Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Z-connect (заявка № 54722)

  1. #1
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54

    Thumbs up Z-connect

    Доброго времени суток. Маюсь с зэконектом. Интернет у моего провайдера на комп приходит так: при сетевом подключении есть локалка только. В интернет попадаю с помощью впн-подключения. Месяц назад даже ругался с провом о падающем постоянно впне, пока не нашел в папке сетевых подключений ярлычок зконекта. Впн выпадал раз в минуту. Тогда вылечить не сомг, сделал откат системы.
    Зконект до недавнего времени самоудалился.

    Лечил каспером. доктор вебом. 2009 нортоном. Нортон не находил. Касперский находил некие файлы но обещал закончить процедуру после перезагрузки, так продолжалось бесконечно. Что делал доктор веб сейчас и не вспомню, В лвбом случае не лечил.


    На данный момент, чтобы впн не падал, сделал переименование своего впна в зконект с предварительным удалением того соединения. Сам понимаю, что мера временная, откатывать постоянно систему не хочу, хочу найти решение проблемы. Удивлен что в сети нет пока огбщих заплаток или он не личится антивирусами.
    С уважением к службе поддержки
    Александр
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-8068493398-4926836244-531453793-8292\mwau.exe','');
     QuarantineFile('c:\windows\w7services.exe','');
     QuarantineFile('c:\dll32.exe','');
     DeleteFile('c:\dll32.exe');
     DeleteFile('c:\windows\w7services.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-8068493398-4926836244-531453793-8292\mwau.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
    Обновите базы AVZ!
    Сделайте новые логи AVZ и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    новые логи. пожалуйста.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    SetAVZPMStatus(True);
    ClearQuarantine;
     QuarantineFile('c:\windows\system32\winin2.exe','');
     QuarantineFile('c:\windows\system32\drivers\ddwin.exe','');
     DeleteFile('c:\windows\system32\drivers\ddwin.exe');
     DeleteFile('c:\windows\system32\winin2.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

  6. #5
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    прикладываю новый лог.
    карантин показывает что загружается но потом кажется сбрасывает, к сожалению
    не знаю, залился ли новый (45 мегабайт) или нет.
    сделал зеркало на народ
    http://narod.ru/disk/13124154000/virus.zip.html

    (в автозагрузке всплыли новыe процессы: lbtv.exe, winin.exe, ddwin.exe. в диспетчере задач плавают 14.scr и еще некоторые незнакомые процессы)
    и
    (нортон перестал автозапускаться)

    .........


    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен


    так что кажется все ок
    Вложения Вложения
    Последний раз редактировалось deepofrain; 14.09.2009 в 17:06.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от deepofrain Посмотреть сообщение
    45 мегабайт
    Вы запускали скрипт сбора неопознанных файлов?

    Поставьте надежный пароль на учетные записи с правами Администратора.
    Установите обновления безопасности на Windows.
    Очистите карантин.
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\LBTW.exe','');
     QuarantineFile('c:\windows\system32\86.scr','');
     QuarantineFile('c:\windows\system32\drivers\ddwin.exe','');
     QuarantineFile('c:\windows\system32\drivers\lbtw.exe','');
     DeleteFile('c:\windows\system32\drivers\lbtw.exe');
     DeleteFile('c:\windows\system32\drivers\ddwin.exe');
     DeleteFile('c:\windows\system32\86.scr');
     DeleteFile('C:\WINDOWS\system32\drivers\LBTW.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

  8. #7
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    скрипт неопознанных не запускал, кажется.
    остальное сейчас сделаю

    Добавлено через 2 часа 19 минут

    файл карантина закачан, все прочие действия осуществил
    Последний раз редактировалось deepofrain; 14.09.2009 в 20:17. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Нортон заработал?
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

  10. #9
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    заработал. устроил сейчас еще куритом большую проверку. много чего удалилось.
    лог прикладываю
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Не все удалилось. Сделайте лог Gmer

  12. #11
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    пожалуйста. и, кстати, спасибо за ненормированную помощь
    Вложения Вложения
    • Тип файла: log gmer.log (202.2 Кб, 4 просмотров)

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\dqndjlpt.dll','');
     DeleteService('sqrvsg');
     DeleteFile('C:\WINDOWS\system32\dqndjlpt.dll');
     BC_ImportALL;
     BC_DeleteSvc('sqrvsg');
     ExecuteSysClean;
     BC_Activate;
     ExecuteRepair(9);
     RebootWindows(true);
    end.
    Компьютер перезагрузится. Сохраните текст ниже как 12345.bat в ту же папку, где находится fbs33vvh.exe (gmer)
    Код:
    fbs33vvh.exe -del file "C:\WINDOWS\system32\dqndjlpt.dll"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@DisplayName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@Type"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@Start"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@ErrorControl"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@ImagePath"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@ObjectName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@Description"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg\Parameters"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg\Parameters@ServiceDll"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@DisplayName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@Type"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@Start"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@ErrorControl"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@ImagePath" 
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@ObjectName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@Description" 
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg\Parameters"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg\Parameters@ServiceDll"
    fbs33vvh.exe reboot
    И запустите 12345.bat
    Компьютер перезагрузится
    Карантин закачайте. Повторите логи virusinfo syscheck и gmer

  14. #13
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    при запуске 12345батник сказал что dqndjlpt.dll отсутствует.
    логи прикладываю.
    про карантин: начался другой день и в окне карантина теперь две папочки:
    - 0914
    и 09-15
    в первой есть те файлы что уже закачивал ранее, как я понимаю.
    а свеженькая пустая.
    отсюда вопрос: что удалить и что сделать чтобы появился новый нужный файл карантина
    Вложения Вложения

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Карантины поудаляйте, новый батник для гмера
    Код:
    fbs33vvh.exe -killall
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@DisplayName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@Type"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@Start"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@ErrorControl"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@ImagePath"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@ObjectName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg@Description"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@DisplayName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@Type"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@Start"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@ErrorControl"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@ImagePath" 
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@ObjectName"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg@Description" 
    fbs33vvh.exe reboot
    Повторите логи

  16. #15
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    прикладываю логи
    Вложения Вложения

  17. #16
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    и еще вопрос. должен ли батник гмера выдавать какие-то ошибки во время выполнения , при которых рпиходится неоднократно нажимать ок, принмая его уведомления что такой файл или сценарий отсутствует? просто делал два раза бат на данныый момент и ситуацияч схожая, а как должно быть я и не знаю.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ошибки возможны.

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится fbs33vvh.exe (gmer)
    Код:
    fbs33vvh.exe -del service sqrvsg
    fbs33vvh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sqrvsg"
    fbs33vvh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\sqrvsg"
    fbs33vvh.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    17
    Вес репутации
    54
    пожалуйста

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Теперь чисто
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) deepofrain, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 22:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 19:10
    5. вирусы z-connect, i-connect
      От stall44 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2009, 14:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00033 seconds with 18 queries