Показано с 1 по 14 из 14.

C:\Program Files\Zwunzi\zwunzi.dll. (заявка № 58504)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60

    Thumbs up C:\Program Files\Zwunzi\zwunzi.dll.

    Привет! При выходе в интернет через ИЕ8 Авира выдал сообщение:
    Virus or unwanted program 'ADWARE/Zwangi.q [adware]'
    detected in file 'C:\Program Files\Zwunzi\zwunzi.dll.
    Action performed: Delete file
    после удаления файла, сделал перезагрузку, при загрузке комп тормозил жутко, Авира выдал повторное идентичное сообщение и удалил зловреда. Я сделал скан Хайджеком и на 23 позиции:
    O23 - Service: Zwunzi Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Zwunzi\zwunzi119.exe, поэтому решил собрать всю инфу и к Вам на всякий случай. Комп больше не тормозит, Авира молчит.
    Помогите добить супостата!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Пофиксите в HJT:
    Код:
    O23 - Service: Zwunzi Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Zwunzi\zwunzi119.exe
    2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\Zwunzi\zwunzi119.exe',' ');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\Zwunzi\zwunzi119.exe');
     DeleteFileMask('C:\Documents and Settings\All Users\Application Data\Zwunzi\','*.*',true);
     DeleteDirectory('C:\Documents and Settings\All Users\Application Data\Zwunzi\');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    quarantine.zip из папки AVZ пришлите используя ссылку прислать запрошенный карантин вверху темы

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    Спасибо! Сейчас сделаю, тем временем вот:
    Cyber Helper
    Результат загрузки
    Файл сохранён как 091028_000152_virusinfo_files_PARTICUL-6C39CF_4ae75fc0599cf.zip
    Размер файла 18973481
    MD5 9a14f1bb4b471bf0c627b83320279c26

    Файл закачан, спасибо!
    возможно пригодится (сделано до выполнения скрипта).
    Последний раз редактировалось amistad-dm; 28.10.2009 в 00:12.

  5. #4
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    скрипты выполнил, карантин загрузил. Однако после загрузки получил такой результат:
    rezultat zagruzki.jpg (50.2 Кб)
    При необходимости могу повторить.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFileMask('C:\Program Files\Zwunzi\','*.*',true);
     DeleteDirectory('C:\Program Files\Zwunzi\');
     ExecuteSysClean;
    end.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Карантин получен
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    выполнил скрипт из сообщения Nº 5.
    проблемм с компоп не наблюдаю, повторить логи?

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Лог Hijackthis повторите

  10. #9
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    gotovo)

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Чисто

  12. #11
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    Что было в карантине?

    Плюс, случайно заглянул в тему http://virusinfo.info/showthread.php?t=58198, открыл лог syscure: Восстановление системы: включено!!! хотел в теме отписать, да нет прав, поэтому решил здесь может пригодится, может зловред здесь отуда восстанавливается?
    Последний раз редактировалось amistad-dm; 28.10.2009 в 14:31.

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Что было в карантине?
    c:\program files\zwunzi\zwunzi.exe - AdWare.Win32.Zwangi.m
    C:\Program Files\Zwunzi\zwunzi.dll - Adware.Seekser.1
    c:\documents and settings\all users\application data\zwunzi\zwunzi119.exe - AdWare.Win32.Zwangi.m
    Плюс, случайно заглянул в тему
    Там другая ситуация

  14. #13
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    Spasibo bolshoe, vsego Vam dobrogo!

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 31
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\all users\application data\zwunzi\zwunzi119.exe - not-a-virus:AdWare.Win32.Zwangi.ae
      2. c:\program files\zwunzi\zwunzi.dll - not-a-virus:AdWare.Win32.Zwangi.ac ( DrWEB: Adware.Seekser.1, BitDefender: Gen:Adware.Heur.Ku4@2y@lU3oi, AVAST4: Win32:Adware-gen [Adw] )
      3. c:\program files\zwunzi\zwunzi.exe - not-a-virus:AdWare.Win32.Zwangi.ae


  • Уважаемый(ая) amistad-dm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. AVZ виснет при сканировании папки Program Files
      От prosoft в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.08.2011, 20:04
    2. Runtime Error! Program: C:\Program Files\Internet Explorer\iexplore.exe
      От Sumai в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.08.2010, 12:56
    3. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:35
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 04:41
    5. Program Files - доступ запрещен, размер папки 0 байт
      От Вадим59virus в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.06.2008, 20:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00673 seconds with 19 queries