Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

ПО File Downloader + iLite Net Accelerator (заявка № 63991)

  1. #1
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53

    Thumbs up ПО File Downloader + iLite Net Accelerator

    Не знаю как но схватил этих двух вымогателей, хотя после прошлого заражения поставил касперского интернет секурити.
    АВЗ не запускается , hijackthis тоже.

    Помогите плз. Какие другие варианты?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Удалите файл C:\Program Files\Internet Explorer\svcnost.exe ,сделайте логи.

  4. #3
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Нет такого файла. Помогите пожалуйста.

    Добавлено через 47 минут

    Что еще можно сделать. ответьте пожалуйста. Очень нужен компьютер.

    Добавлено через 9 минут

    товарищи плз скажите еще варианты по удалению данной заразы
    Последний раз редактировалось aldr; 16.12.2009 в 21:27. Причина: Добавлено

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте файл во влождении и запустите.
    После перезагрузки пробуйте делать логи
    Последний раз редактировалось thyrex; 04.04.2010 в 22:41.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Не запускается.

    Добавлено через 1 час 40 минут

    Извините, запустился KRD. После его проверки надо будет выполнять стандартную процедуру?
    Последний раз редактировалось aldr; 17.12.2009 в 10:56. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Что такое KRD?

    Попробуйте войти Администратором в безопасном режиме.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    kaspersky rescue disk. он нашел несколько троянов и по удалял их. Все вроде нормально АВЗ работает, но не могу отключить восстановление системы. диспечер задач и регэдит не работает пишет что нужно быть администратором ( хотя я администратор).

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Делайте логи.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от aldr Посмотреть сообщение
    АВЗ работает, но не могу отключить восстановление системы
    ОК, делайте логи AVZ, восстановление потом отключим.
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Логи

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
     DeleteFile('globalroot\systemroot\system32\userinit.exe');
    DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

    Сделайте новые логи.

  13. #12
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Выполните скрипт в avz
    Код:
    egin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
     DeleteFile('globalroot\systemroot\system32\userinit.exe');
    DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

    Сделайте новые логи.
    Скрипт наверно с Begin начинается? а не egin

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от aldr Посмотреть сообщение
    Скрипт наверно с Begin начинается? а не egin
    Разумеется

    Добавлено через 2 минуты

    + Прежде чем делать новые логи, обновите базы AVZ, установите в AVZ драйвер расширенного мониторинга AVZPM и перезагрузите компьютер.
    Последний раз редактировалось Bratez; 17.12.2009 в 16:02. Причина: Добавлено
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Возникла проблема после выполнения скрипта. Комп перезагрузился, после этого заходя в учетную запись он сразу же выкидывает обратно в меню "приветствие". Что это может быть? И как с этим бороться?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    C:\WINDOWS\system32\userinit.exe-скопируйте с чистого ПК.

  17. #16
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от snifer67 Посмотреть сообщение
    C:\WINDOWS\system32\userinit.exe-скопируйте с чистого ПК.
    И? Извините но не очень понял что с ним сделать?? Скопировал на флешку как его донести до проблемного ПК? Ведь я не могу залогинится!

    Скопировал зашел обновляю. Делаю логи.
    Последний раз редактировалось aldr; 17.12.2009 в 16:53.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Подключите винчестер к другому ПК, скопируйте файл.

  19. #18
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    Карантин отправлен. Логи вот.

    Касперского я так понимаю надо переставлять, да?

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Используйте утилиту из приложенного архива.
    После перезагрузки повторите лог по п.2 Диагностики.
    Последний раз редактировалось Bratez; 19.12.2009 в 04:56.
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    03.11.2009
    Сообщений
    22
    Вес репутации
    53
    После её запуска компьютер перезагружается! Это нормально?

  • Уважаемый(ая) aldr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. iLite net Accelerator
      От kollegaru в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2009, 20:33
    2. ilite net accelerator
      От sabzeeroo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.12.2009, 19:44
    3. Ответов: 2
      Последнее сообщение: 25.12.2009, 16:36
    4. Ilite Get accelerator
      От Mase4ka87 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2009, 15:18
    5. iLite Net Accelerator
      От nivalland в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.12.2009, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01463 seconds with 19 queries