Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вирус Get-Accelerator

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

Jeffadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вирусня на типа Trojan.Winlock но, дает зайти в систему потом сразу появляется окошко на типа этого:
 

 
Порыл решение в утилите drweb'a подобного ни чего нет.
 
после завершения работы таймера вырубает комп.
Загрузился с Live CD просканил компьютер на вирусы, не помогло.

Всего записей: 7 | Зарегистр. 26-08-2009 | Отправлено: 07:06 15-10-2009
mrDem



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CureIT последний скачай

Всего записей: 348 | Зарегистр. 11-07-2007 | Отправлено: 08:38 15-10-2009
Yrup

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая же беда, помогает если вернуть на пару дней назад, что дальше делать ума не дам! Антивирусы не помогают!

Всего записей: 8 | Зарегистр. 01-08-2006 | Отправлено: 09:06 15-10-2009
JerryBlogger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
+1, кто чем лечит?

Всего записей: 37 | Зарегистр. 06-07-2006 | Отправлено: 11:09 15-10-2009
KhmelevskoiKG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде на virusinfo предлагают восстановить из дистрибутива winlogon.exe в папки system32 и system32\dllcache\.
И пока не один антивирус не находит эту заразу.
Сам попробую только вечером, о результатах отпишусь.

Всего записей: 7 | Зарегистр. 05-09-2005 | Отправлено: 11:18 15-10-2009
Jeffadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так решение найдено!
 
Заменяем winlogon.exe с помощью консоли востановления.
Остается хвост от него при загрузке он просит обновить некий HTPlayer.
Шлем нахер, качаем свежий CureIT и валим гада.

Всего записей: 7 | Зарегистр. 26-08-2009 | Отправлено: 11:58 15-10-2009
DGRAID

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчерашний cureit его не завалил, сегодняшний уже валит?

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 12:29 15-10-2009
Jeffadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добить можно и ручками, после замены winlogon.
да сегодняшим cureit oм добил.

Всего записей: 7 | Зарегистр. 26-08-2009 | Отправлено: 12:34 15-10-2009
DGRAID

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то не находит ничего (((
 
блокировка выскакивать перестала
 
выскакивает:
 
"Загрузка файла.... get accelerator"
 
Дайте пожалуйста четкое решение, два компа погибло (((

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 13:48 15-10-2009
madarame

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Млин... а мне уже и не помогает замена winlogon.exe в папки system32 и system32\dllcache\...

Всего записей: 2 | Зарегистр. 15-10-2009 | Отправлено: 13:59 15-10-2009
DGRAID

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите!?!?

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 14:35 15-10-2009
madarame

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ндя... через несколько перезагрузок окно блокировки пропало.... мдя это конечно хорошо...но эт не дело.. над найти в каком он файле прячется

Всего записей: 2 | Зарегистр. 15-10-2009 | Отправлено: 14:57 15-10-2009
dmitri23



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кому поможет http://forum.ru-board.com/topic.cgi?forum=62&topic=18156#1, да и там было бы целесообразнее общаться

----------
Кому не нравиться, тот может выйти покурить, перебьемся так и быть

Всего записей: 646 | Зарегистр. 02-02-2006 | Отправлено: 15:01 15-10-2009
Jeffadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, перепробывал все описаные варианты, ситуация не стандартная.

Всего записей: 7 | Зарегистр. 26-08-2009 | Отправлено: 15:14 15-10-2009
alextaged

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
+1.
объясните пожалуйста подробно как избавиться от этого винлок вируса?
http://img26.imageshack.us/img26/6453/getaccelerator.jpg

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 17:16 15-10-2009
Jeffadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот обсуждение с форума drweb вроде есть решение.

Всего записей: 7 | Зарегистр. 26-08-2009 | Отправлено: 17:42 15-10-2009
EngineerYuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jeffadmin
и в каком месте там решение?
All
Никто не заметил, каким путем эта зараза к Вам попала?

