-
elite net accelerator
Здавствуйте. С новым годом. Подцепил заразу и не знаю че с ней делать.
После загрузки winXP? на весь экран появляется окно с просьбой отправить смс и т.д. Запуск любого приложения заблокирован, иногда вызывает перезагрузку. Загрузка в безапасном режиме не помогает. что делать????
пишет о нелецензионном исполььзовании приложения elite net accelerator
-
1. Попробуйте узнать код разблокировки с помощью [URL="http://virusinfo.info/deblocker"]вот этого сервиса[/URL].
2. Если не поможет, попробуйте загрузиться и провести сканирование с помощью [URL="ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.0.iso"]LiveCD от DrWeb[/URL] или [URL="http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso"]Rescue Disc от Kaspersky Lab[/URL]. Образ диска нужно скачать на здоровом компьютере, записать на чистый диск, а затем загрузиться с него на заражённой машине.
Однозначно удалите следующие файлы:
[CODE]siszyd32.exe (везде на диске С)
C:\WINDOWS\TEMP\ (удалить всё в этой папке)[/CODE]
Мы были бы благодарны Вам, если бы эти файлы Вы запаковали в zip-архив с паролем virus и прислали нам в Карантин. Но если по каким-то причинам Вам это сделать сложно - то просто удаляйте.
После этого попробуйте загрузить систему и получить полные логи по [URL="http://virusinfo.info/pravila.html"]Правилам[/URL].
-
+ к [B]gjf[/B]
Более свежий [URL="http://narod.ru/disk/16647568000/rescuecd.iso.html"]Rescue Disc от Kaspersky Lab[/URL] с сегодняшними базами
-
Подбор кода не помог, файлов с таким именем нет, temp пустой. Чего-то не понял как каспером пользоваться?? Загрузился с него и ... мигает курсор и все??? каак дальше?
-
У Вас контроллер САТА? Надо в Биос для него другой режим работы поставить.
-
Всем спасибо. оно загрузилось, но пишет что базы не обновлены, хотя я качал по ссылке от "thyrex". не пойму как их обновить. комп подключен к инету через dsl роутер.
-
Делайте, что сказано, уже со старыми базами.
-
он ничего не делает пишет что database is corrupted
-
Видимо, что-то не так при скачивании. А если попробовать те ссылки, что указал я?
-
На этом компе загрузка с диска не удается. Загрузился с другого винта, все проверил AVZ и Trojan remover, ничего они не нашли. Пытался запустить OSAM ничего не выходит все сразу блокируется
-
Сами по реестру лазать не боитесь?
Надо проверить ключ с userinit.exe. Если там в конец что-то лишнее дописано, то удалить.
-
Как до него добраться??? запуск regedit тоже блокируется
-
Почитать здесь:[url]http://wiki.drweb.com/index.php/Userinit[/url]
Загрузиться с другого винта. Запустить regedit.
Далее Файл -- Загрузить куст.
В загруженном найти HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"= Проверить ключ.
Если будете исправлять, то не забыть после этого выгрузить куст.
-
:)))) пока баловался с реестром случайно убил его. сейчас поверх той винды новую поставлю
-
ну, может быть и к лучшему.
-
винду поставил, загрузился, но вирусяка все таки еще там?? что дальше???
-
Переводим в Биос дату на пару месяцев назад и загружаемся.
Делаем логи AVZ.
-
-
-
[B]В обязательном порядке установите Сервис Пак 3[/B] - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
После этого поставьте корректную дату. Окно вымогателя появляется?
Page generated in 0.00235 seconds with 10 queries