Показано с 1 по 6 из 6.

Восстановление прав после krap.w (iMax Download Manager / iLite Net Accelerator) (заявка № 66786)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2008
    Сообщений
    8
    Вес репутации
    57

    Thumbs up Восстановление прав после krap.w (iMax Download Manager / iLite Net Accelerator)

    После удаления Packed.Win32.Krap.w с помощью liveCD и AVPtool на ноутбуке с Windows XP, пользователь (Администратор) не имеет выхода в сеть/интернет (...нет доступа к..., возможно у вас нет прав...), в панели управления не доступны многие апплеты (не отображаются сетевые подключения, пользователи). Gpedit.msc, secpol.msc и др. exe запускаются, но при попытке изменить какой-либо параметр - тишина, ни окошек, ни ошибок. Создавал другого пользователя через control userpasswords2 - аналогично. Подскажите пожалуйста как вернуть права пользователю. Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. Файл C:\WINDOWS\system32\svchost.exe восстановите из дистрибутива или скопируйте из здоровой системы той же версии и перезагрузите компьютер.

    2. Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
    O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %APPDATA%\msmedia.dll (file missing)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    3. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Администратор\Cookies\userlib.dll','');
     DeleteFile('C:\Documents and Settings\Администратор\Cookies\userlib.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(14);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    4. Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=66786).

    5. Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2008
    Сообщений
    8
    Вес репутации
    57
    Всё сделал, прилагаю логи и карантин.
    -В сеть выходит, сетевые папки видит.
    -Интернет пингуется (все установленные браузеры тормозят, хватает сил только запуститься, далее - "Не отвечает")
    -Кнопки окон и программ на панели задач не отображаются
    -Загружается компьютер и далее эксплорер очень долго ~10мин
    Спасибо за Ваш бескорыстный труд.

    Да, браузеры инет всё-таки не видят.
    Последний раз редактировалось f00ntic; 12.01.2010 в 15:58. Причина: Добавление

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Скачайте эту программу: http://www.veldhuizen.speedxs.nl/winsockxpfix.exe,
    запустите и нажмите Fix. По окончании ее работы будет перезагрузка.
    Затем проверьте настройки сетевых подключений и при необходимости введите их заново.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    18.12.2008
    Сообщений
    8
    Вес репутации
    57
    Пока всё работает, думаю тему можно закрыть.
    Всем откликнувшимся большое спасибо.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\администратор\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.a ( DrWEB: Trojan.Siggen.32676, NOD32: Win32/LockScreen.DB trojan )


  • Уважаемый(ая) f00ntic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. iMax Download Manager или iLite Net Accelerator (Packed.Win32.Krap.w): описание и лечение
      От NickGolovko в разделе Вредоносные программы
      Ответов: 190
      Последнее сообщение: 18.02.2010, 15:52
    2. Get Accelerator и iMax Download Manager вместе
      От olterman в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 05.01.2010, 11:04
    3. Imax download manager (Packed.Win32.Krap.w)
      От Zvezd в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.12.2009, 15:51
    4. Последствия Packed.Win32.Krap.w (iMax Download Manager)
      От abooka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 16.12.2009, 14:39
    5. Ответов: 0
      Последнее сообщение: 08.12.2009, 22:19

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00139 seconds with 19 queries