Всего записей: 134 | Зарегистр. 11-12-2006 | Отправлено: 08:20 16-10-2009 | Исправлено: EngineerYuri, 08:28 16-10-2009
DelBoy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смысл в том, на drweb решения проблемы нету - совсем (на 15.10.09). Там только ругань, что нужен лог.
Что делать:
1) Заменить Winlogin.exe и в system32 и cachdll с рабочей винды (либо с консоли восстановления)
2) удалите корзину целиком, там что-то живет еще
3) удаляем {991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll  находиться в system32
4) Скачиваем http://soft.softodrom.ru/ap/Autoruns-p6295 завется "autoruns" очень всем рекомендую прогу показывает совсем полный авторан
5) Сама прога сворачивается, простым сворачиваниями не помогает, нужно через Диспетчер задач жать на ней правой кнопкой мыши и там говорить свернуть - что бы не мешала.
6) запускаем autoruns и там ищем все, что нам будет подозрительным и вырубаем. Очистите все что грузиться, из корзины, темпов и имеет кутылое (действительно не верное название) – точное название, сказать не могу, машина не моя, там кроме него еще кучу чего было.  
Так же!!! удалите галочку на запуск explorera (если он не стартанет, то потом можно запустить его из диспетчера задачь)  
7) Перегружаем (если хотите - проверьте куритом с какой-нить WinPE) - но не помогло (на состоянии вечер 22:00 15.10.2009)
8) и тадам - все должно работать. Прога не появляется.
9) после того, как комп заработал! Берем установочный диск с виндой с предустановленным Сервис паком как у Вас.
и делаем так:
     Пуск -> выполнить -> sfc /scannow
он восстановит поврежденные зверьком библиотеки и файлики. Процесс долгий до получаса занимает.
 
P.S. если появиться снова сворачиваем и смотрим авторансом - смотрите процессы в ветки winlogin
 
Утренняя идея:
 Убиваем процессы на авторане и експлорер на глухо всем чем можно (у меня он сначало загрузился, может дубликат)
 Дальше из Диспетчера задач стартуем sfc /scannow восстановит библиотеки и теоретически все будет хорошо. Попробывать не могу, машны больной, да и ныне здоровой больше у меня нету

Всего записей: 2 | Зарегистр. 08-11-2006 | Отправлено: 08:41 16-10-2009 | Исправлено: DelBoy, 09:10 16-10-2009
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть много интересного и полезного в моей теме на форуме http://virusinfo.info/showthread.php?p=487132

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 08:46 16-10-2009
ijully

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HELP!!!
 
ПОМОГИТЕ БЛАНДИНКЕ!
 
На моем компьютере с сегодняшнего утра Get Accelerator.
Просит отправить числовой код на все тот же номер 9099
Найденный в Интернете код разблокировки не работает.
Номер 9099 оператором не обслуживается.
В безопасный режим по F8 не переходит. Вместо этого предлагает выбрать устройство загрузки, но при попытке задать загрузку с CD все равно грузит с жесткого диска и все сначала.
В диспетчере задач видно и само приложение  Get Accelerator и процесс weblogon.exe
Приложение просто не снимается, а процесс еще и заявляет что он критический и снять его нельзя.
Пыталась загрузиться под Win PE из Диспетчера задач - диска не видит.
При входе в BIOS последовательность Boot Sequense изменить можно, но даже после ее сохранения упорно загружает с HD
Иными словами Винду мне не переустановить.  
Флешку видит, и загрузить с нее антивирус или еще что-нить можно, но как я понимаю, это новье, его ни Каспер ни DrW не знают.  
Может есть какая утилитка, чтобы с флешки подобраться и убрать этих гадов?
Кто умеет лечит такую гадость, можно ли это сделать не прибегая к помощи второго компа? (в жизни не пробовала, коленки дрожат)

Всего записей: 1 | Зарегистр. 16-10-2009 | Отправлено: 13:12 16-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вирус Get-Accelerator


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru