Results 1 to 19 of 19

z-connect достал (заявка № 56369)

  1. #1
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    z-connect достал

    Удалил подключение и создал одноименное т.е. "z-connect". Вот уже 4 часа не выкидывает.
    Проверил AVZ + Dr/Web/cureIt. Нашел пару вирусов.Если надо - пришлю карантин. Но один,тот что в корзине не удаляется и не засекается антивирусами.

    После проверки антивирусами периодически стал появляться в корзине (в нескрытом виде). После того как удаляю - появляется снова.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Выполните скрипт в AVZ
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\jim\carry\jIm.exe','');
     DeleteFile('C:\jim\carry\jIm.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','JIM CARRY');
    DeleteFileMask('C:\jim', '*.*', true);
    DeleteDirectory('C:\jim');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  4. #3
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    сделал,послал

    сделал,послал
    Last edited by АлександрБел; 10-06-2009 at 01:02 AM.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация gjf's Avatar
    Join Date
    Jun 2008
    Location
    Where I lay my head is home
    Posts
    2,685
    Rep Power
    815
    virusinfo_cure.zip из вложений немедленно удалить, прикрепить virusinfo_syscure.zip.

    Добавлено через 2 минуты

    Кстати, вообще обновите базы AVZ и повторите сканирование.

  6. #5
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    готово

    есть

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация gjf's Avatar
    Join Date
    Jun 2008
    Location
    Where I lay my head is home
    Posts
    2,685
    Rep Power
    815
    Вообще-то при сканировании не рекомендуется запускать программы установки.
    - Пофиксите в HiJackThis:
    Code:
    R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Program Files\Internet Explorer\qipsearchbar.dll
    R3 - URLSearchHook: (no name) -  - (no file)
    В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)

    В логах больше ничего подозрительного не видно. Какие-либо проблемы есть?

    Добавлено через 40 секунд

    P.S.
    virusinfo_cure.zip из вложений немедленно удалить

  8. #7
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    проблема

    AVZ пишет
    Ошибка скрипта: 'BEGIN' expected, позиция [1:1]

    Файл "S-1-5-21-507921405-73586283-725345543-1003" остался в корзине и так же не удаляется.
    При переименовании/удалении появляется снова

  9. #8

  10. #9
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    с

    я думал код - это скрипт в AVZ. Если нет,то куда его?

  11. #10

  12. #11
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59
    Quote Originally Posted by gjf View Post
    Читайте внимательно. Я Вам даже ссылку дал, как фиксить в HiJackThis.
    Всё догнал А то я сдуру всё пофиксил. Все кроме указанных Вами 2 позиций Restore

    Добавлено через 1 минуту

    Но файл в корзине всё также остался (
    Last edited by АлександрБел; 10-06-2009 at 02:13 AM. Reason: Добавлено

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация gjf's Avatar
    Join Date
    Jun 2008
    Location
    Where I lay my head is home
    Posts
    2,685
    Rep Power
    815
    Выполните скрипт AVZ:
    Code:
    begin
     SetAVZPMStatus(true);
    RebootWindows(false);
    end.
    Система перезагрузится.
    Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip

    В ходе сканирования не запускайте никаких других программ - потерпите, это сканирование длится недолго.

    Добавлено через 1 минуту

    Погодите - СТОП: Вы пофиксили всё, кроме того, что я указал? Фиксить нужно было только эти две позиции!!!

  14. #13
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    да

    Да, пофиксил всё. Но потом восстановил через Restore всё кроме 2-х позиций этих

  15. #14
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    вот

    сделал

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация gjf's Avatar
    Join Date
    Jun 2008
    Location
    Where I lay my head is home
    Posts
    2,685
    Rep Power
    815
    В логах ничего подозрительного не видно.
    В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)

  17. #16
    Junior Member Репутация
    Join Date
    Oct 2009
    Location
    Минск
    Posts
    10
    Rep Power
    59

    ?

    Скажите пожалуйста что такое сервис пак 3 ? Это обновление винды?
    Где можно скачать ?

    Выгрузить= отключить или удалить?

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    Это обновление винды?
    Да...

    Где можно скачать ?
    http://www.windowsupdate.com/

    Выгрузить= отключить или удалить?
    Отключить...

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация gjf's Avatar
    Join Date
    Jun 2008
    Location
    Where I lay my head is home
    Posts
    2,685
    Rep Power
    815
    Вы меня удивляете: конечно у Microsoft! Google пользоваться умеете? Если нет - вот прямая ссылка.

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) АлександрБел, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. a-connect уже достал
      By uDemon in forum Помогите!
      Replies: 9
      Last Post: 11-13-2009, 08:04 PM
    2. достал z-connect
      By Andreysmall in forum Помогите!
      Replies: 3
      Last Post: 09-09-2009, 01:54 PM
    3. X-connect(вот достал)
      By Diikstra in forum Помогите!
      Replies: 7
      Last Post: 08-15-2009, 01:11 PM
    4. z-connect достал
      By wizard1 in forum Помогите!
      Replies: 5
      Last Post: 07-02-2009, 08:07 PM
    5. z-connect достал
      By Nazira in forum Помогите!
      Replies: 11
      Last Post: 06-18-2009, 02:32 AM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00774 seconds with 18 queries