Показано с 1 по 18 из 18.

iLite Net Accelerator (заявка № 64200)

  1. #1
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53

    Thumbs up iLite Net Accelerator

    Здравствуйте. Поймал вот этьот ilite... когда заходишь в папку где лежит авз он закрывает все... и рабочий стол исчезает... остается только окошко с просьбой ввести смс...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Куреит (др.Веб) и AVPTool пробовали запускать?

  4. #3
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    сейчас я загрузился с диска WIN PE и идет проверка новым AVPTool, который скачал с сайта касперского минут 20 назад... он нашел и удаляет trojan-downloader.win32.piker.adu

    Добавлено через 24 минуты

    ВСЕ... комп проверился avptool'ом... при загрузки винды это окошечко не вылетает вроде бы... но не запускается диспетчер задач и редактор реестра.... при попытки запустить avz.. компьютер перезагружается... сейчас попробую сделать логи в HiJack.
    Последний раз редактировалось Mase4ka87; 18.12.2009 в 13:53. Причина: Добавлено

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    KatesKiller не помог... и окошечко это оказывается не исчезло... что делать даже и не знаю... снова проверять avptool с win pe?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    АВЗ переименовать пробовали? Например в pong.pif

  8. #7
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    он сейчас переименован в дщт.bat.... все равно не дает запустить...

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    вот что получилось с LiveCD.... логи прилагаю... только нет логов HijackThis
    Последний раз редактировалось Mase4ka87; 28.12.2009 в 09:02.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Логи надо делать не с LiveCD, а непосредственно с проблемного аккаунта!! Просканируйте ПК LiveCD, затем пробуйте сделать логи.

  12. #11
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    а как я запущу проверку из под пользователя если он ничего не дает сделать???

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сначало просканируйтесь с LiveCD.

  14. #13
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    прикладываю логи.

    сделал из под юзера компа.. то есть из под учетки....
    Последний раз редактировалось Mase4ka87; 28.12.2009 в 09:02.

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    O20 - AppInit_DLLs: C:\WINDOWS\system32\bstvkb.dll
    Выполнить скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
    QuarantineFile('C:\WINDOWS\system32\bstvkb.dll','');
    DeleteFile('C:\WINDOWS\system32\bstvkb.dll');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(8);
    Executerepair(11);
    Executerepair(17);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    затем следующий
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
    в шапке Вашей темы
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  16. #15
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    Спасибо за помощь. Выкладываю логи и карантин....

    Результат загрузкиФайл сохранён как 091218_193203_quarantine_4b2bae8379d25.zip
    Размер файла 148
    MD5 2161cd49f4c21e8a93ce0827c7aafb72

    Файл закачан, спасибо!
    Последний раз редактировалось Mase4ka87; 28.12.2009 в 09:02.

  17. #16

  18. #17
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    46
    Вес репутации
    53
    Проблема вроде как исчезло. Всем спасибо! извините за мою импульсивность)))

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Mase4ka87, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ILite Net Accelerator
      От Steff в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.12.2009, 10:27
    2. iLite Net Accelerator
      От africa в разделе Помогите!
      Ответов: 41
      Последнее сообщение: 30.12.2009, 15:10
    3. iLite net Accelerator
      От kollegaru в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2009, 20:33
    4. Ilite Get accelerator
      От Mase4ka87 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2009, 15:18
    5. Лечила iLite Net Accelerator
      От rvk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.12.2009, 20:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00355 seconds with 19 queries