Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 47.

a-connect или C:\q8e4y5p1p1u4.exe (заявка № 59774)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Что случилось?
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    ничего...а что-то должно?

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Нет, но Вы как-то странно выразились. Я подумала, что система не загружается.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #24
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    все нормально, извините)
    жду действий интернета, жду лагов)

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Логи повторять не нужно! Сейчас будет еще один скрипт.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #26
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    ок

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\80.scr');
     DeleteFile('C:\WINDOWS\system32\87.scr');
     DeleteFile('C:\WINDOWS\system32\drivers\BSuBT.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     CopyFile('C:\WINDOWS\System32\notepad.exe','C:\WINDOWS\system32\drivers\BSuBT.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #28
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    логи:

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Это логи после выполнения последнего скрипта?
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #30
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    да
    а что не так?

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Смотрела по времени сканирования. Еще раз выполните последний скрипт и повторите только лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #32
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    вот сейчас посмотрите

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  15. #34
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    вроде пока все нормально, завтра отпишу если будут проблемы. Спасибо что занялись моей проблемой

    Добавлено через 11 часов 26 минут

    Проблема возобновилась, приходиться кликать по 10 раз
    Последний раз редактировалось DRIMM; 11.11.2009 в 13:33. Причина: Добавлено

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    227
    Делайте новые логи.

  17. #36
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    логи:

  18. #37
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    антивирус не работал 30 мин, появился файлик q8e4y5p1p1u4.exe

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    С флэшки повторно заразились.

    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\*.exe','');
     QuarantineFile('C:\WINDOWS\system32\*.scr','');
     QuarantineFile('c:\windows\system32\drivers\bsubt.exe','');
     TerminateProcessByName('c:\windows\system32\drivers\bsubt.exe');
     DeleteFile('c:\windows\system32\drivers\bsubt.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\RECYCLER\S-51-9-25-3434476501-1644491933-601013354-1214\BSuBT.exe');
     DeleteFile('C:\WINDOWS\system32\80.scr');
     DeleteFile('C:\WINDOWS\system32\87.scr');
     DeleteFile('C:\q8e4y5p1p1u4.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=59774

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  20. #39
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    59
    хмм, с какой флешки, флэшек я не вставлял никаких
    логи:

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от DRIMM Посмотреть сообщение
    хмм, с какой флешки, флэшек я не вставлял никаких
    А диск E тогда что?

    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\q8e4y5p1p1u4.exe');
     DeleteFile('C:\WINDOWS\system32\48.scr');
     DeleteFile('c:\windows\system32\drivers\bsubt.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Скачайте AVPTool и сделайте полную проверку компьютера... После отпишитесь.
    Сердце решает кого любить... Судьба решает с кем быть...

  • Уважаемый(ая) DRIMM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 22:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 19:10
    5. в который раз i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.03.2009, 17:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01574 seconds with 18 queries