|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусы - сново z-connect |
|
Антивирусы - сново z-connect
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
помогите с этим вирусом. Как и у всех отрубает интернет. Лазил по форумам копировал в авз скрипты которые писались людям с аналогичной проблемой и соблюдал те же инструкции, но безрезультатно. Подумал что это решается индивидуально. Прилагаю свои логи. заранее благодарен
|
|
Отправлено: 19:07, 27-06-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать daron300, здравствуйте. Правильно, каждый случай индивидуален. Перед лечение нужно следовать рекомендациям.
Отключитесь от Интернета и локальной сети если такая есть.
Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\C\Settings\cl.exe',''); QuarantineFile('C:\MEMORY\S-v-6-2009\PeAcE.exe',''); QuarantineFile('C:\NEXT\FILES\NEXT.exe',''); DeleteFile('C:\NEXT\FILES\NEXT.exe'); DeleteFile('C:\MEMORY\S-v-6-2009\PeAcE.exe'); DeleteFile('C:\C\Settings\cl.exe'); DelCLSID('67KLN5J0-4OPM-33WE-AAX5-24KC2A3453431'); DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-24KL2R3251431'); DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-32KL2R3233771'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O1 - Hosts: 195.234.108.253 cmeptb Рекомендации: 1. В данном логе есть службы и настройки которые могут быть использованы в качестве потенциальной опасности: Цитата:
Обновите Windows XP SP2 до WindowsXP SP3, а также все последние обновления с http://windowsupdate.microsoft.com/ 2. Рекомендую проверять систему регулярно, утилитой CureIT 3. Регулярно обновляйте базы для вашего антивируса. 4. Не работайте с правами Администратора на компьютере. |
|
------- Последний раз редактировалось Drongo, 28-06-2009 в 00:17. Причина: Исправил соответственно замечанию Vadikan'a. :) И дополнил рекомендации, сразу... Отправлено: 22:48, 27-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36544
|
Профиль | Сайт | Отправить PM | Цитировать Drongo,
|
------- Отправлено: 23:19, 27-06-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать daron300, у Вас еще и Кидо
После выполнения предыдущих рекомендаций сделайте следующее Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 11:05, 28-06-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - [решено] z-connect | oleg1967 | Сетевые технологии | 1 | 19-01-2010 14:20 | |
Вопрос - Вирус z-connect | Varavka | Лечение систем от вредоносных программ | 18 | 26-06-2009 16:30 | |
FreeBSD - И сново mpd 5... | xolod. | Общий по FreeBSD | 1 | 22-05-2009 16:39 | |
Connect... | fossil | Общий по Linux | 12 | 17-04-2004 08:42 | |
IP connect | glassMonk | Общий по Linux | 9 | 26-05-2003 02:56 |
|