Показано с 1 по 12 из 12.

вирус z-connect замучал!помогите! (заявка № 50015)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    54

    Exclamation вирус z-connect замучал!помогите!

    вирус появился месяц назад создаёт своё подключение и не даёт сидеть в инете дольше 15сек!помогите пожалуйста!
    Вложения Вложения
    Последний раз редактировалось dili; 15.07.2009 в 14:45.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Правила нужно читать внимательно.

    Базы AVZ обновить! (файл- обновление баз).
    Логи переделать.

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    54
    понял! делаю новые вложения!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    itv.mop.com - Знакомо вам?

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\~DFEEB.tmp','');
     QuarantineFile('C:\SETUP\DATA\June.exe','');
     QuarantineFile('C:\WINDOWS\mssrvc\svchost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1638670302-2025489786-833297157-9381\sysdate.exe','');
     QuarantineFile('C:\NEXT\FILES\NEXT.exe','');
     QuarantineFile('C:\MEMORY\S-v-6-2009\PeAcE.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\sojubus.sys','');
     QuarantineFile('Ipsesrvnsmiice.sys','');
     QuarantineFile('AntiDurov.sys','');
     DeleteFile('AntiDurov.sys');
     DeleteFile('Ipsesrvnsmiice.sys');
     DeleteFile('C:\MEMORY\S-v-6-2009\PeAcE.exe');
     DeleteFile('C:\NEXT\FILES\NEXT.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1638670302-2025489786-833297157-9381\sysdate.exe');
     DeleteFile('C:\WINDOWS\mssrvc\svchost.exe');
     DeleteFile('C:\SETUP\DATA\June.exe');
     DeleteFile('C:\WINDOWS\Temp\~DFEEB.tmp');
     DelCLSID('67KLN5J0-4OPM-33WE-AAX5-34KC2A3453431');
    BC_ImportAll;
     BC_DeleteSvc('Ipsesrvnsmiice');
     BC_DeleteSvc('AntiDurov');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке "Прислать запрошенный карантин" вверху тему.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить.

    Повторите логи по правилам.

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    54
    выполнил скрипт,прислал карантин!
    нужно сделать повторно три лога?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Да, сделайте логи заново.


    Цитата Сообщение от light59 Посмотреть сообщение
    itv.mop.com - Знакомо вам?

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    54
    нет не знакомо!

  9. #8
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    54
    Повторяю логи!
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
    O9 - Extra button: Гв·Сѕ«ІККУЖµі¬Бчі©ФЪПЯ№Ыїґ - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
    O9 - Extra 'Tools' menuitem: ІҐ°ФµзКУ - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
    В логах ничего плохого.

    Удалите Bonjour

    Установите Service Pack 3 (может потребоваться активация) + последующие обновления.

    Установите Internet Explorer 8.

  11. #10
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    12
    Вес репутации
    54
    Спасибо большое за помощь!
    Internet Explorer 8.зачем нужен? файрфокс неплохо справляется вроде...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Дырки в системе закрыть.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-1638670302-2025489786-833297157-9381\sysdate.exe - P2P-Worm.Win32.Palevo.hqk ( DrWEB: Trojan.Packed.541 )


  • Уважаемый(ая) dili, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вирус a-connect
      От Ренат 1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.11.2009, 14:37
    2. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    3. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    4. Z-connect замучил!
      От shabaloid в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.10.2009, 20:56
    5. момогите вирус z-connect
      От ИЛ86 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.06.2009, 22:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01168 seconds with 20 queries