Показано с 1 по 9 из 9.

Появилось подключение z-connect (заявка № 43537)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    41
    Вес репутации
    55

    Exclamation Появилось подключение z-connect

    появилось такое подключение. антивирусом не находит,хотя такая тема была уже созданна но она мне не помогла!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Код:
    Восстановление системы: включено
    Отключить!

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC3A322132}');
     DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A322142}');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX3C644241}');
     QuarantineFile('C:\WINDOWS.0\system32\qdwfn.dll','');
     QuarantineFile('C:\Driver\Files\driver.exe','');
     QuarantineFile('C:\Driver\Files\zerX.exe','');
     QuarantineFile('C:\WINDOWS.0\TEMP\\7852656.exe','');
     TerminateProcessByName('c:\windows.0\temp\7852656.exe');
     QuarantineFile('c:\windows.0\temp\7852656.exe','');
     DeleteFile('c:\windows.0\temp\7852656.exe');
     DeleteFile('C:\WINDOWS.0\TEMP\\7852656.exe');
     DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe');
     DeleteFile('C:\WINDOWS.0\system32\qdwfn.dll');
     DeleteFile('C:\Driver\Files\zerX.exe');
     DeleteFile('C:\Driver\Files\driver.exe');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке
    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    41
    Вес репутации
    55
    Пришлите карантин согласно правил по ссылке
    Повторите логи.[/QUOTE]
    а это как ) я не щибки разбираюсь )

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В правилах приложение 3
    Приложение 3. Как прислать запрошенные файлы.

  6. #5
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    41
    Вес репутации
    55
    вот
    Вложения Вложения
    Последний раз редактировалось V_Bond; 09.04.2009 в 20:42. Причина: читаем приложение 3 правил !

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Карантин слать по ссылке, которую я дал, либо вверху темы есть "Прислать запрошенный карантин"

    Добавлено через 1 минуту

    Логи делаем
    Последний раз редактировалось light59; 09.04.2009 в 20:47. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    41
    Вес репутации
    55
    воть! извиняюсь что вчера не кинул!
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('%USERPROFILE%\Application Data\bpfeed.dll','');
     DeleteFile('%USERPROFILE%\Application Data\bpfeed.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин и повторите логи...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\driver\files\driver.exe - Worm.Win32.AutoRun.fmo
      2. c:\driver\files\zerx.exe - Backdoor.Win32.Poison.yre ( DrWEB: BackDoor.Poison.685, BitDefender: Trojan.VB.NYP )
      3. c:\windows.0\temp\\7852656.exe - Net-Worm.Win32.Kido.js ( DrWEB: Win32.HLLW.Shadow.4, BitDefender: Win32.Worm.Downadup.A )
      4. c:\windows.0\temp\7852656.exe - Net-Worm.Win32.Kido.js ( DrWEB: Win32.HLLW.Shadow.4, BitDefender: Win32.Worm.Downadup.A )


  • Уважаемый(ая) Bloodangel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. появилось новое подключение по сети
      От kum в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.02.2010, 16:22
    2. Ответов: 1
      Последнее сообщение: 21.10.2009, 23:28
    3. подключение z-connect. Помогите пожалуйста!!!!!
      От Екатерина Алексеевна в разделе Помогите!
      Ответов: 43
      Последнее сообщение: 05.10.2009, 12:44
    4. Подключение i-connect
      От tchyur в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.03.2009, 03:07
    5. сет.подключение Z-connect
      От Linar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.03.2009, 18:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00937 seconds with 17 queries