Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 48.

iLite Net Accelerator, Просит отравить смс - уже другая машина (заявка № 64027)

  1. #21
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от andry252 Посмотреть сообщение
    Уже только после работы проверю и отпешусь.

    Добавлено через 3 часа 31 минуту


    Короче запустить можно, но выдает следующее:
    отказано в доступе к данному устройству, пути или файлу. Возможно у вас нет нужных прав доступа к этому объекту. При этом я в системе как администратор (вхожу автоматом)
    Все, почему-то после вот этих попыток запустить вашу последнюю утилиту, или еще может почему, но в папке Temp, та что в local setting под администратором появились волшебные dll, размер которых одинаковый (до этого были только CT5.tmp, CT6.tmp, Perflib_Perfdata_864.dat и папка WPDNSE (пустая)). Я их все удалил, а потом (как здесь делился опытом один пользователь) прошарил всю папку document and setting с поиском аналогичных файлов того же рамера. Там их больше не было. Далее по его же рекомендации аналогичные нашел в папке windows/temp и удалил, затем в sistem32. Имена у всех сосстояли из набора букв. И вот теперь уже вирус не мешает мне сканировать систему и делать логи. Так что в течении часа думаю поиметь логи и сразу выложу здесь.

    Добавлено через 3 часа 27 минут

    Цитата Сообщение от andry252 Посмотреть сообщение
    Все, почему-то после вот этих попыток запустить вашу последнюю утилиту, или еще может почему, но в папке Temp, та что в local setting под администратором появились волшебные dll, размер которых одинаковый (до этого были только CT5.tmp, CT6.tmp, Perflib_Perfdata_864.dat и папка WPDNSE (пустая)). Я их все удалил, а потом (как здесь делился опытом один пользователь) прошарил всю папку document and setting с поиском аналогичных файлов того же рамера. Там их больше не было. Далее по его же рекомендации аналогичные нашел в папке windows/temp и удалил, затем в sistem32. Имена у всех сосстояли из набора букв. И вот теперь уже вирус не мешает мне сканировать систему и делать логи. Так что в течении часа думаю поиметь логи и сразу выложу здесь.
    Рано радовался. Присканировании AVP Tool он так же останавливается на разных файлах как вкопанный и не хочет продолжать. Отключить востановление системы немогу (нет закладки такой). Сейчас сканирую AVIRA в безопасном режиме. Можно ли в такой ситуации создавать логи AVZ или нет смысла при включенной функции востановления системы. Если нет то как ее всетаки отлючить. Очень жду ответ, опять впереди бессонная ночь, а утром на работу.
    Последний раз редактировалось andry252; 18.12.2009 в 01:42. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    В AVPTool без сканирования удаётся снять лог?

  4. #23
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    В AVPTool без сканирования удаётся снять лог?
    не пробовал

  5. #24

  6. #25
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    Попробуйте.
    Все прошло без проблем. Файл выслал. Жду!
    Что-то молчите! Лог получили? Есть смысл ждать?

    Добавлено через 42 минуты

    Цитата Сообщение от andry252 Посмотреть сообщение
    Все прошло без проблем. Файл выслал. Жду!
    Что-то молчите! Лог получили? Есть смысл ждать?
    Видимо нет.
    Последний раз редактировалось andry252; 18.12.2009 в 03:30. Причина: Добавлено

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Лог я не вижу. Вы его прикрепили?
    И хелперы тоже иногда спят

    Добавлено через 52 секунды

    Увидел. Его нужно было не в карантин отправлять, а цеплять к сообщению. Сейчас посмотрю.

