Показано с 1 по 19 из 19.

и снова вирусня (заявка № 54094)

  1. #1
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54

    Question и снова вирусня

    Не сочтите за флуд ) еще одна тема где постараюсь указать все что нужно . Речь идет о вредном вирусе z-connect
    Вложения Вложения
    Последний раз редактировалось gleb123; 07.09.2009 в 10:41. Причина: Карантин был удален

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. Обновить базы AVZ.
    2. Отключить восстановление системы.
    3. Перед запуском скрипта отключить антивирус и выгрузить из памяти все запущенные программы кроме браузера.

    Должно быть 3 лога в соответствии с п.1-3 раздела Диагностика правил. В крайнем случае, если первый лог получить так и не удастся, хотя бы п.2 и 3.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    Все сделал спасибо за подсказку . В первом моем посте теперь три нужных лога .буду ждать ответа

    Добавлено через 18 минут

    Аааа не бросайте меня!!! z-connect задолбал!!!! Хотя псоле AVZ ,доктор стал его полить . Теперь разрывы связи не такие частые , но они остались.
    Вроду этот z-connect называеться BlackDoor ?Его стал полить веб
    Последний раз редактировалось gleb123; 07.09.2009 в 10:37. Причина: Добавлено

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восстановление системы: включено - надо отключить, там полно зверья живет.
    Базы AVZ обновить тоже требуется.

    Два А/вируса это много, но бесполезно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    Вобще у меня стоит токо кашперский ) Доктора посаветовали попробывать.
    У меня стоит два AVZ один недавно скачал с форума , а второй живет у меня уже вторую переустановку винды.Жалко удалить реликвия)))
    Востановление отключил пришлось через командную строку. Потомучто в свойствах она не появлялась, а черех реестр ветку не нашел.Я так понял после отключения надо провериться.

    Добавлено через 1 час 46 минут

    апнуко я тему )

    Добавлено через 22 минуты

    ааа памагите мнууу!
    Последний раз редактировалось gleb123; 07.09.2009 в 14:19. Причина: Добавлено

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сделай логи версией AVZ из моей подписи. В этих я ничего плохого не увидел.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    Так, вот новые логи
    Вобще в моем компе эта шняга долго сидит , меня дискало постоянно от нета. Но когда я по скайпе с друзьями общался проблем не наблюдалось , и поэтому значения большого я не придовал .
    Потом он диградировал и стал часто и без спроса дискать появилось соиденение z-connect . Но в этом члучае я просто перевалил на другую стевую карту .Потом она сгорела и пришлось возвращаться на старую .С инетом все также были проблемы , а вот подключение z-connect кудато исчезло так вот куда оно могло дется

    Добавлено через 17 минут

    Блииин не вкакую не хочет загружать!!!! Постоянно инет рассоединяет и не дает залить!!!

    Добавлено через 1 час 2 минуты

    Вот логи буду ждать ответа!
    Пожалуйста не оставляйте мну одного с этим вирусом!
    Вложения Вложения
    Последний раз редактировалось gleb123; 07.09.2009 в 18:30. Причина: Добавлено

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1390067357-879983540-839522115-1005\Dc312.tmp','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1390067357-879983540-839522115-1005\Dc291.tmp','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1390067357-879983540-839522115-1005\Dc206.tmp','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1390067357-879983540-839522115-1005\Dc206.tmp');
     DeleteFile('C:\RECYCLER\S-1-5-21-1390067357-879983540-839522115-1005\Dc291.tmp');
     DeleteFile('C:\RECYCLER\S-1-5-21-1390067357-879983540-839522115-1005\Dc312.tmp');
     DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    где новые логи ?....
    + такой http://www.gmer.net/ сделайте ...

  12. #11
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    Повторяю логи
    Вложения Вложения
    Последний раз редактировалось gleb123; 08.09.2009 в 08:55.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от V_Bond Посмотреть сообщение
    + такой http://www.gmer.net/ сделайте ...
    А этот лог где?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Такой лог сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    Вот еще логи )
    Вложения Вложения

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Нужен лог полной проверки, а не быстрой
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    логи,логи,логи,логи,логи,логи,логи,логи,логи....
    Вложения Вложения

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Код:
    D:\System Volume Information\_restore{866B02C6-1873-4210-AA76-993D9B60CCCE}\RP78\A0040419.exe (Trojan.Agent) -> No action taken.
    D:\System Volume Information\_restore{B62AAC23-C6EC-4BF3-8FDA-46F12016627D}\RP52\A0110995.exe (Trojan.Ransomware) -> No action taken.
    Вот это нужно в MBAM удалить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    06.09.2009
    Сообщений
    10
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Код:
    D:\System Volume Information\_restore{866B02C6-1873-4210-AA76-993D9B60CCCE}\RP78\A0040419.exe (Trojan.Agent) -> No action taken.
    D:\System Volume Information\_restore{B62AAC23-C6EC-4BF3-8FDA-46F12016627D}\RP52\A0110995.exe (Trojan.Ransomware) -> No action taken.
    Вот это нужно в MBAM удалить
    Уже удалил , а траблы с инетом остались (разъединяет каждые 3-4минуты , а бывает и 20-30сек)

    Добавлено через 1 час 39 минут

    -кто хочет сказать волшебное слово ?
    -я!
    -говори
    -ап!

    Добавлено через 3 часа 46 минут

    Армия жидройдов наступает !(с)
    -неееет!!!
    -аааппп!!!

    Добавлено через 2 часа 19 минут

    Uuuuuuuupppppppp!!!)))
    Последний раз редактировалось gleb123; 10.09.2009 в 16:39. Причина: Добавлено

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) gleb123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусня
      От shponder в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.03.2011, 15:26
    2. Локер + еще вирусня.
      От EvilRabbit в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.03.2010, 16:41
    3. Одолела вирусня.
      От Vladtepesh в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.09.2009, 09:21
    4. Вирусня в автозапуске
      От Вух в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 03:59
    5. Вирусня((((
      От JustLucky в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.01.2009, 07:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00067 seconds with 20 queries