Показано с 1 по 15 из 15.

z-connect! (заявка № 57499)

  1. #1
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30

    Thumbs up z-connect!

    Помогите пожалуйста! На ноутбуке появился вирус z-connect, и теперь подключение инета вырубаеться каждые 20-30 секунд, в инете сижу через другой комп! Высылаю логия, я у вас впервые помогите плз!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\RECYCLER\S-1-5-21-2551649310-4322262407-749677391-9441\winmap.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-2551649310-4322262407-749677391-9441\winmap.exe');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)

    И сделайте лог gmer
    http://www.gmer.net/

  4. #3
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    вот лог гмер

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    а карантин прислать ?

    плюс вы прислали не лог гмер, а саму программу...

  6. #5
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    извините перепутал! карантин еще вчера отослал, можеть быть сбой какой-то, сейчас отошлю еще раз!

  7. #6
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    Лог гмер!

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    сначала выполните скрипт в avz:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\uqgrzwjlb.sys','');
    QuarantineFile('C:\WINDOWS\system32\dcfyg.dll','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин пришлите по правилам

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

    Код:
    gmer.exe -del service uqgrzwjlb
    gmer.exe -del file "c:\windows\system32\drivers\uqgrzwjlb.sys"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\uqgrzwjlb"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\uqgrzwjlb"
    gmer.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится.
    После этого повторите лог virusinfo_syscure и gmer

  9. #8
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    В данный момент я как раз отсилаю вам карантин, просто в даный момент не очень большаю скорость инета!Долго загружается.

    Добавлено через 19 минут

    При запуске cleanup.bat компьютер не перегрузился!Делаю логи!

    Добавлено через 14 минут

    С гмером проблему решил! Но при выполнение лога выбило две ошибки , типа неможно найти файл указаный в коде по указаному пути! Сейчас отошлю логи!

    Добавлено через 16 минут

    Карантин отправил.
    Последний раз редактировалось Alex_Linch; 18.10.2009 в 13:06. Причина: Добавлено

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    хорошо, ждём логов

  11. #10
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    Вот новые логи!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    выполните
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    end.
    После этого попробуйте вызвать диспетчер задач - будет работать ?

  13. #12
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    Цитата Сообщение от rubin Посмотреть сообщение
    выполните
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    end.
    После этого попробуйте вызвать диспетчер задач - будет работать ?
    код выполнять в АВЗ?

    Добавлено через 3 минуты

    Код вполнил в АВЗ, диспетчер задач работает.
    Последний раз редактировалось Alex_Linch; 18.10.2009 в 14:15. Причина: Добавлено

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    542
    какие жалобы остались ?

  15. #14
    Junior Member Репутация
    Регистрация
    17.10.2009
    Сообщений
    23
    Вес репутации
    30
    Вроде бы работает всё нормально! не выбивает, спасибо за помощь!

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 81
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-2551649310-4322262407-749677391-9441\winmap.exe - P2P-Worm.Win32.Palevo.ann ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.P2P.Palevo.B, AVAST4: Win32:Rimecud-B [Wrm] )
      2. f:\recyclers\runmgr.exe - P2P-Worm.Win32.Palevo.ann ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.P2P.Palevo.B, AVAST4: Win32:Rimecud-B [Wrm] )


  • Уважаемый(ая) Alex_Linch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 21:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 18:10
    5. вирусы z-connect, i-connect
      От stall44 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2009, 14:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01209 seconds with 16 queries