Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

z-connect (заявка № 60020)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30

    Thumbs up z-connect

    При включении комп. интернет не роботает 2-3 минуты, после подключения в течении часа 1 раз выбивает, и через 2-3 минуты снова подключается! В сетивом под. поевилось новое под. z-connect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Здравствуйте,

    Сканирование запущено в 01.01.2003 9:10:58
    Установите правильную системную дату и время!

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Пофиксите:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
    O2 - BHO: LsVpd - {0734AD78-25B9-45D2-949C-ED138915BF22} - (no file)
    O2 - BHO: LexlibPlugin - {1094613F-84B6-4131-AEC1-71DF88291044} - (no file)
    O2 - BHO: xullibP - {74AFF63E-A67C-42AC-9120-1F4D49AD85F4} - (no file)
    O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
    O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %APPDATA%\msmedia.dll (file missing)
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('vrmfwtpt');
     StopService('ajumvdtg');
     StopService('hrqud');
     StopService('hzklh');
     StopService('mnxnrh');
     StopService('znilw');
     QuarantineFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe','');
     QuarantineFile('C:\WINDOWS\system32\01.tmp','');
     DeleteFile('C:\WINDOWS\system32\01.tmp');
     DeleteFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-34CX1C987132}');
     DeleteService('ajumvdtg');
     DeleteService('hrqud');
     DeleteService('hzklh');
     DeleteService('mnxnrh');
     DeleteService('znilw');
     DeleteService('vrmfwtpt');
     RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\ajumvdtg');
     RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\hrqud');
     RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\hzklh');
     RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\mnxnrh');
     RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\znilw');
     DeleteFileMask('C:\RECYCLE\D-0-060-0000000000-1111111-2222222','*.*',true); 
     DeleteFileMask('C:\WINDOWS\system32','??.tmp',false);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    BC_DeleteSvc('vrmfwtpt');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Сделайте лог GMER.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30
    После каждого включения комп. дача и время збивается нет смысла!

    вот еще!
    Последний раз редактировалось Rene-gad; 12.11.2009 в 11:18.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от ManHut Посмотреть сообщение
    После каждого включения комп. дача и время збивается нет смысла!
    Смысл очень даже огормный. Придётся устанавливать после каждого старта или CMOS-батарейку на материнке поменять.
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\Program Files\Movie Maker\gpljx.dll','');
    QuarantineFile('C:\WINDOWS\system32\gpljx.dll','');
    QuarantineFile('C:\WINDOWS\TEMP\\gpljx.dll','');
    QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\gpljx.dll','');
    QuarantineFile('C:\Program Files\Internet Explorer\gpljx.dll','');
    QuarantineFile('C:\WINDOWS\TEMP\agxoqpob.sys','');
    DeleteFile('C:\WINDOWS\TEMP\agxoqpob.sys');
    DeleteFile('C:\Program Files\Movie Maker\gpljx.dll');
    DeleteFile('C:\WINDOWS\system32\gpljx.dll');
    DeleteFile('C:\WINDOWS\TEMP\\gpljx.dll');
    DeleteFile('C:\Documents and Settings\NetworkService\Application Data\gpljx.dll');
    DeleteFile('C:\Program Files\Internet Explorer\gpljx.dll');
    DeleteFileMask('C:\WINDOWS\TEMP','*.*',true);
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\ajumvdtg');                                                                                                                             
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\hrqud');                                                                                                                                     
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\hzklh');
    RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\mnxnrh');
    RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\ajumvdtg');
    RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\hzklh');
    RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\mnxnrh');
    RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\znilw');
    RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\ajumvdtg');
    RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\hrqud');
    RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\mnxnrh');
    RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\znilw');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:

    - Сделайте лог GMER.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30
    спасибо за совет!

    вот)
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 12.11.2009 в 16:27.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    - Выполните код в GMER.

    Код:
    jbcobkej.exe -del file "C:\WINDOWS\TEMP\\gpljx.dll"                                                                                                                               
    jbcobkej.exe -del file "C:\WINDOWS\system32\gpljx.dll"                                                                                                                               
    jbcobkej.exe -del file "C:\Program Files\Movie Maker\gpljx.dll" 
    jbcobkej.exe -del file "C:\Program Files\Internet Explorer\gpljx.dll" 
    jbcobkej.exe -del file "C:\Documents and Settings\NetworkService\Application Data\gpljx.dll" 
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\znilw"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\mnxnrh" 
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hzklh"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ajumvdtg"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hrqud"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\znilw"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mnxnrh"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hrqud"
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hzklh"
    jbcobkej.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ajumvdtg"
    jbcobkej.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hrqud"
    jbcobkej.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hzklh"
    jbcobkej.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mnxnrh"   
    jbcobkej.exe -reboot
    После перезагрузки:

    - Удалите Bonjour.
    - Повторите лог GMER.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
    Последний раз редактировалось Rene-gad; 12.11.2009 в 16:29.

  8. #7
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30
    После того как вставил лог в GMER и нажал Run, поевился синий екран с кокимто текстом! Пришлось перезагружать комп.
    Это нормально?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от ManHut Посмотреть сообщение
    Это нормально?
    Перед запуском гмер АВ и файрвол отключали?
    Вы текст случаем не записали и не сфотографировали? Если ещё раз случится - плиз сделайте пометки.

  10. #9
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30
    да, сфотографировал на телефон! Как вам кинуть?

    вот фото!
    Изображения Изображения
    Последний раз редактировалось Rene-gad; 12.11.2009 в 17:10.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Это ошибка драйвера гмера, повторяю вопрос:
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Перед запуском гмер АВ и файрвол отключали?

  12. #11
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30
    нет не отключал!

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от ManHut Посмотреть сообщение
    нет не отключал!
    А надо. Антируткит распознаётся защитой как руткит, поэтому и могут быть выпадения системы.

  14. #13
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30
    Все отключу, и повторю как вы сказали.
    Только АВ- ето что!?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от ManHut Посмотреть сообщение
    Только АВ- ето что!?
    Anti-Virus

  16. #15
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30

    z-connect

    зделано
    Вложения Вложения

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,384
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    + thyrex
    - Выполните код в GMER.
    Код:
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\znilw"
    jbcobkej.exe -del file "C:\Program Files\Movie Maker\gpljx.dll" 
    jbcobkej.exe -reboot
    После перезагрузки:
    - Повторите лог GMER.

  19. #18
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    11
    Вес репутации
    30

    Gmer

    лог GMER.

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Запустите jbcobkej.exe (Gmer). Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
    Код:
    jbcobkej.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\znilw''
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ajumvdtg''
    jbcobkej.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\znilw''
    jbcobkej.exe -reboot
    Сделайте новый лог gmer.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Ничего не даст: мы ходим тут по кругу.
    - Сделайте лог полного сканирования MBAM.

  • Уважаемый(ая) ManHut, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Помогите, вирус x-connect и z-connect
      От Ксюшенция в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2009, 21:12
    2. Ответов: 25
      Последнее сообщение: 30.10.2009, 22:23
    3. z-connect и x-connect, подскажите что делать
      От yanktank в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.09.2009, 21:34
    4. опять-таки атаки i-connect и z-connect
      От Sopromat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.06.2009, 18:10
    5. вирусы z-connect, i-connect
      От stall44 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2009, 14:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01049 seconds with 17 queries