Показано с 1 по 4 из 4.

z-connect (заявка № 58336)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    9
    Вес репутации
    27

    Question z-connect

    Здравствуйте, появилось новое соединение, постоянно отключается интернет.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    200
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelCLSID('G0NP7z2v-B1Zd-qHJB-52lr-OUa3XrMOqGOk');
     DelCLSID('14MAD6M8-1MAD-81AD-JIM6-26OP5G3369085');
     QuarantineFile('E:\WINDOWS\system32\FLACDX.ax','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('G:\xAVx\ReleAsE\xAVy.exe','');
     QuarantineFile('E:\WINDOWS\system32\NVUKZ.exe','');
     QuarantineFile('C:\xAVx\ReleAsE\xAVy.exe','');
     QuarantineFile('C:\F\UCK\FK.exe','');
     DeleteFile('C:\F\UCK\FK.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Local Area Connection1');
     DeleteFile('C:\xAVx\ReleAsE\xAVy.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','NEXT GENERATION');
     DeleteFile('E:\WINDOWS\system32\NVUKZ.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','zvb0dl2X8tt');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','9UmxQPSiTJMbA');
     DeleteFile('G:\xAVx\ReleAsE\xAVy.exe');
     DeleteFile('G:\autorun.inf');
     BC_ImportAll;
     ExecuteSysclean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Пофиксите:
    Код:
    F2 - REG:system.ini: Shell=
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    Готовьте новые логи.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    9
    Вес репутации
    27
    Новые логи, файлы карантина выслал.
    Вложения Вложения

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,551
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 18
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\xavx\release\xavy.exe - Backdoor.Win32.Bifrose.frx ( DrWEB: Trojan.Siggen.10016, BitDefender: Worm.Generic.96333, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:VB-NNT [Wrm] )
      2. e:\windows\system32\nvukz.exe - Trojan.Win32.Scar.ahnl ( DrWEB: Dialer.Siggen.121, BitDefender: Trojan.Generic.2617227, AVAST4: Win32:Trojan-gen )
      3. g:\autorun.inf - Trojan.Win32.AutoRun.iq ( NOD32: Win32/AutoRun.KS worm )
      4. g:\xavx\release\xavy.exe - Backdoor.Win32.Bifrose.frx ( DrWEB: Trojan.Siggen.10016, BitDefender: Worm.Generic.96333, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:VB-NNT [Wrm] )


  • Уважаемый(ая) rogue, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 22:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 19:10
    5. вирусы z-connect, i-connect
      От stall44 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2009, 14:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00469 seconds with 21 queries