Ilite - проблема после лечения
Во-первых, хочу поблагодарить всех уважаемых хелперов за отличные руководства по лечению этой дряни! Благодаря им, удалось достаточно быстро избавиться от вируса. Делал HijackThis, выполнял скрипты в AVZ и MBAM. Все было описано в единственной на тот момен теме по этому вирусу здесь на форуме (дело было в субботу 19.12). Теперь таких тем море, найти исходную не могу.
Логи не делал и не высылал, вопрос в другом:
Машина после лечения работает нормально, стабильно.
Но! Насколько я понял, выполненные скрипты построили просто непробиваемую стену, поэтому часть нужных вещей теперь просто не работает.
По порядку:
1. никак не могу отключить AUC (система Виста ХП). Штатный способ не работает, в окне управления AUC галка по умолчанию не стоит. Тем не менее, AUC работает в полный рост и в контекстном меню теперь всегда есть 2 опции запуска программы - обычный и от имени админа. Очень достает.
2. Больше не могу выйти в инет с модема Скайлинк. Старт программы управления модемом, его инициализация и процесс соединения проходят нормально, инет появляется на 4-5 секунд и, видимо при первых сетевых запросах (от аськи или чего еще) его тут же рубит (фаерволл или что-то еще??). Отключить не могу ничем. Отключение штатного брандмауэра винды ничего не решает.
Пока это основное.
Как это пофиксить, а то бук получается без инета бесполезен.
Заранее благодарю!
AUC я таки отключил MSconfig-ом
но проблема подключения к инету через модем скайлинк осталась!
Подключение идет штатно, инет вроде даже появляется (судя по инжикатору в трее), но через несколько секунд пропадает, остается "Только локальная сеть".
При этом, PPPoE соединение через роутер работает отлично.
От наличия или отсутствия включенного брандмауэра ситуация не меняется. Я попробую сделать логи, создав новую тему, но боюсь ситуацию это не выправит.
Выполнялись такие скрипты:
В AVZ:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\Documents and Settings\Админ\Рабочий стол\Усиновлення\иск Жан Крістін.doc','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\kplhla.dll','');
DeleteFile('C:\WINDOWS\system32\kplhla.dll');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
------
В HijackThis:
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O20 - AppInit_DLLs: C:\WINDOWS\system32\kplhla.dll
Всем спасибо, обе проблемы решил сам