Ответить
  • pir2pir Onliner Watch ClubАвтор темы
    офлайн
    pir2pir Onliner Watch Club Автор темы

    7300

    19 лет на сайте
    пользователь #75213

    Профиль
    Написать сообщение

    7300
    # 14 июля 2009 01:21

    От *****! Совершенно невозможно.

    Я уже уставил источник - все широе.....сь с одной и той же флешкой.

    На ней файлы и нашел - отформатировал, надолго ли, половина сети опять заражена это бодягой + отдельные машины.

    Некоторым поставил каспера под пароль и пароль не сказал, что бы не отключали.

    Метод 3 - :)

    Помните нас, ибо мы тоже жили, любили, смеялись...
  • EvgenS Dogs Team
    офлайн
    EvgenS Dogs Team

    1459

    20 лет на сайте
    пользователь #40828

    Профиль
    Написать сообщение

    1459
    # 18 августа 2009 11:33

    pir2pir, перепробовал кучу методов - ниодин не помог.

    У меня инет идет через сеть - соответственно вся сеть засрана этим вирусом. Пробовал вообще не залазить в сетевые ресурсы - результат НОЛЬ.

    Вчера пришОл к выводу что заражена ОПЕРА - иначе быть не может, хотя как она заразилась, незнаю.

    Винт форматировал 3 раза, устанавливал виндовз ХР и виндовз севен (на ней проблемы небыло , но она у меня продержалась 3 дня).

    Устанавливал другой винт, и на него ставил ХР и всеравно вирус появлялся.

    Из антивирусов стояли НОД 32 (4 разных версии, с самыми новыми обновлениями) и Аваст - нифига не помогло.

    Я уже незнаю что делать...

    pir2pir, так что будем ждять новых советов и пробовать.

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    13038

    22 года на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    13038
    # 21 августа 2009 00:00

    EvgenS, Лечил Соневский ноут недавно от этой заразы-каспер справился.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • BAHbKA Senior Member
    офлайн
    BAHbKA Senior Member

    3480

    20 лет на сайте
    пользователь #42719

    Профиль
    Написать сообщение

    3480
    # 22 августа 2009 23:01

    ультилитой AVZ, перегурзиться в безопасный режим и удалить на С папку System Volume ....

    и всё ок

    Master xPON
  • Teos Member
    офлайн
    Teos Member

    399

    20 лет на сайте
    пользователь #41695

    Профиль
    Написать сообщение

    399
    # 23 августа 2009 17:10

    лечил эту фигню на клиентском компьютере каспером, помогло,

    после того как каспер удалил сам вирус, удалил подключение и все ок

    для владельцев нода и аваста

    это не антивирусы, а жалкое подобие

    много раз сталкивался с тем, что не видят кучу вирусов,

    рекомендую каспера и нортона, оба справились с задачей, нортон правда не сразу

    Жизнь коротка, потерпи немножко...
  • blackberry7230 Neophyte Poster
    офлайн
    blackberry7230 Neophyte Poster

    2

    16 лет на сайте
    пользователь #184392

    Профиль
    Написать сообщение

    2
    # 1 сентября 2009 19:30
    pir2pir:

    Здорово!

    Решил завести отдельный топик для этой заразы - за месяц у меня 8 случаев заражения машин этой бодягой, и пока нет окончательного решения проблемы.

    Суть "z-connect" cостоит в том, что это приблуда создает одноименное дилаповское подключение, которое обрывает основное подключение буквально через 30 секунд и пытается дозвониться куда то в РФ. Некоторые мои "клиенты" додумались просто изменить параметры подключения - но он мутировал и начал снова подключатся спустя какое то время к сети.

    Возможно Onliner сталкивался с данной проблемы - буду очень признателен если Вы поможете мне её решить.

    Смотрите ЗДЕСЬ,самый последний пункт помогает железно!

  • Bezonders Senior Member
    офлайн
    Bezonders Senior Member

    7564

    20 лет на сайте
    пользователь #51616

    Профиль
    Написать сообщение

    7564
    # 1 сентября 2009 19:35

    Ставьте 7-ку - реально помогло.

  • 75219 Linux Team
    офлайн
    75219 Linux Team

    1872

    19 лет на сайте
    пользователь #75219

    Профиль
    Написать сообщение

    1872
    # 1 сентября 2009 22:41

    "ставьте 7-ку", "ставьте 8-ку"... и уж конечно большинство пострадавших сидят на XP с правами Администратора, включенным автораном и обновлениями 3-летней давности :)

    Примите хоть простейшие меры безопасности, это "реально поможет" :D

  • 321-lex-123 Senior Member
    офлайн
    321-lex-123 Senior Member

    948

    18 лет на сайте
    пользователь #130207

    Профиль
    Написать сообщение

    948
    # 19 сентября 2009 16:27

    последний касперыч с обновлениями нихера не нашел. что за столько вреени не нашли норамльного способа избавиться?

