспером пользоваться?? Загрузился с него и ... мигает курсор и все??? каак дальше?
-
У Вас контроллер САТА? Надо в Биос для него другой режим работы поставить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Всем спасибо. оно загрузилось, но пишет что базы не обновлены, хотя я качал по ссылке от "thyrex". не пойму как их обновить. комп подключен к инету через dsl роутер.
-
Делайте, что сказано, уже со старыми базами.
-
-
Junior Member
- Вес репутации
- 53
он ничего не делает пишет что database is corrupted
-
Видимо, что-то не так при скачивании. А если попробовать те ссылки, что указал я?
-
-
Junior Member
- Вес репутации
- 53
На этом компе загрузка с диска не удается. Загрузился с другого винта, все проверил AVZ и Trojan remover, ничего они не нашли. Пытался запустить OSAM ничего не выходит все сразу блокируется
-
Сами по реестру лазать не боитесь?
Надо проверить ключ с userinit.exe. Если там в конец что-то лишнее дописано, то удалить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Как до него добраться??? запуск regedit тоже блокируется
-
Почитать здесь:http://wiki.drweb.com/index.php/Userinit
Загрузиться с другого винта. Запустить regedit.
Далее Файл -- Загрузить куст.
В загруженном найти HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"= Проверить ключ.
Если будете исправлять, то не забыть после этого выгрузить куст.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
))) пока баловался с реестром случайно убил его. сейчас поверх той винды новую поставлю
-
ну, может быть и к лучшему.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
винду поставил, загрузился, но вирусяка все таки еще там?? что дальше???
-
Переводим в Биос дату на пару месяцев назад и загружаемся.
Делаем логи AVZ.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
-
В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
После этого поставьте корректную дату. Окно вымогателя появляется?
-