Показано с 1 по 5 из 5.

Помогите справится с z-connect (заявка № 52845)

  1. #1
    Junior Member Репутация
    Регистрация
    24.08.2009
    Сообщений
    2
    Вес репутации
    31

    Exclamation Помогите справится с z-connect

    Ничего не помагает, антивирусы удаляют з-конект но он снова появляется. Заранее спасибо...

    virusinfo_syscheck.zip

    virusinfo_syscure.zip

    hijackthis.log
    Последний раз редактировалось VitalFlooD; 24.08.2009 в 16:45.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    204
    Здравствуйте, выполните, пожалуйста, эти правила.

    Добавлено через 10 минут

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\ATPART~1.DLL','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('E:\DRIVER\Audio\winio.sys','');
     DeleteService('WINIO');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\fvdscsi.sys','');
     QuarantineFile('C:\WINDOWS\system32\087.tmp','');
     DeleteService('fcvbiuj');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\fcdabus.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\CDAWDM.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\av5flt.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ndisrd.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\MHK.sys','');
     QuarantineFile('C:\WINDOWS\system32\97E1384F.EXE','');
     DeleteService('C01C83D5');
     DeleteFile('C:\WINDOWS\system32\97E1384F.EXE');
     DeleteFile('C:\WINDOWS\system32\087.tmp');
     DeleteFile('E:\DRIVER\Audio\winio.sys');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_DeleteSvc('WINIO');
     BC_DeleteSvc('fcvbiuj');
     BC_DeleteSvc('C01C83D5');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Пофиксите:
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Дополнительно:
    - Скачайте GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
    - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
    Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
    После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
    • Sections
    • IAT/EAT
    • Show all
    Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
    - Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
    После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

    Также подготовьте логи AVZ.
    Последний раз редактировалось Белый Сокол; 24.08.2009 в 16:53. Причина: Добавлено
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    24.08.2009
    Сообщений
    2
    Вес репутации
    31

    to Белый Сокол

    Пофиксить немогу... нет такого кода "O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe". А как только нажимаю на кнопку Скан в GMER комп автоматически перезагружается.
    Пожалуста помогите удалить эту гадость, 2-й день на неё протратил!
    virusinfo_syscheck.zip

    virusinfo_syscure.zip

    hijackthis.log

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    204
    Попробуйте убрать галку с Sections и просканировать гмером, как указано выше.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) VitalFlooD, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите справится с заразой
      От SergeySpb в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.07.2011, 15:03
    2. Помогите справится с вирусом sfc.sys
      От Stask84 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 24.01.2011, 21:41
    3. Помогите...не могу справится
      От iPSHiK в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 04.10.2010, 20:48
    4. Помогите с w32.gammima.ag как справится?
      От Dr_OnyX в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.02.2010, 16:39
    5. z-connect помогите справится
      От neverlied в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.12.2009, 22:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01039 seconds with 17 queries