Показано с 1 по 5 из 5.

вирус z-connect (заявка № 71925)

  1. #1
    Junior Member Репутация
    Регистрация
    21.02.2010
    Сообщений
    14
    Вес репутации
    52

    Exclamation вирус z-connect

    Здравствуйте!
    Целый день мучаюсь с интернетом. Подключаешься, а через 30,а то и меньше секунд связь обрывается, в сетевых подключениях появилось новое подключение z-connect...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977
    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('IntelIde.sys', 'CHQ=N');
     QuarantineFile('mscoree.dll', 'CHQ=N');
     QuarantineFile('rundll32.exe F:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}', 'CHQ=N');
     QuarantineFile('spbu.sys', 'CHQ=N');
     QuarantineFile('wininet.dll', 'CHQ=N');
     QuarantineFile('E:\ПРОГРАМ ФАЙЛС\JetFlExt.dll', 'CHQ=N');
     QuarantineFile('F:\WINDOWS\System32\svchost.exe', 'CHQ=N');
     QuarantineFile('F:\WINDOWS\SystemRoot\System32\drivers\vidstub.sys', 'CHQ=N');
     QuarantineFile('F:\WINDOWS\system32\Drivers\vdgzntk2.sys', 'CHQ=N');
     QuarantineFile('F:\DOCUME~1\8D8D~1\LOCALS~1\Temp\Rar$EX00.438\Screenshot-maker.exe', 'CHQ=N');
     QuarantineFile('F:\Program Files\Internet Explorer\IEXPLORE.EXE', 'CHQ=N');
     QuarantineFile('f:\program files\micro-sys software\launcher\launcher.exe', 'CHQ=N');
     QuarantineFile('F:\PROGRA~1\ZipZag\zipzagcm.dll', 'CHQ=N');
     QuarantineFile('F:\WINDOWS\system32\Drivers\AdfuUd.sys', 'CHQ=G');
     QuarantineFile('F:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe', 'CHQ=G');
     BC_QrFile('E:\ПРОГРАМ ФАЙЛС\JetFlExt.dll');
     BC_QrFile('F:\WINDOWS\SystemRoot\System32\drivers\vidstub.sys');
     BC_QrFile('F:\WINDOWS\system32\Drivers\vdgzntk2.sys');
     BC_QrFile('F:\DOCUME~1\8D8D~1\LOCALS~1\Temp\Rar$EX00.438\Screenshot-maker.exe');
     DeleteFile('C:\xAVx\ReleAsE\xAVy.exe');
     ExecuteWizard('TSW', 3, 3, true);
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    В ходе выполнения скрипта компьютер перезагрузится.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean
    Последний раз редактировалось Зайцев Олег; 21.02.2010 в 21:45.

  4. #3
    Junior Member Репутация
    Регистрация
    21.02.2010
    Сообщений
    14
    Вес репутации
    52
    Спасибо большое пока ничего не вылетает)
    карантин выложил

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    DelCLSID('14MAD6M8-1MAD-81AD-JIM6-26OP5G3369085');
    end.
    Логи прислать на проверку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. f:\windows\system32\wininet.dll - Trojan-Banker.Win32.MultiBanker.tj


  • Уважаемый(ая) FreaK-!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. вирус z-connect
      От Аниса в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.08.2009, 11:47
    4. вирус z-connect
      От odess в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.08.2009, 23:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01313 seconds with 19 queries