Показано с 1 по 10 из 10.

ILite ... опять (заявка № 64286)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    33
    Вес репутации
    53

    ILite ... опять

    Здраствуйте! случайно подцепил эту заразу,
    проштудировав форум
    загрузился с флэшки, удалил файлик svcnost.exe и ynbf.bno это дало возможность загружать систему без этого окошка с запросом смс
    далее загрузился уже с харда в сэйф моде из под админа убрал восстановление системы убрал все галочки с автозагрузки
    при старте системы выдаёт крит на RUNDLL с текстом
    *ошибка загрузки ynbf.bno не найден указанный модуль*,
    но что из под сэйф мода/просто при заходе в виндовс не могу загрузить какие либо exe файлы (так же пробовал запустить авз переименовав ярлык тоже не помагает) при запуске опять появляется злополучное окошко.
    Так же через поиск удалил все *.scr файлы
    когда загружался с флэшки чистил систему авз - не помогло (возможно что то особо хитрое надо было в авз включить или сделать?).
    диспетчер задач и regedit не работают
    Зарание спасибо хэлперам за не лёгкую работу
    Последний раз редактировалось eveMarvin; 18.12.2009 в 23:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Добрый вечер.
    Цитата Сообщение от eveMarvin Посмотреть сообщение
    ак же пробовал запустить авз переименовав ярлык тоже не помагает
    нужно переименовать не ярлык а экзешник в monk.pif например, и попробовать сделать логи. Без них никак.

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    33
    Вес репутации
    53
    как в авз сделать логи? зарание спрашиваю пока пытаюсь его запустить

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Почитайте правила, там все написано http://virusinfo.info/pravila.html
    Также там сказано, что нужно сначала просканировать систему на наличие файловых вирусов с помощью лечащей утилиты cureit в безопасном режиме.

  6. #5
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    33
    Вес репутации
    53
    зашёл в сэфм моде переименовал в ваш пример эзэшник авз не помогло, при запуске опять вышло окошко
    но что из под сэйф мода/просто при заходе в виндовс не могу загрузить какие либо exe файлы (с) в первом посте

    винчестер сканировал на предмет файловых вирусов из под liveUSB авз другие утилиты не запустились (для утилиты касперского не понимаю куда всунуть недостающие библиотеки а курайт просто не запускается зависнув в процессах)
    Последний раз редактировалось eveMarvin; 18.12.2009 в 23:50.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В безопасном режиме при запуске monk.pif выскакивает окошко? имеется ввиду с запросом об СМС?
    Сканирование cureit делали?
    HiJackThis запускается?

  8. #7
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    33
    Вес репутации
    53
    ещё раз проверил реакцию машинки на все ваши вопросы
    HiJackThis не запускается (при запуске машина выключается)
    сканирование cureit так же не сделано из-за выскакивающео окошка о смс при запуске
    да в безопасном режиме при запуске monk.pif вылазит окошко о запросе смс
    запуск gmer ак же вызвал окошко с запросом смс

    Добавлено через 8 минут

    так дополнительная информация: вытащив флэшку из заражонного пк и вставив на комп с обнавлённым нодом нод определил файлы заражённые вирусом Win32/Kryptik.BHX
    Последний раз редактировалось eveMarvin; 19.12.2009 в 00:19. Причина: Добавлено

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Сделайте полное сканирование загрузившись с LiveCD _http://www.freedrweb.com/livecd/
    Потом, если окошко пропало, сделайте логи по правилам.

  10. #9
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    33
    Вес репутации
    53
    на данный момент сборка лайв сиди доктора вэба не совместима с моей железкой
    подскажите пожалуйста другие способы как пролечить систему ... возможно есть ещё какая то утилитка или сборка лайв сиди (для флэшки если будет подходить будет вообще замечательно) от другой компании?

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Конечно есть, этот, например
    http://devbuilds.kaspersky-labs.com/...ds/RescueDisk/

  • Уважаемый(ая) eveMarvin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ilite ... опять
      От eveMarvin в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.12.2009, 23:08
    2. Лечила iLite Net Accelerator
      От rvk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.12.2009, 20:52
    3. ilite net accelerator
      От VikaX в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 16.12.2009, 00:21
    4. опять ЦП загружен на 100%. Опять вирус?
      От cosack в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.10.2008, 22:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01618 seconds with 19 queries