Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 47.

a-connect или C:\q8e4y5p1p1u4.exe (заявка № 59774)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37

    Exclamation a-connect или C:\q8e4y5p1p1u4.exe

    После переустановки виндовс появился данный файл в диске C:\q8e4y5p1p1u4.exe
    при подключение к интернету долго подключается далее подключается все нормально, в папке сетевые подключения появляется интернет соединение a-connect.
    В интернете жутко лагает, приходиться кликать по 5-10 раз чтоб он начал загружать ссылку,вход, регистрацию и т д
    В аську кип заходит очень долго


  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    98,686
    Вес репутации
    3075
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\q8e4y5p1p1u4.exe','');
    DeleteFile('C:\q8e4y5p1p1u4.exe');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe','');
     TerminateProcessByName('c:\windows\system32\drivers\bsubt.exe');
     QuarantineFile('c:\windows\system32\drivers\bsubt.exe','');
     DeleteFile('c:\windows\system32\drivers\bsubt.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    файл virus отправил по красно ссылке
    вот логи:

  5. #4
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    Через 5 часов опять начал лагать
    Антивирус опять нашел файл q8e4y5p1p1u4.exe и заблокировал, но интернет лагает также
    Последний раз редактировалось DRIMM; 10.11.2009 в 19:37.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1299
    Похоже, пора обновления на систему ставить.

  7. #6
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    хм, для этого нужен какой-то файлик, я в этом не очень знаю, дайте гайд какой-нибудь

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1299
    Автоматическое обновление включать не пробовали?

  9. #8
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    скажу более по тупому, куда кликать чтоб сделать автоматическое обновление

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1299
    В Панель управления.

  11. #10
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    у меня отключено обновления, на их сайте есть оно?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1299
    У них на сайте всё есть.

  13. #12
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    Если винда не лицензионная проблемы могут быть, или качать обновления с неоффициальных сайтов?

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    98,686
    Вес репутации
    3075
    Цитата Сообщение от DRIMM Посмотреть сообщение
    Если винда не лицензионная проблемы могут быть
    Активация может слететь, если скачается патч проверки подлинности
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    может тупо снести винду и жестки почистить?

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,744
    Вес репутации
    2840
    Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1299
    Цитата Сообщение от DRIMM Посмотреть сообщение
    может тупо снести винду и жестки почистить?
    А смысл? Обновлений всё равно не будет.

  18. #17
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    Это вабще что за вирус что он жрет? Откуда взялся?
    сейчас делаю логи.

  19. #18
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    логи:

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,744
    Вес репутации
    2840
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
     QuarantineFile('C:\*.exe','');
     QuarantineFile('C:\WINDOWS\system32\*.scr','');
     QuarantineFile('C:\WINDOWS\system32\drivers\BSuBT.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\BSuBT.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     CopyFile('C:\WINDOWS\System32\notepad.exe','C:\WINDOWS\system32\drivers\BSuBT.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=59774

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  21. #20
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    37
    после этой операции можно восстановить систему?

  • Уважаемый(ая) DRIMM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 21:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 18:10
    5. в который раз i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.03.2009, 17:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00331 seconds with 17 queries