    Добавлено через 14 минут

    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    var X:integer;
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zridse.dll','');
     DeleteFile('C:\WINDOWS\system32\zridse.dll');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     QuarantineFile('c:\windows\system32\wuauclt.exe','');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DelCLSID('CF272101-7F6E-4CF2-9453-B4C5D2FC32C0');
     BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(11); {разблокировка диспетчера задач}
     ExecuteRepair(17); {разблокировка редактора реестра}
     X := ExecuteWizard('TSW', 3, 3, true);
     AddToLog('Количество найденных и устраненных проблем ' +inttostr(X));
     X := ExecuteWizard('BT', 3, 3, true);
     AddToLog('Количество найденных и устраненных проблем с настройками ' +inttostr(X));
     SaveLog(GetAVZDirectory+'avz_log.txt');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи.
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи, а также файл avz_log.txt из папки AVPTool к новому сообщению в этой ветке.
    Последний раз редактировалось gjf; 19.12.2009 в 00:10. Причина: Добавлено

  8. #27
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    Лог я не вижу. Вы его прикрепили?
    И хелперы тоже иногда спят

    Добавлено через 52 секунды

    Увидел. Его нужно было не в карантин отправлять, а цеплять к сообщению. Сейчас посмотрю.

    Добавлено через 14 минут

    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zridse.dll','');
     DeleteFile('C:\WINDOWS\system32\zridse.dll');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     QuarantineFile('c:\windows\system32\wuauclt.exe','');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DelCLSID('CF272101-7F6E-4CF2-9453-B4C5D2FC32C0);
     BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(11); {разблокировка диспетчера задач}
     ExecuteRepair(17); {разблокировка редактора реестра}
     X := ExecuteWizard('TSW', 3, 3, true);
     AddToLog('Количество найденных и устраненных проблем ' +inttostr(X));
     X := ExecuteWizard('BT', 3, 3, true);
     AddToLog('Количество найденных и устраненных проблем с настройками ' +inttostr(X));
     SaveLog(GetAVZDirectory+'avz_log.txt');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи.
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи, а также файл avz_log.txt из папки AVPTool к новому сообщению в этой ветке.
    Не работает скрипт - Ошибка скрипта: ')' expected в позиции 9:11

    Добавлено через 23 минуты

    Цитата Сообщение от andry252 Посмотреть сообщение
    Не работает скрипт - Ошибка скрипта: ')' expected в позиции 9:11
    Есть тут кто. Что-то подозрительное молчание. Спасайте. Трое суток в коме.

    Добавлено через 35 минут

    Уважаемые хелперы, такое впечеление что меня тут не замечают. Помогите довести лечение до логического конца, не молчите!!!
    Последний раз редактировалось andry252; 18.12.2009 в 23:27. Причина: Добавлено

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Прошу у Вас прощения - в скрипте была допущена ошибка. Исправил. Попробуйте ещё раз повторить действия в моём посте выше.

  10. #29
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    Лог я не вижу. Вы его прикрепили?
    И хелперы тоже иногда спят

    Добавлено через 52 секунды

    Увидел. Его нужно было не в карантин отправлять, а цеплять к сообщению. Сейчас посмотрю.

    Добавлено через 14 минут

    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    var X:integer;
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zridse.dll','');
     DeleteFile('C:\WINDOWS\system32\zridse.dll');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     QuarantineFile('c:\windows\system32\wuauclt.exe','');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     DelCLSID('CF272101-7F6E-4CF2-9453-B4C5D2FC32C0');
     BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(11); {разблокировка диспетчера задач}
     ExecuteRepair(17); {разблокировка редактора реестра}
     X := ExecuteWizard('TSW', 3, 3, true);
     AddToLog('Количество найденных и устраненных проблем ' +inttostr(X));
     X := ExecuteWizard('BT', 3, 3, true);
     AddToLog('Количество найденных и устраненных проблем с настройками ' +inttostr(X));
     SaveLog(GetAVZDirectory+'avz_log.txt');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи.
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи, а также файл avz_log.txt из папки AVPTool к новому сообщению в этой ветке.
    А чем делать логи AVPTool?

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Вы уже его делали и прикрепляли. Забыли?

  12. #31
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    Вы уже его делали и прикрепляли. Забыли?
    Я не забыл просто переспросил, может об AVZ речь идет.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    С AVZ у Вас же не получалось!

