Показано с 1 по 7 из 7.

Digital Access - Fix не работает (заявка № 64401)

  1. #1
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    6
    Вес репутации
    30

    Exclamation Digital Access - Fix не работает

    Добрый день! Не так давно был заражон вирей в виде Get Accelerated. Сначала пытался сам исправить неск. дней, потом с Вашей помощью был вылечен. Вонвь подхватил ту же штуку, но с другим именем: Digital Access. Вы в тот раз прислали fix (в attache), который теперь, вроде при тех же ошибках - не работает. Т.е. я его запускаю с правами админа, а комп просто перезагружается. В создании логов тоже вышли ошибки: файл virusinfo_syscheck.zip не был создан. Вместо него появился virusinfo_files_DNAPC.zip. Созданные логи и фикс в прикреплениях. Заранее благодарен.

    P.S. Странно, что каспер и др.Веб не внедрят лекарства для этих вирусов, ведь они уже далеко не новые (последним я "болел" почти месяц назад")...
    Вложения Вложения
    • Тип файла: zip get.zip (696 байт, 1 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится

    2. Если в папке с утилитой появился файл drv.sys, запакуйте его с паролем virus и прикрепите к сво-ему сообщению

    3. Сделайте новые логи
    Вложения Вложения
    • Тип файла: zip get3.zip (760 байт, 7 просмотров)

  4. #3
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    6
    Вес репутации
    30

    новые логи

    запустил файл, появился указанный Вами. Сделал логи. И логи, и файл прикрепляю.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Файл C:\WINDOWS\System32\Drivers\L8042Mou.Sys
    замените на чистый из дистрибутива Windows.
    http://virusinfo.info/showthread.php?t=51654

    Добавлено через 2 минуты

    Пофиксить в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('CTSBLFX.DLL');
     DeleteService('CTHWIUT.DLL');
     DeleteService('CTEXFIFX.DLL');
     DeleteService('CTERFXFX.DLL');
     DeleteService('CTEDSPSY.DLL');
     DeleteService('CTEDSPIO.DLL');
     DeleteService('CTEDSPFX.DLL');
     DeleteService('CTEAPSFX.DLL');
     DeleteService('CTAUDFX.DLL');
     DeleteService('CT20XUT.DLL');
     DeleteService('COMMONFX.DLL');
     DeleteFile('C:\Windows\system32\COMMONFX.DLL');
     DeleteFile('C:\Windows\system32\CT20XUT.DLL');
     DeleteFile('C:\Windows\system32\CTAUDFX.DLL');
     DeleteFile('C:\Windows\system32\CTEAPSFX.DLL');
     DeleteFile('C:\Windows\system32\CTEDSPFX.DLL');
     DeleteFile('C:\Windows\system32\CTEDSPIO.DLL');
     DeleteFile('C:\Windows\system32\CTEDSPSY.DLL');
     DeleteFile('C:\Windows\system32\CTERFXFX.DLL');
     DeleteFile('C:\Windows\system32\CTEXFIFX.DLL');
     DeleteFile('C:\Windows\system32\CTHWIUT.DLL');
     DeleteFile('C:\Windows\system32\CTSBLFX.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    Последний раз редактировалось snifer67; 20.12.2009 в 18:37. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    6
    Вес репутации
    30
    Все сделал! только случилась одна незадача! исчезла языковая панель и переключить раскладку можно теперь только через панель управления...

  7. #6
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    6
    Вес репутации
    30
    Причину нашел - из автозагрузки слетел файл ctfmon.exe, располагающийся в /windows/system32. Поставил его в автозакрузку - рабоает, но переодически глючит - вынес ярлык на раб. стол.

    Огромное спасибо в помощи!!!! Уже второй раз спасаете меня от жестокого format c:

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Извините, сам нечайно удалил нормальный файл C:\Windows\system32\COMMONFX.DLL.

    В логе чисто.

    Установите SP2 (может потребоваться активация) + все новые заплатки
    Последний раз редактировалось snifer67; 20.12.2009 в 22:42.

  • Уважаемый(ая) Satanail, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Digital Access
      От Devolikin в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 02.01.2010, 17:32
    2. Баннер Digital Access
      От Porox в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.12.2009, 18:30
    3. Digital Access... остатки
      От Monolith в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.12.2009, 12:15
    4. вирус digital access
      От user09 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.12.2009, 23:44
    5. Digital access
      От Artem1 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.12.2009, 19:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00203 seconds with 17 queries