Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Что-то не так с доступом в интернет (заявка № 100670)

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26

    Exclamation Что-то не так с доступом в интернет

    Добрый день.
    Возникла проблема. Вирус частично блокирует доступ в интернет. Курейт вирус не видит. NOD32 тоже. Проблема в том, что в браузере при октрытии страницы выскакивает ошибка, например внутренняя ошибка связи или доступ заблокирован удаленным сервером. После нескольких (от 1 и до...) количества обновлений страница открывается. Если поставить файл на закачку, качается все стабильно. Те же самые онлайн игры идут без лагов.
    Переустанавливал браузер-не помогло. Появилось после того как NOD32 заблокировал пару раз выход на некий cooleasy.com и , как я понял, убив данный вирус. В чем может быть дело и как лечиться. Помогите.
    Последний раз редактировалось BuTcHeR; 12.04.2011 в 10:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Ап. Кстати стало вылазить окно, нод блокирует доступ. Сайт вроде two.natnatraoi.com

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Отключитесь от сети!
    Отключите антивирус.
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     TerminateProcessByName('c:\windows\ghdrive32.exe');
     QuarantineFile('C:\xdx.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\serv8.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\serv.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\ms.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\hddd.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\hdcd.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\bn.exe','');
     QuarantineFile('C:\WINDOWS\system32\87.exe','');
     QuarantineFile('C:\WINDOWS\system32\33.exe','');
     QuarantineFile('C:\WINDOWS\system32\32.exe','');
     QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe','');
     QuarantineFile('C:\WINDOWS\ghdrive32.exe','');
     QuarantineFile('C:\WINDOWS\Sound1.bat','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9717981554-1261436368-815172098-7563\csisf.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1404\winitm.exe','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\Application Data\bowcav.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1404\winitm.exe,C:\Documents and Settings\BuTcHeR\Application Data\ltzqai.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
     QuarantineFile('C:\Temp\B3Okf6oD.sys','');
     QuarantineFile('c:\windows\ghdrive32.exe','');
     DeleteFile('c:\windows\ghdrive32.exe');
     DeleteFile('C:\Temp\B3Okf6oD.sys');
     DeleteFile('C:\Documents and Settings\BuTcHeR\Application Data\bowcav.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1404\winitm.exe,C:\Documents and Settings\BuTcHeR\Application Data\ltzqai.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1404\winitm.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-9717981554-1261436368-815172098-7563\csisf.exe');
     DeleteFile('C:\WINDOWS\ghdrive32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tmbny');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Taskman');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');
     DeleteFile('C:\WINDOWS\system32\32.exe');
     DeleteFile('C:\WINDOWS\system32\33.exe');
     DeleteFile('C:\WINDOWS\system32\87.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\bn.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\hdcd.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\hddd.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\ms.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\serv.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\serv8.exe');
     DeleteFile('C:\xdx.exe');
    DeleteFile('C:\Documents and Settings\BuTcHeR\Application Data\bowcav.exe');
    DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1404\winitm.exe');
    DeleteFile('C:\Documents and Settings\BuTcHeR\Application Data\ltzqai.exe');
    DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
    DeleteFileMask('C:\RECYCLER', '*.*', true);
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  5. #4
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Спасибо. Вроде бы помогло. Логи ниже.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Снова отключаемся от сети.
    В HiJackThis пофиксите:

    Код:
    O4 - HKCU\..\Run: [Shell] explorer.exe,C:\RECYCLER\S-1-5-21-9717981554-1261436368-815172098-7563\csisf.exe
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\documents and settings\butcher\bnet.exe');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9717981554-1261436368-815172098-7563\csisf.exe','');
     QuarantineFile('C:\WINDOWS\Sound1.bat','');
     QuarantineFile('C:\Documents and Settings\BuTcHeR\bnet.exe','');
     DeleteFile('C:\Documents and Settings\BuTcHeR\bnet.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-9717981554-1261436368-815172098-7563\csisf.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced HTTPL Enable');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.
    Файл C:\WINDOWS\Sound1.bat не попадает в карантин. Вам он известен? Проверьте есть ли он на диске?
    Последний раз редактировалось миднайт; 12.04.2011 в 19:14. Причина: thnx to mrak74
    Paula rhei.
    Поддержать проект можно тут

  7. #6
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Файл Sound1.bat на диске не виден. Насколько я помню это был баннер из серии: "Ваша система заблокирована, отправьте СМС...", который после многократного мною нажатия на Alt+Tab показал название Sound1 и был жестоко потерт ручками.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Победа за нами
    В HiJackThis пофиксите:

    Код:
    O4 - HKCU\..\Run: [Sound1] C:\WINDOWS\Sound1.bat
    Больше ничего плохого.
    Paula rhei.
    Поддержать проект можно тут

