Показано с 1 по 11 из 11.

Get Accelerator проблема (заявка № 62443)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    22
    Вес репутации
    37

    Thumbs up Get Accelerator проблема

    Заблокирован доступ в сеть. Для решения проблемиы предлагается отправить код на СМС номер 1350. Прошу помочь в решении проблем.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    408
    Найдите файл C:\WINDOWS\system32\SiteAccess.dll
    и переименуйте в C:\WINDOWS\system32\SiteAccess1.dll
    Пофиксить в Hijack следующие строки:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\SiteAccess.dll
    Выполнить скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{1617EB48-7BFF-45FE-BB0E-D6329ABF8A36}');
     DelBHO('{7092E05F-9F60-47D0-A48F-9AB160020EE8}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('C:\WINDOWS\system32\SiteAccess1.dll','');
     QuarantineFile('C:\Documents and Settings\1\Application Data\bpfeed.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\fjmlib.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\yevlib.dll','');
     QuarantineFile('C:\Documents and Settings\1\Application Data\skgld.exe','');
     QuarantineFile('C:\Documents and Settings\1\av_md.exe','');
     QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
     QuarantineFile('C:\Documents and Settings\1\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
     DeleteFile('C:\Documents and Settings\1\Главное меню\Программы\Автозагрузка\siszyd32.exe');
     DeleteFile('C:\WINDOWS\system32\SiteAccess1.dll');
     DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
     DeleteFile('C:\Documents and Settings\1\av_md.exe');
     DeleteFile('C:\Documents and Settings\1\Application Data\skgld.exe');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\yevlib.dll');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\fjmlib.dll');
     DeleteFile('C:\Documents and Settings\1\Application Data\bpfeed.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    205
    + к shapel,

    AVZ-AVZ Guard-включить AVZ Guard

    ПК перезагрузите.

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.Когда сделаете лог ПК не перезагружайте !
    Последний раз редактировалось snifer67; 04.12.2009 в 20:47.

  5. #4
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    22
    Вес репутации
    37
    Добрый день. Похоже все заработало. Что смог - архивировал (ногами сильно не пинать). Похоже, что все-таки не все, что нужно было. Огромное спасибо за помощь.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    98,686
    Вес репутации
    3075
    Скачайте файл во вложениии. Распакуйте и запустите.

    После перезагрузки сделайте новые логи
    Последний раз редактировалось thyrex; 04.04.2010 в 21:41.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    22
    Вес репутации
    37
    Распаковал, запустил. Вот логи.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    205
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('C:\Documents and Settings\1\Application Data\bpfeed.dll','');
     DeleteFile('C:\Documents and Settings\1\Application Data\bpfeed.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  9. #8
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    22
    Вес репутации
    37
    Доброго времени суток. Скрипты выполнил, но в карантине ничего, поэтому переслать его не могу. Может что-то не так сделал? Вот новые логи.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    205
    чисто

    Установите SP3 (может потребоваться активация) + все новые заплатки

  11. #10
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    22
    Вес репутации
    37
    Спасибо огромное!!!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,224
    Вес репутации
    960

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\1\главное меню\программы\автозагрузка\siszyd32.exe - Packed.Win32.Tadym.d ( DrWEB: Trojan.Botnetlog.124, AVAST4: Win32:Small-NDL [Trj] )


  • Уважаемый(ая) vvdek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с окном ( iLite Net Accelerator )
      От RinGo в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.12.2009, 06:42
    2. Проблема с iLite Net Accelerator
      От cruelman в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.12.2009, 19:47
    3. Проблема get accelerator
      От Костик в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.11.2009, 18:42
    4. Проблема - Get Accelerator
      От rfb74 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.11.2009, 22:33
    5. проблема Get Accelerator
      От Vagranet в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.10.2009, 13:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01591 seconds with 19 queries