Показано с 1 по 12 из 12.

вирус z-connect замучал!помогите! (заявка № 50015)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    28

    Exclamation вирус z-connect замучал!помогите!

    вирус появился месяц назад создаёт своё подключение и не даёт сидеть в инете дольше 15сек!помогите пожалуйста!
    Вложения Вложения
    Последний раз редактировалось dili; 15.07.2009 в 14:45.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    Правила нужно читать внимательно.

    Базы AVZ обновить! (файл- обновление баз).
    Логи переделать.

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    28
    понял! делаю новые вложения!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    itv.mop.com - Знакомо вам?

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\~DFEEB.tmp','');
     QuarantineFile('C:\SETUP\DATA\June.exe','');
     QuarantineFile('C:\WINDOWS\mssrvc\svchost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1638670302-2025489786-833297157-9381\sysdate.exe','');
     QuarantineFile('C:\NEXT\FILES\NEXT.exe','');
     QuarantineFile('C:\MEMORY\S-v-6-2009\PeAcE.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\sojubus.sys','');
     QuarantineFile('Ipsesrvnsmiice.sys','');
     QuarantineFile('AntiDurov.sys','');
     DeleteFile('AntiDurov.sys');
     DeleteFile('Ipsesrvnsmiice.sys');
     DeleteFile('C:\MEMORY\S-v-6-2009\PeAcE.exe');
     DeleteFile('C:\NEXT\FILES\NEXT.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1638670302-2025489786-833297157-9381\sysdate.exe');
     DeleteFile('C:\WINDOWS\mssrvc\svchost.exe');
     DeleteFile('C:\SETUP\DATA\June.exe');
     DeleteFile('C:\WINDOWS\Temp\~DFEEB.tmp');
     DelCLSID('67KLN5J0-4OPM-33WE-AAX5-34KC2A3453431');
    BC_ImportAll;
     BC_DeleteSvc('Ipsesrvnsmiice');
     BC_DeleteSvc('AntiDurov');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке "Прислать запрошенный карантин" вверху тему.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить.

    Повторите логи по правилам.

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    28
    выполнил скрипт,прислал карантин!
    нужно сделать повторно три лога?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    Да, сделайте логи заново.


    Цитата Сообщение от light59 Посмотреть сообщение
    itv.mop.com - Знакомо вам?

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    28
    нет не знакомо!

  9. #8
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    28
    Повторяю логи!
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    "Пофиксите" в HijackThis
    Код:
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
    O9 - Extra button: Гв·Сѕ«ІККУЖµі¬Бчі©ФЪПЯ№Ыїґ - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
    O9 - Extra 'Tools' menuitem: ІҐ°ФµзКУ - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
    В логах ничего плохого.

    Удалите Bonjour

    Установите Service Pack 3 (может потребоваться активация) + последующие обновления.

    Установите Internet Explorer 8.

  11. #10
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    28
    Спасибо большое за помощь!
    Internet Explorer 8.зачем нужен? файрфокс неплохо справляется вроде...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Дырки в системе закрыть.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,529
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-1638670302-2025489786-833297157-9381\sysdate.exe - P2P-Worm.Win32.Palevo.hqk ( DrWEB: Trojan.Packed.541 )


  • Уважаемый(ая) dili, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Помогите вирус a-connect
      От Ренат 1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.11.2009, 14:37
    2. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    3. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    4. Z-connect замучил!
      От shabaloid в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.10.2009, 20:56
    5. момогите вирус z-connect
      От ИЛ86 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.06.2009, 22:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00976 seconds with 22 queries