  • Flicker Senior Member
    офлайн
    Flicker Senior Member

    516

    18 лет на сайте
    пользователь #137379

    Профиль
    Написать сообщение

    516
    # 19 сентября 2009 19:47
    321-lex-123:

    последний касперыч с обновлениями нихера не нашел. что за столько вреени не нашли норамльного способа избавиться?

    Враки это. Касперский с последними обновлениями начисто удаляет этот зет-коннект.

  • 321-lex-123 Senior Member
    офлайн
    321-lex-123 Senior Member

    948

    18 лет на сайте
    пользователь #130207

    Профиль
    Написать сообщение

    948
    # 19 сентября 2009 21:32

    Flicker, возможно дело в обновлении. я сначала обновлял по гостю ч-з какото левый сайт. и вот после этого обновления ниче не нашло

  • krapachino_ life:) community
    офлайн
    krapachino_ life:) community

    1742

    19 лет на сайте
    пользователь #72859

    Профиль
    Написать сообщение

    1742
    # 21 сентября 2009 15:23

    и у меня такой вирус... Инет через подключённую мобилу. Но я просто изменил в свойствах подключения на тот номер, который надо, и всё. Работает и не мешает.

  • NuckelBack Senior Member
    офлайн
    NuckelBack Senior Member

    4926

    21 год на сайте
    пользователь #36305

    Профиль
    Написать сообщение

    4926
    # 23 сентября 2009 12:54

    из предыдущих постов сплошной бред, методы со скриптами AVZ не прокатывают, по крайней мере у меня они ничего не исправили, согласно "антивирь+формат диска+переустановка винды" вообще как я понял лишь бы ляпнуть, изменяя "в свойствах z-подключения на тот номер, который надо" ничего не даст!, отключения будут все равно. Дабы не устанавливать Касперский, если у вас другой антивир, просто скачайте и запустите Dr.Web CureIt. Вот и всех делов.

  • yaric Onliner Auto Club
    офлайн
    yaric Onliner Auto Club

    4313

    22 года на сайте
    пользователь #21384

    Профиль
    Написать сообщение

    4313
    # 24 сентября 2009 10:35

    да тут целая тема!

    подхватил я эту хрень пару дней назад, пока разбирался что да как эта сволочь позаражала кучу ехешников, которые перестали работать, повалила нортон 2007 с последними обновлениями, отключила автораны и возможность видеть содержимое всех мультизагрузочных двд, виндовс инсталер нах и и много чего до кучи.

    нортон канул в лету, нод32 с последними обновлениями ни капли не помогает.

    вчера сидел за компом с включенным диспетчером задач и рубил каждые минут 15 неугодные процессы, пока только так справляюсь..

  • krapachino_ life:) community
    офлайн
    krapachino_ life:) community

    1742

    19 лет на сайте
    пользователь #72859

    Профиль
    Написать сообщение

    1742
    # 24 сентября 2009 13:27

    yaric, да ты наверное кроме z-connect ещё что-то подхватил. Уж слишком много бед для интернет-дозвонщика :)

  • yaric Onliner Auto Club
    офлайн
    yaric Onliner Auto Club

    4313

    22 года на сайте
    пользователь #21384

    Профиль
    Написать сообщение

    4313
    # 25 сентября 2009 00:33

    krapachino_, да уж, короче подхватил букет: пара троянов, з-коннект и весьма неубиваемый и гадкий polip червь.

    в режиме загрузки только дров были запущены два сканера: рекламируемый NuckelBack др. веб 5.0 и касперский (обновление 2-х недельной давности).

    по итогу скана всех дисков в течении 3 часов: др. веб нашел 28 зараженных, касперский 9.

    После перезагрузки в дереве процессов присутствовали отловленные и вылеченные :(, с*ки....

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    13038

    22 года на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    13038
    # 25 сентября 2009 01:31

    yaric, Я бы посоветовал пройтись Cure It a потом поставить каспера со свежими базами и в нормальном режиме произвести финальную зачистку.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • yaric Onliner Auto Club
    офлайн
    yaric Onliner Auto Club

    4313

    22 года на сайте
    пользователь #21384

    Профиль
    Написать сообщение

    4313
    # 1 октября 2009 13:33

    Cure It-ом проходил много раз, после перезагрузки опять 160-180 зараженных и проч., по итогу поставил есет 4.0, обновил до максимума - пока все тихо, все работает, зверей не осталось.

  • Henry2005 Senior Member
    офлайн
    Henry2005 Senior Member

    3219

    21 год на сайте
    пользователь #30999

    Профиль
    Написать сообщение

    3219
    # 2 октября 2009 04:40

    Z-connect именно убивается Combo-Fix отлично.

    yaric, вы курит запускали в зараженной винде или с диска загружались?

    Люблю бить в там-там и пить огненную воду.
  • nsv Паяльник & Отвертка TEAM
    офлайн
    nsv Паяльник & Отвертка TEAM

    957

    22 года на сайте
    пользователь #12016

    Профиль
    Написать сообщение

    957
    # 2 октября 2009 07:06

    NOD 32 - 3 с обновлениями, прекрасно справляется с этим вирусом. :super: