Как убить вирус Z-connect ?

  • Автор темы Пётр
  • Дата начала
П

Пётр

Новичок
Регистрация
25.03.2007
Сообщения
1 779
Реакции
0
Баллы
0
Во общем вчера его обнаружил.
вырубает соединение и создаёт своё под названием z-connect.

НИ ОДИН антивирус его не берёт

нашёл способ как его на время приостановить...


вопрос как его убить окончательно?
 
alFF

alFF

Активный участник
Регистрация
19.03.2004
Сообщения
4 027
Реакции
431
Баллы
83
livecd тебе в помощь.
 
OP
П

Пётр

Новичок
Регистрация
25.03.2007
Сообщения
1 779
Реакции
0
Баллы
0
а поподробней можно?

liveCD это загрузка с диска я так понимаю?

а дальнейшие действия?
 
meg@

meg@

Участник
Регистрация
05.10.2007
Сообщения
4 969
Реакции
13
Баллы
38
например с помощью AVZ
Качаем AVZ, закрываем все приложения и выгружаем всё из трея , потом запускаем прогу, кликаем Файл >> Выполнить скрипт и копируем туда вот эту бяку:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RESTORE\H-6-1-53-0976546321-090909032-8763-1337\GooD.exe','');
QuarantineFile('C:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe','');
DeleteFile('C:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe');
DeleteFile('C:\RESTORE\H-6-1-53-0976546321-090909032-8763-1337\GooD.exe');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187322}');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187332}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.​
Кликаем запустить и ждёмс…. Комп должен перезагрузиться, а вирус умереть.
 
OP
П

Пётр

Новичок
Регистрация
25.03.2007
Сообщения
1 779
Реакции
0
Баллы
0
N

Nikk

Участник
Регистрация
01.02.2007
Сообщения
2 024
Реакции
10
Баллы
38
Это не решение проблемы.
 
Phoenix

Phoenix

Новичок
Регистрация
24.05.2008
Сообщения
8 402
Реакции
20
Баллы
0
format c:
интер
у
интер

решение всех проблем.

Можно отослать бацильный файл через 1-2 денька обновить антивирь и грохнуть вирь.
 
Б

Буржуй

Moderator
Регистрация
19.03.2009
Сообщения
11 247
Реакции
534
Баллы
113
Phoenix

Phoenix

Новичок
Регистрация
24.05.2008
Сообщения
8 402
Реакции
20
Баллы
0
ну мож и сурово, но мне всегда раньше помогало :))
особенно когда тырнет по диалапу был, и выкачивание обновления антивирей занимало кучу времени=дерег, да и время на перестановку уходило столько же если не меньше :) :pooh_lol:

P.S. а Linux предлагать можно ;) ?
 
N

Nikk

Участник
Регистрация
01.02.2007
Сообщения
2 024
Реакции
10
Баллы
38
Есть еще программка Starter - показывает все процессы и запускаемые файлы...
Ей такие вирусы ловить довольно просто.
 
Phoenix

Phoenix

Новичок
Регистрация
24.05.2008
Сообщения
8 402
Реакции
20
Баллы
0
Есть еще программка Starter - показывает все процессы и запускаемые файлы...
Ей такие вирусы ловить довольно просто.
на счёт проги - ХЗ, но хороший вирус - так не выцепишь, потому что где нить сидит его "хвостик", который либо каждую загрузку, либо через раз, будет проверять ключи реестра загрузки и выставлять на свой манер, а так же заново прописываться в прочих системных файла... тут блин без поллитры.... проще сразу систему жахнуть.
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
мда.. удручен...

а то что предлагают по части AVZ просто наивно... :prankster:
ведь исполняемый скрипт в каждом конкретном случае будет разным в части имен файлов в нем... а скрипт этот зачем то массово копируют на разных форумах, совсем не задумываясь об этом..
только вот потом там же позже появляются отписки что не помогло нифига... а почему вдруг помочь то должно ??? ведь скрипт всего лишь заменяет ручное выполнение команд по редактированию веток реестра и/или удалению конкретный файлов и т.п. Никакого ПОИСКА вируса скрипт не ведет...

и на форуме того же касперского сначала требуют выполнить в AVZ стандартный скрипт по поиску и анализу подозрительных файлов , выслать им результат и только после этого высылают обратно скрипт , который и нужно выполнить в AVZ. и это правильно !!!

и скрипт этот для вашего конкретного варианта заражения



я все приносящиеся со стороны компы на тему "починить" прогоняю свежескаченным Dr.Web CureIt!®

несмотря на наличие на них всевозможных Касперских, нодов, панд, нортонов и прочее , всегда находится пара-тройка зараженых файлов/процессов .

p.s. мне все равно кто и что думает о каких антивирусах - я всего лишь констатирую многолетний факт...


может быть и топикстартеру попробовать эту утилиту ?
 
DovoS

DovoS

Активный участник
Регистрация
01.11.2008
Сообщения
8 872
Реакции
670
Баллы
113
Кстати да.
Месяц назад столкнулся случайно с этим вирусом. Помогло полное сканирование всего компа с помощью Dr.Web CureIt!.
За 3 часа сканирования было найдено 10 его "хвостов" в разных системных папках.
 
Phoenix

Phoenix

Новичок
Регистрация
24.05.2008
Сообщения
8 402
Реакции
20
Баллы
0
а forman c: всё равно всех лучше лечит, проверено десятилетиями, и ни одного обновления с момента создания, 100% надёжность и бесплатность....
 
micron

micron

Новичок
Регистрация
12.10.2006
Сообщения
2 827
Реакции
0
Баллы
0
а forman c: всё равно всех лучше лечит, проверено десятилетиями, и ни одного обновления с момента создания, 100% надёжность и бесплатность....
О чем Вы? Надо обязательно накатить обновление, проверить систему кучей антивирусов, ну а если ничего не помогает, то мммм.... действительно format C

Не беда, потом Вы переустановите Виндоус и будете счастливы, тут в соседней ветке говорят, что в Винде вирусов не бывает если обновляться вовремя, наверное контрафактом пользуетесь, купить пора уже лицензию
 
micron

micron

Новичок
Регистрация
12.10.2006
Сообщения
2 827
Реакции
0
Баллы
0
Кстати да.
Месяц назад столкнулся случайно с этим вирусом. Помогло полное сканирование всего компа с помощью Dr.Web CureIt!.
За 3 часа сканирования было найдено 10 его "хвостов" в разных системных папках.
Кстати по поводу cureit и его 3-часовой проверке, наблюдал такую картину: нашел вирусы autoruner... причем это были файлы .gif это страшнейшие вирусы, если вы откроете хоть одно изображение, то Вас может охватить шок, поэтому gif причислили уже к вирусам...)))
Если по теме, то автор попробуй в AVZ запустить стандартные скрипты - удалить RootKit, иногда помогает, не забудь ещё AVZ Guard
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
а forman c: всё равно всех лучше лечит, проверено десятилетиями, и ни одного обновления с момента создания, 100% надёжность и бесплатность....
Это по ламерски. Не профессионально что ли.

Кстати по поводу cureit и его 3-часовой проверке, наблюдал такую картину: нашел вирусы autoruner... причем это были файлы .gif это страшнейшие вирусы, если вы откроете хоть одно изображение, то Вас может охватить шок, поэтому gif причислили уже к вирусам...)))
Чё смешного не понял. Конфликер, например, ныкается под видом bmp-файла.
 
Phoenix

Phoenix

Новичок
Регистрация
24.05.2008
Сообщения
8 402
Реакции
20
Баллы
0
О чем Вы? Надо обязательно накатить обновление, проверить систему кучей антивирусов, ну а если ничего не помогает, то мммм.... действительно format C

Не беда, потом Вы переустановите Виндоус и будете счастливы, тут в соседней ветке говорят, что в Винде вирусов не бывает если обновляться вовремя, наверное контрафактом пользуетесь, купить пора уже лицензию
не у меня честно пАлёная 7ка стоит :) так что я не расстраиваюсь,не унываю, и лечусь откатами да умом.

а вобще, скажу по большому секрету, даже в самой лицензионной и самой патчиной винде, бывают глюки, дааа, такие вот глюки! Но не пугайся, они лечатся специальной утилитой, создатели винды всё предусматрели! Поэтому если твоя лицуха заглючит, ты просто запусти "скандиск", и она все ошибки тут же исправит!
 
micron

micron

Новичок
Регистрация
12.10.2006
Сообщения
2 827
Реакции
0
Баллы
0
Чё смешного не понял. Конфликер, например, ныкается под видом bmp-файла.
для тех кто не понял, тип вируса "AUTORUNER", т.е. самоисполняемый файл, а то, что в тело файла .bmp можно зашить вирус давно известно. У тебя картинки сами чтоли открываются?
 
Верх Низ