Показано с 1 по 6 из 6.

Z-connect, и прочее (заявка № 57281)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2009
    Сообщений
    34
    Вес репутации
    56

    Z-connect, и прочее

    В данный момент спасаю друга...

    Из наеденого мною у него z-connect, autorun'ы, и прочее.

    И посмотрите еще что либо, а то у него часто всякая нечисть в процессах сидит.

    P.S. Заранее Спасибо
    Последний раз редактировалось Winter Chaos; 11.12.2009 в 17:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\MEMORY\S-v-6-2009\PeAcE.exe','');
     QuarantineFile('C:\DODA\JENE\NeST.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
     DeleteFile('C:\DODA\JENE\NeST.exe');
     DeleteFile('C:\MEMORY\S-v-6-2009\PeAcE.exe');
     DeleteFileMask('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013','*.*',true);
     DeleteFileMask('C:\DODA','*.*',true);
     DeleteFileMask('C:\MEMORY','*.*',true);
     DeleteDirectory('C:\DODA');
     DeleteDirectory('C:\MEMORY');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}'); 
     DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G1234585}');  
     DelCLSID('{67XOR2B0-3GMC-89VV-JIJ1-24KL2R3251431}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
    Последний раз редактировалось Rene-gad; 15.10.2009 в 17:48.

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2009
    Сообщений
    34
    Вес репутации
    56
    Восстановление отключено.
    Скрип выполнил
    Кеш очистил

    Карантин послал

    Логи прикрепил
    Последний раз редактировалось Winter Chaos; 11.12.2009 в 17:11.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксить в HiJack
    Код:
    O2 - BHO: Доступ к платному контенту FieryAds v2.0.0 - {6D125299-C2A9-4DBC-BEC3-6F7124E39A41} - (no file)
    Перезагрузиться

    Больше ничего плохого не видно. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    19.01.2009
    Сообщений
    34
    Вес репутации
    56
    Проблема не наблюдается, интернет стабилен, спасибо)

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\doda\jene\nest.exe - Trojan.Win32.VB.wuj ( DrWEB: Trojan.Siggen.5217, AVAST4: Win32:Malware-gen )
      2. c:\memory\s-v-6-2009\peace.exe - Trojan.Win32.Buzus.bhqc ( DrWEB: Trojan.Packed.2483, BitDefender: Trojan.Generic.2209239, NOD32: Win32/Injector.QX trojan, AVAST4: Win32:Inject-VM [Trj] )
      3. c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013\win32.exe - Trojan.Win32.Buzus.utb ( DrWEB: BackDoor.IRC.Flood.8, BitDefender: Trojan.Buzus.BP, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Buzus-WG [Trj] )


  • Уважаемый(ая) Winter Chaos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 22:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 19:10
    5. вирусы z-connect, i-connect
      От stall44 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2009, 14:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00520 seconds with 19 queries