  9. #8
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Похоже он восстановился. Не знаю уж каким образом. Снова не могу с 1го раза открыть интернет страницу в браузере, и снова НОД блокирут Cooleasy.com и two.natnatraoi.com
    Логи ниже

  10. #9
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Еще стало вылазить черное окно, как DOSовское типа. но без всяких надписей и прочего.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\xdx.exe','');
     TerminateProcessByName('c:\documents and settings\butcher\new1.exe');
     TerminateProcessByName('c:\documents and settings\butcher\hdcd.exe');
     TerminateProcessByName('c:\windows\ghdrive32.exe');
     DeleteFile('c:\windows\ghdrive32.exe');
     DeleteFile('c:\documents and settings\butcher\hdcd.exe');
     DeleteFile('c:\documents and settings\butcher\new1.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     DeleteFile('C:\WINDOWS\ghdrive32.exe');
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');
     DeleteFile('C:\WINDOWS\system32\57.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\hdcd.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\hddd.exe');
     DeleteFile('C:\xdx.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(11);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    После обновления:
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM

  12. #11
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Логи.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - удалите в MBAM
    Код:
    Заражённые параметры в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Tnaww (Worm.AutoRun.Gen) -> Value: Tnaww -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe,Explorer.exe) Good: (Explorer.exe) -> No action taken.
    
    Заражённые папки:
    c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.
    
    Заражённые файлы:
    c:\documents and settings\BuTcHeR\рабочий стол\plants vs. zombies\uninstall.exe (Malware.Packer.Krunchy) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\CD2JIOP4\m[1].exe (Worm.PalDot.Gen) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\CD2JIOP4\m[2].exe (Trojan.Palza) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\L5B6UYEK\new1[1].exe (Trojan.Downloader) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\L5B6UYEK\new1[2].exe (Trojan.Palza) -> No action taken.
    - перезагрузитесь
    - Сделайте повторный лог MBAM

  14. #13
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Проблема не решена. Логи вот. МБАМ позавчерашний правда.

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    virusinfo_syscure.zip - сделайте еще.
    Paula rhei.
    Поддержать проект можно тут

  16. #15
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Вот он.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
     QuarantineFile('c:\windows\ghdrive32.exe','');
     TerminateProcessByName('c:\windows\ghdrive32.exe');
     DeleteFile('c:\windows\ghdrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');
     DeleteFile('C:\WINDOWS\system32\05.exe');
     DeleteFile('C:\WINDOWS\system32\07.exe');
     DeleteFile('C:\WINDOWS\system32\10.exe');
     DeleteFile('C:\WINDOWS\system32\28.exe');
     DeleteFile('C:\WINDOWS\system32\37.exe');
     DeleteFile('C:\WINDOWS\system32\43.exe');
     DeleteFile('C:\WINDOWS\system32\46.exe');
     DeleteFile('C:\WINDOWS\system32\72.exe');
     DeleteFile('C:\WINDOWS\system32\77.exe');
     DeleteFile('C:\WINDOWS\system32\81.exe');
     DeleteFile('C:\WINDOWS\system32\87.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\hdcd.exe');
     DeleteFile('C:\Documents and Settings\BuTcHeR\hddd.exe');
     DeleteFile('C:\xdx.exe');
     DeleteFile('C:\WINDOWS\ghdrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
     DeleteFileMask('c:\documents and settings\BuTcHeR\local settings\temporary internet files\Content.IE5', '*.*', true);
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    Обновите систему
    - Поставте все последние обновления системы Windows - тут

    После обновления:
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM

  18. #17
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Логи. ЗЫ: Скрипт убил его, но эта ерунда возродилась...
    Кстати при выходе в интернет вот эти exeшник с названиями типа hdcd итп открываются как черные окна без надписей.

  19. #18
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Базы avz обновите лог переделайте. Что-то не так. При выполнении скриптов сеть отключали?
    Paula rhei.
    Поддержать проект можно тут

  20. #19
    Junior Member Репутация
    Регистрация
    12.04.2011
    Адрес
    Иркутск
    Сообщений
    21
    Вес репутации
    26
    Сеть отключал, все окна кроме браузера закрывал. Базыт АВЗ обновил, лог переделал.

  21. #20
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\BuTcHeR\bnet.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.+ лог mbam
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) BuTcHeR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 08.02.2012, 20:51
    2. Проблемы с доступом в интернет.
      От jemson в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2011, 21:40
    3. Проблема с доступом в Интернет
      От Mateo в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.10.2009, 07:59
    4. возникли проблемы с доступом в Интернет
      От Oskar в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.10.2007, 19:09
    5. Ответов: 0
      Последнее сообщение: 01.02.2006, 15:54

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01350 seconds with 16 queries