Показано с 1 по 10 из 10.

ПОМОГИТЕ С z-connect (заявка № 46975)

  1. #1
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    6
    Вес репутации
    55

    Thumbs up ПОМОГИТЕ С z-connect

    Здравствуйте !! помогите пожалуйста все надежда на вас ! меня выкидывает с интернета и создается подключение z-connect! Я порылся в интернете и наткнулся на Вас ПОМОГИТЕ ПЛИЗЗ!
    P.S. Сделал все по инструкции файлы со скриптами прикрепляю !!!кстати у меня еще когда я нажимаю комбинацию клавиш ALT + CTRL + DEL не входит в диспетчер, а выкидывает :"диспетчер задач отключен администратором" хотя это домашний мой комп...и раньше такого небыло ... ПОМОГИТЕ !!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe %windir%\system32\drivers\DegCs.exe
    O4 - HKLM\..\Run: [RegCs.exe] C:\WINDOWS\system32\drivers\RegCs.exe
    O4 - HKCU\..\Run: [POWER SERVICE] C:\SYSTEM\FOLDER\AmdSys.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\drivers\degcs.exe');
     TerminateProcessByName('c:\windows\system32\drivers\regcs.exe');
     QuarantineFile('Explorer.exe %windir%\system32\drivers\RegCs.exe','');
     QuarantineFile('Explorer.exe C:\WINDOWS\system32\drivers\RegCs.exe','');
     QuarantineFile('C:\SYSTEM\FOLDER\AmdSys.exe','');
     QuarantineFile('c:\windows\system32\drivers\regcs.exe','');
     QuarantineFile('c:\windows\system32\drivers\degcs.exe','');
     DeleteFile('c:\windows\system32\drivers\degcs.exe');
     DeleteFile('c:\windows\system32\drivers\regcs.exe');
     DeleteFile('C:\SYSTEM\FOLDER\AmdSys.exe');
     DeleteFileMask('C:\SYSTEM','*.*',true);
     DeleteDirectory('C:\SYSTEM');
     DeleteFile('Explorer.exe C:\WINDOWS\system32\drivers\RegCs.exe');
     DeleteFile('Explorer.exe %windir%\system32\drivers\RegCs.exe');
    BC_ImportAll;
    ExecuteSysClean;
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    6
    Вес репутации
    55

    Все сделал как Вы сказали !

    Высылаю файлы (файл virus.zip выслал в соответствии с правилами "Приложение 3. Как прислать запрошенные файлы." ) !
    P.S. спасибо за помощь ! вроде все работает как и до этого вируса ! даже вызывается диспетчер задач )) если что то нужно сделать то пишите в тему и если не трудно напишите если все нормально и больше делать нечего не нужно ! еще раз СПАСИБО!
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    c:\d\s\z2\STacSV.exe
    Пришлите только этот файл по правилам.
    - Установите IE8

  6. #5
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    6
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Пришлите только этот файл по правилам.
    - Установите IE8
    если не тяжело подскажите как это сделать (прислать STacSV.exe ) перерыл правила ничего не нашел ? или просто в поиске найти и выслать ? и что это IE8 и как ее установить ?
    извиняюсь за свою необразованность!

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от sHo0t3rOk Посмотреть сообщение
    перерыл правила ничего не нашел ?)
    Приложение 2 и 3 правил тоже перерыли?

  8. #7
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    6
    Вес репутации
    55
    все делаю как там написано вот что выдает в окошке ПРОТОКОЛ :
    " Ошибка карантина файла, попытка прямого чтения (c:\d\s\z2\STacSV.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (c:\d\s\z2\STacSV.exe)
    Карантин с использованием прямого чтения - ошибка"
    и когда начинаю делать. И когда начинаю делать все по "Приложение 3. Как прислать запрошенные файлы."в когда дохожу к пункту " 2. Справа в списке файлов отметьте те файлы, которые нужно выслать." справа пусто !

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от sHo0t3rOk Посмотреть сообщение
    когда дохожу к пункту " 2. Справа в списке файлов отметьте те файлы, которые нужно выслать." справа пусто !
    Если Ваша жена не дала Вам 1000 рублей, то найти их у Вас в кошельке будет для нее невозможно... Ну откуда же там возьмется файл, если туда ничего не попало? Очевидно он проходит по базе безопасных.
    Еще проблемы есть?

  10. #9
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    6
    Вес репутации
    55

    Спасибо !

    Спасибо ! вроде нет !)
    Последний раз редактировалось Rene-gad; 03.06.2009 в 19:34. Причина: overquoting

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\degcs.exe - Backdoor.Win32.SdBot.mpv ( DrWEB: BackDoor.IRC.Sdbot.4876, BitDefender: Gen:Trojan.Packed.Heur.F3A393ADAD )
      2. c:\windows\system32\drivers\regcs.exe - Trojan.Win32.Agent.ckeq ( DrWEB: BackDoor.IRC.Sdbot.4874, BitDefender: Trojan.Loader.BR )


  • Уважаемый(ая) sHo0t3rOk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите a-connect
      От Deadworm в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.12.2009, 17:55
    2. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    3. Помогите! z-connect(a-connect)
      От Стасёнок в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.11.2009, 15:15
    4. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    5. Помогите! Z-connect
      От Bentonfrizer в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.04.2009, 14:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01449 seconds with 20 queries