Показано с 1 по 14 из 14.

Доступ в интернет заблокирован... необходима активация Get Accelerator.. отправьте СМС на номер 1350... (заявка № 62463)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    6
    Вес репутации
    53

    Exclamation Доступ в интернет заблокирован... необходима активация Get Accelerator.. отправьте СМС на номер 1350...

    Пробывал скрипты для других пользователй, не сработало... Буду очень благодарен за помощь....)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    AVZ-AVZ Guard-включить AVZ Guard
    Выполнить скрипт
    Код:
    begin
    SetAVZPMStatus(True);
     RebootWindows(true);
    end.
    ПК перезагрузится
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    Когда сделаете лог ПК не перезагружайте !

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    + к shapel

    1. Пофиксите с помощью HJT:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
    2. Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system32\csrcs.exe');
     QuarantineFile('C:\WINDOWS\system32\chknt32.exe','');
     QuarantineFile('C:\Documents and Settings\nick\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
     QuarantineFile('C:\Documents and Settings\nick\av_md.exe','');
     QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
     DeleteFile('C:\Documents and Settings\nick\av_md.exe');
     DeleteFile('C:\Documents and Settings\nick\Главное меню\Программы\Автозагрузка\siszyd32.exe');
     DeleteFile('C:\WINDOWS\system32\chknt32.exe');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Java Plug-in');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     BC_DeleteFile('C:\WINDOWS\system32\drivers\tvtebwlz.sys');
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    3. Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    4. Сделайте новые логи
    Последний раз редактировалось Никита Соловьев; 04.12.2009 в 23:33.

  5. #4
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    6
    Вес репутации
    53
    сделал как сказали)

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    AVZ-AVZ Guard-включить AVZ Guard
    Перезагрузите ПК
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    Когда сделаете лог ПК не перезагружайте !

  7. #6
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    6
    Вес репутации
    53
    Указаный выше скрипт не использовал... пропало все само.. вечером было, утром нету)) толко при загрузке системы появилось сообщение о найденом новом оборудовании, пофиксил через диспечер устройств.. вроде все норм... всем огромное спасибо за помощь)

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сделайте новые логи на всякий случай...

  9. #8
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    6
    Вес репутации
    53
    появилось все опять((( в HJT пофиксил как сказали... а в AVZ скрипт не срабатывает, пишет: Ошибка:'.' expected в позиции 29:1

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    В скрипте нет ошибок. Будьте добры, делайте то, что Вам говорят. Спасибо

  11. #10
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    6
    Вес репутации
    53
    ошибку в скрипте я допустил сам, извиняюсь...) скрипт выполнил, злополучное окошко исчезло) quarantine.zip отправил, новые логи сделал.. Спасибо за помощь)
    только вот немогу сделать чтобы установка нового оборудования не вылазила... через деспечер устройств удаляю, а после перезагрузки всерн появляется...
    Последний раз редактировалось HaxJIo6y4ka; 05.12.2009 в 14:38. Причина: забыл

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system32\av_md.exe');
     QuarantineFile('C:\Documents and Settings\nick\av_md.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\atapi.sys','');
     QuarantineFile('C:\WINDOWS\system32\av_md.exe','');
     DeleteFile('C:\WINDOWS\system32\av_md.exe');
     DeleteFile('C:\Documents and Settings\nick\av_md.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин вверху темы

    Сделайте новые логи

  13. #12
    Junior Member Репутация
    Регистрация
    04.12.2009
    Сообщений
    6
    Вес репутации
    53
    сделал..

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    C:\WINDOWS\system32\Drivers\atapi.sys заражен Virus.Win32.Protector.c

    Необходимо заменить его чистым из дистрибутива Windows

    Также проверьтесь этим: http://support.kaspersky.ru/faq/?qid=208636926

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\nick\главное меню\программы\автозагрузка\siszyd32.exe - Packed.Win32.Tadym.d ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Small-NDL [Trj] )
      2. c:\windows\system32\av_md.exe - Trojan-Downloader.Win32.Banload.anrr ( DrWEB: Trojan.Inject.7589, AVAST4: Win32:Malware-gen )
      3. c:\windows\system32\chknt32.exe - Trojan-Spy.Win32.BZub.hqc ( AVAST4: Win32:Spyware-gen [Spy] )
      4. c:\windows\system32\csrcs.exe - Packed.Win32.Klone.bj ( DrWEB: Win32.HLLW.Autohit.3438, BitDefender: Trojan.Generic.IS.612284 )
      5. c:\windows\system32\drivers\atapi.sys - Virus.Win32.Protector.c ( DrWEB: Trojan.DownLoad.47257, BitDefender: Rootkit.Kobcka.Patched.Gen, AVAST4: Win32:Cutwail-AD [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) HaxJIo6y4ka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. File Downloader, отправьте смс на номер 1350
      От Kostik44 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.12.2009, 14:17
    2. Get Accelerator доступ в интернет заблокирован
      От dreamscape в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.12.2009, 16:44
    3. Доступ в интернет заблокирован Get Accelerator
      От Кирсан в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.12.2009, 12:34
    4. Get Accelerator: доступ в интернет заблокирован
      От andres89 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.11.2009, 22:24
    5. Доступ в интернет заблокирован Get Accelerator
      От katti8 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.11.2009, 23:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01608 seconds with 19 queries