Показано с 1 по 9 из 9.

поймал i-connect. что делать? (заявка № 39294)

  1. #1
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    4
    Вес репутации
    33

    Thumbs up поймал i-connect. что делать?

    Здравствуйте!

    Мне посчастливилось познакомиться с одним из новых зловредных вирусов. И уже несколько дней я не могу ничего с ним сделать.
    Вирус разрывает PPPoE подключение к Интернету через несколько минут после начала работы. При этом в папке сетевое окружение появляется новое подключение под названием i-connect.
    После проверки всеми возможными антивирусами я добился только того, что при включении компьютера выскакивает окно мастера нового оборудования, пишет, что обнаружено новое устройство и начинает безуспешно искать какие-то драйверы. Антивирусы каждый раз находят какие-то трояны, успешно их все удаляют, но после перезагрузки все начинается по-новой.
    Очень рассчитываю на Вашу помощь. Замучился совсем.

    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах ничего плохого, что находят антивирусы?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Вы сами установили утилиту NirCmd?

    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('c:\windows\system32\drivers\nircmd.exe','');
    end.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.

    Установите Adobe Acrobat Reader 9.0 или удалите старый.

  5. #4
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    4
    Вес репутации
    33
    Нет. NirCmd я не устанавливал. Более того, AVPM Tool определил ее как вирус и удалили, но после перезагрузки она вернулась.
    Высылаю карантин

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('NirSoft Service Controler', 4);
     StopService('NirSoft Service Controler');
     DeleteService('NirSoft Service Controler');
     DeleteFile('c:\windows\system32\drivers\nircmd.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('NirSoft Service Controler');    
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  7. #6
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    4
    Вес репутации
    33
    Скрипт выполнил. В безопасном режиме Dr.Web CureIt нашел один Dialer.Siggen.121 и убил его. Перезагрузился. Уже пять минут не вырубается, значок i-connect не появляется. Ура!
    Огромное спасибо, Гриша! Выручили! А я уже хотел систему сносить. Слава Богу, не пришлось.
    Единственное, что при загрузке опять выскочило сообщение о том, что, дескать, обнаружено новое устройство и ему позарез нужны драйверы. Оно и в безопасном режиме выскакивало. Как это можно исправить?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Правой кнопкой мыши на Мой Компьютер -> Свойства -> Оборудование -> Диспетчер устройств.
    Там, в списке должно быть устройство со значком вопроса. Отключите его.

  9. #8
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    4
    Вес репутации
    33
    Спасибо. Отключил. Я снова пользователь Интернета. Экстаз не передать словами. И еще раз огромное спасибо уважаемым знатокам!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\nircmd.exe - Backdoor.Win32.SdBot.kfk


  • Уважаемый(ая) stalkernaobochine, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Win32.Sality поймал что делать
      От Memo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.04.2011, 08:58
    2. помогите? z-connect что с ним делать ?
      От Серёга в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.09.2009, 20:49
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 21:34
    4. Антивирус поймал трояна.Что делать??
      От 15092003 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:07
    5. помогите поймал Цезарь 13 что мне делать?
      От Террор в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.01.2007, 22:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00014 seconds with 17 queries