Показано с 1 по 12 из 12.

z-connect или до свидания интернет) (заявка № 49547)

  1. #1
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54

    Thumbs up z-connect или до свидания интернет)

    Доброго времени суток!
    Вчера друзья притащили флешку, на которую стал жутко кидаться нод, поудалял там что-то, и успокоился.
    Вчера комп жил.
    Сегодня: Отрубается интернет через каждые 3-5 минут, и браузер(FF) открывает какой-то буржуйский сайт.
    Также постоянно создаётся новое подключение "z-connect"
    На время переименовал оригинальное подключение в z-connect, пока работает.
    Логи прикреплены.
    Вложения Вложения
    Последний раз редактировалось Zo0M; 08.07.2009 в 14:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-3960594745-0125105725-586879446-9492\sysdate.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-3960594745-0125105725-586879446-9492\sysdate.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54
    Карантин выслал
    Логи загрузил
    Вложения Вложения
    Последний раз редактировалось Zo0M; 08.07.2009 в 15:02.

  5. #4
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54
    Ещё вопрос немного не по теме, но не создавать же отдельный топик:
    Откуда вы берёте информацию по разбору логов / карантина и работе с этими программами? Если можно ссылки на сайты/топики. Можно в ЛС.
    Буду особо благодарен.
    Последний раз редактировалось Zo0M; 08.07.2009 в 14:54. Причина: Немного подправил орфографию)

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://www.gmer.net/ лог сделайте

  7. #6
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54
    Прикрепил

    //Если что - на данный момент всё работает стабильно.
    //Подключение переименовано в стандартное.
    //Что говорят логи? Проблема ещё осталась?
    Вложения Вложения
    Последний раз редактировалось Zo0M; 08.07.2009 в 17:34.

  8. #7
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54
    Сегодня на след. день нод предложил отправить в eset какой-то файлик.
    Мб, это связано...
    Скрин прилагается.

    http://img36.imageshack.us/img36/9964/81279142.jpg

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service vxaqvecvf
    gmer.exe -del file "C:\WINDOWS\system32\msbvh.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\vxaqvecvf"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\vxaqvecvf"
    gmer.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54
    Батник первую строчку выполнил, на второй выдал ошибку

    ---------------------------
    An error 0x00000002 occured during the deletion of file: "C:\WINDOWS\system32\msbvh.dll": Не удается найти указанный файл.
    ---------------------------

    На третьей и четвёртой выдал:

    ---------------------------
    DeleteKey: Параметр задан неверно.
    ---------------------------

    После этого комп перезагрузился
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логе ничего плохого.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    10
    Вес репутации
    54
    Благодарю. Интернет больше ни разу не падал.

    Проблема решена. Ещё раз спасибо.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Zo0M, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите z-connect отключает интернет
      От vurfkostya в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.04.2010, 00:36
    2. Ответов: 1
      Последнее сообщение: 09.02.2010, 23:15
    3. интернет отключает z-connect
      От zoomok в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.08.2009, 22:54
    4. z-connect вырубает интернет
      От L_y_u_d_a в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.05.2009, 09:27
    5. Z-CONNECT обрубает интернет
      От rezikovka в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.05.2009, 02:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01658 seconds with 20 queries