Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 47.

a-connect или C:\q8e4y5p1p1u4.exe (заявка № 59774)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30

    Exclamation a-connect или C:\q8e4y5p1p1u4.exe

    После переустановки виндовс появился данный файл в диске C:\q8e4y5p1p1u4.exe
    при подключение к интернету долго подключается далее подключается все нормально, в папке сетевые подключения появляется интернет соединение a-connect.
    В интернете жутко лагает, приходиться кликать по 5-10 раз чтоб он начал загружать ссылку,вход, регистрацию и т д
    В аську кип заходит очень долго


  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,564
    Вес репутации
    3022
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\q8e4y5p1p1u4.exe','');
    DeleteFile('C:\q8e4y5p1p1u4.exe');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe','');
     TerminateProcessByName('c:\windows\system32\drivers\bsubt.exe');
     QuarantineFile('c:\windows\system32\drivers\bsubt.exe','');
     DeleteFile('c:\windows\system32\drivers\bsubt.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    файл virus отправил по красно ссылке
    вот логи:

  5. #4
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    Через 5 часов опять начал лагать
    Антивирус опять нашел файл q8e4y5p1p1u4.exe и заблокировал, но интернет лагает также
    Последний раз редактировалось DRIMM; 10.11.2009 в 19:37.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Похоже, пора обновления на систему ставить.

  7. #6
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    хм, для этого нужен какой-то файлик, я в этом не очень знаю, дайте гайд какой-нибудь

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Автоматическое обновление включать не пробовали?

  9. #8
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    скажу более по тупому, куда кликать чтоб сделать автоматическое обновление

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    В Панель управления.

  11. #10
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    у меня отключено обновления, на их сайте есть оно?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    У них на сайте всё есть.

  13. #12
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    Если винда не лицензионная проблемы могут быть, или качать обновления с неоффициальных сайтов?

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,564
    Вес репутации
    3022
    Цитата Сообщение от DRIMM Посмотреть сообщение
    Если винда не лицензионная проблемы могут быть
    Активация может слететь, если скачается патч проверки подлинности
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    может тупо снести винду и жестки почистить?

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Цитата Сообщение от DRIMM Посмотреть сообщение
    может тупо снести винду и жестки почистить?
    А смысл? Обновлений всё равно не будет.

  18. #17
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    Это вабще что за вирус что он жрет? Откуда взялся?
    сейчас делаю логи.

  19. #18
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    логи:

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
     QuarantineFile('C:\*.exe','');
     QuarantineFile('C:\WINDOWS\system32\*.scr','');
     QuarantineFile('C:\WINDOWS\system32\drivers\BSuBT.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\BSuBT.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     CopyFile('C:\WINDOWS\System32\notepad.exe','C:\WINDOWS\system32\drivers\BSuBT.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=59774

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  21. #20
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    28
    Вес репутации
    30
    после этой операции можно восстановить систему?

  • Уважаемый(ая) DRIMM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 21:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 18:10
    5. в который раз i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.03.2009, 17:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00918 seconds with 16 queries