Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

z-connecct (заявка № 53355)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54

    Question z-connecct

    Подключившись к интернету, подключение держится секунд 20 и "падает".
    В папке сетевых подключений появилось подключение "Z-connect", удаляется, но при перезагрузке появляется вновь..
    подозрительные файлы:
    C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IA90VFUI\jf[1].exe
    C:\DOCUME~1\Admin\LOCALS~1\Temp\521.exe
    C:\WINDOWS\expaende.exe
    помогите
    Вложения Вложения
    Последний раз редактировалось pig; 31.08.2009 в 20:42. Причина: карантин нам здесь не нужен

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\expaende.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9844717059-9951304426-221323710-9532\mwau.exe,explorer.exe,C:\RECYCLER\S-1-5-21-9097451259-4475198792-658066704-1634\mwau.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9844717059-9951304426-221323710-9532\mwau.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-9844717059-9951304426-221323710-9532\mwau.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-9844717059-9951304426-221323710-9532\mwau.exe,explorer.exe,C:\RECYCLER\S-1-5-21-9097451259-4475198792-658066704-1634\mwau.exe');
     DeleteFile('C:\WINDOWS\expaende.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=53355

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    не помогло авст нашел 2 вируса , но инет пока работает
    C:\DOCUME~1\Admin\LOCALS~1\Temp\911.exe
    C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\WE3A4J6B\jf[1].exe

    Добавлено через 8 минут

    надиске С появилось 2 файла
    b4v9m7s9p9i3.exe
    bb.exe

    в system32
    33.scr
    35.scr
    46.scr
    76.scr

    в Temp 013.exe
    в
    Temporary Internet Files
    bb.exe
    e3.exe
    jf.exe
    Последний раз редактировалось cnaiper; 31.08.2009 в 21:19. Причина: Добавлено

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от cnaiper Посмотреть сообщение
    не помогло авст нашел 2 вируса , но инет пока работает
    При выполнении скрипта антивирус нужно было отключить. Сделайте полный комплект логов по правилам. Логов должно быть три (virusinfo_syscure, virusinfo_syscheck, hijackthis). Вы в первом посте прицепили карантин virusinfo_cure. Так что будьте внимательнее!
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    в system32
    26.scr
    Temporary Internet Files еще 2 файла
    brown.jpg
    number. asp
    также в автозагрузке появился С: \WINDOWS\system32\drivers\LBTWiz. exe

    ничего не помогло

    http://virusinfo.info/pravila.html
    ....
    *Обратите внимание! Если в результате работы скрипта будут обнаружены подозрительные файлы, они будут сохранены в архиве virusinfo_cure.zip. Этот архив необходимо отличать от архива с протоколом исследования системы virusinfo_syscure.zip
    ......
    вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log) - всего должно быть 3 лога....
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 31.08.2009 в 23:17.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Мыслью по древу не растекаться, на вопросы, которые не задают, не отвечать!!!
    Запрошенные логи прикрепить к сообщению с комментарием: ЛОГИ

    Пролечитесь от файловых вирусов: http://virusinfo.info/showthread.php?t=15927.
    Сделайте лог полного сканирования MBAM.
    Сделайте лог GMER.
    Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    Вылажую логи

    ответьте хоть кто-нибудь

    Добавлено через 7 минут

    и еще я переустанавливал ОС не помогло
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.09.2009 в 19:50.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    М да... В логах не густо. Пролечитесь так http://virusinfo.info/showpost.php?p=433671&postcount=3 и по окончанию лечения прикрепите лог работы VBA32.
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ну вот, уже прогресс налицо
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\drivers\explorer.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-3838839562-6754416187-171567947-6036\mwau.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-3838839562-6754416187-171567947-6036\mwau.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\explorer.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    сделал все как сказали аваст сразу подхватил около 10 вирусов
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от cnaiper Посмотреть сообщение
    аваст сразу подхватил около 10 вирусов
    Причем тут Аваст? Вы сообщение 8 прочитали и все сделали? Что-то очень быстро все получилось...

  13. #12
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    сделал все как говорили, продолжу завтра т.к. вызвали на работу,
    только в контекстном меню папки RECYCLER нет функции очистить корзину, а в папке много чего...
    Пожалуйста напишите все по пунктах для тупых, а я завта продолжу , зарание спасибо за помощь.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Пролечитесь так http://virusinfo.info/showpost.php?p=433671&postcount=3 и по окончанию лечения прикрепите лог работы VBA32.
    где лог???

  15. #14
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    куда выложить лог VBA32. он у меня з мега байта?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Либо сюда, либо на какой-нибудь файлообменник.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  17. #16
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    точне 2,78 Mb

    Добавлено через 8 минут

    я выложил
    http://file.for-smart.ru/jj7cdch4l5dm.html

    Добавлено через 1 минуту

    или вот http://rapidshare.com/files/274760610/vba32.zip.html

    Добавлено через 6 минут

    очень-очень жду помощи, работать не возможно в инете ...

    Добавлено через 6 минут

    По очериди появляються процессы:
    C:\WINDOWS\system32\drivers\LBTWiz.exe
    C:\DOCUME~1\Admin\LOCALS~1\Temp\911.exe
    C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\WE3A4J6B\jf[1].exe
    C:\WINDOWS\expaende.exe
    C:\WINDOWS\system32\drivers\explorer.exe
    C:\b4v9m7s9p9i3.exe

    Добавлено через 12 минут

    Причем очень странно если посмотреть в диспетче задач эти процессы LBTWiz.exe,expaende.exe или explorer.exe то по имени пользователя , то SYSTEM.

    Добавлено через 11 часов 5 минут

    а через сколько ждать приблизительно помощи?

    Добавлено через 12 минут

    Ау-у-у ответьте?

    Добавлено через 4 часа 3 минуты

    блин, ну помогите хоть кто- нибудь
    Последний раз редактировалось cnaiper; 03.09.2009 в 12:31. Причина: Добавлено

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Делайте новые логи AVZ. Посмотрим, что там получилось после сканирования.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  19. #18
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    Должен предупредить логи сделаны после:
    1) Критических обновлений для Windows:
    KB957097 – обновление системы безопасности
    KB958644 – обновление системы безопасности
    KB958687 – обновление системы безопасности
    2) удаления временных файлов
    3) сканарования по очереди в безопасном режиме Dr. Web Cureit, kkiler, S.T.I.N.G.E.R
    Пока прошло 15 мин инет работает, но это конечно не показатель
    Вложения Вложения
    Последний раз редактировалось cnaiper; 03.09.2009 в 15:12.

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Вы вместо одного из логов карантин прицепили, будьте внимательнее Жду лог syscure.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  21. #20
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    13
    Вес репутации
    54
    постоянно их путаю извеняюсь
    Вложения Вложения

  • Уважаемый(ая) cnaiper, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00212 seconds with 19 queries