  14. #33
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от andry252 Посмотреть сообщение
    avz_log.txt из папки AVPTool
    Нет такого файла

  15. #34

  16. #35
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    С AVZ у Вас же не получалось!
    Я не совсем вас понял, написано логи, но AVP Tool делает вроде как один лог. И карантин где взять кроме как avz я не знаю. Поэтому лог сделал AVP Tool, ну и сейчас полностью делаю стандартные скрипты в AVZ на всякий случай. Не знаю может и получится до конца пройти, а может это вам и не надо.
    A вот сейчас оказалось что avira висела в процессах, хотя я ее отлючил при загрузке (ее нет в панели задач) и она увидела вируса в system volume information. Я ее отрубил и понял что после вашего скрипта стала доступной закладка востановления системы. но отрубить ее во время сканирования не дает, а может и потом не даст. Что делать мне. Сканировать дальше?

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Извините, видимо я не совсем понятно выразился. Давайте по пунктам, последовательно.
    1. Делайте лог AVPTool. Один. Как в прошлый раз. И выложите в следующем сообщении.
    2. Сделайте карантин AVPTool, выполнив такой скрипт:
    Код:
    var
      qfolder: string;
      qname: string;
    begin
      qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
      qfolder := ExtractFilePath(qname);
      if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
      CreateQurantineArchive(qname);
      ExecuteFile('explorer.exe', qfolder, 1, 0, false);
    end.
    По окончанию Вам откроет папку с архивом. Его и пришлите.

    Больше пока ничего не делайте. То, что начинает появляться и работать - хороший признак.

  18. #37
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Цитата Сообщение от gjf Посмотреть сообщение
    Извините, видимо я не совсем понятно выразился. Давайте по пунктам, последовательно.
    1. Делайте лог AVPTool. Один. Как в прошлый раз. И выложите в следующем сообщении.
    2. Сделайте карантин AVPTool, выполнив такой скрипт:
    Код:
    var
      qfolder: string;
      qname: string;
    begin
      qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
      qfolder := ExtractFilePath(qname);
      if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
      CreateQurantineArchive(qname);
      ExecuteFile('explorer.exe', qfolder, 1, 0, false);
    end.
    По окончанию Вам откроет папку с архивом. Его и пришлите.

    Больше пока ничего не делайте. То, что начинает появляться и работать - хороший признак.
    А HijackThis делать?

  19. #38

  20. #39
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Вот логи и карантин отправил

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Во-первых, карантин шлют по красной ссылке сверху.
    Во-вторых - это, похоже, старый карантин.
    Ладно, неважно. Продолжим. Пока не будет разрешено - в компьютер флешки не вставлять и не вынимать!
    Раз AVZ запускается - работаем с AVZ. Но вначале - базы AVZ обновить!
    Теперь - антивирус выгружаем, восстановление системы отключаем. же возможно отключить это восстановление?
    Потом - выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('C:\WINDOWS\system32\zridse.dll','');
     DeleteFile('C:\WINDOWS\system32\zridse.dll');
     QuarantineFile('c:\windows\system32\wuauclt.exe','');
     QuarantineFile('L:\RECYCLER\dvapqk.dll','');
     DeleteFile('L:\autorun.inf');
     DeleteFile('L:\RECYCLER\dvapqk.dll');
     BC_ImportAll;
    ExecuteSysClean;
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новый лог к новому сообщению в этой ветке.

  • Уважаемый(ая) andry252, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Другая машина - проблема все та же!
      От s.slava в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 01.07.2010, 00:35
    2. ILite Net Accelerator как лечить ?
      От Zorik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.12.2009, 12:21
    3. Ilite Net Accelerator
      От fuzzzi в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.12.2009, 06:15
    4. iLite Net Accelerator, Просит отравить смс
      От andry252 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 17.12.2009, 20:25
    5. iLite Net Accelerator - просит отправки смс
      От Валера И в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.12.2009, 14:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01272 seconds with 18 queries