Вирус z connect что это такое

Кратко о Вирусе: Вирус z-connect
Не так давно в сети появился умный вирус z-connect. Он отключает соединение с и-нетом через каждые 2-3 минуты, иногда даже через 20-30 сек. Что самое умное в нём, так это то, что он не даёт скачать софт, который может его хакнуть, т.к дисконнект происходит очень часто. И NOD32 с обновлёнными базами его даже не видит. (собственно данным антивирусом я и пользуюсь)

Я бы рекомендовал в первую очередь не лезть на вирусинфо, не гонять скрипты AVZ - Слишком долго и нудно.

а я уже практически на память помню что в винХР\виста есть системное а что левое и всякую гадысь практически моментально руками вычищаю (autoruns от ex-sysinternals + линуксовая ливка, в настоящий момент очень удобна ебунта нетбук ремикс на флэшке + несколько антируткитовых и антиконфикеровских утилиток + а когда есть сомнения, то поможет поведенческий анализатор (http://anubis.iseclab.org/))

CureIt действительно хорошая штука, но её постоянно обновлять замудохаешься, хоть в крон вешай ))

а я уже практически на память помню что в винХР\виста есть системное а что левое и всякую гадысь практически моментально руками вычищаю (autoruns от ex-sysinternals + линуксовая ливка, в настоящий момент очень удобна ебунта нетбук ремикс на флэшке + несколько антируткитовых и антиконфикеровских утилиток + а когда есть сомнения, то поможет поведенческий анализатор (http://anubis.iseclab.org/))


Ни хрена себе ты безгеморройный путь предложил. Не уверен что большинство здесь присутствующих даже смогут осознать что здесь написано :)


CureIt действительно хорошая штука, но её постоянно обновлять замудохаешься, хоть в крон вешай ))

Не надо ее постоянно обновлять, это не замена штатному антивирю. Масса народу пользуется сомнительными (неэффективными) антивирями, причем толком ими и пользоваться то не умеют. CureIt нужен в тех случаях, когда есть непонятки с системой, что бы быстро и гарантированно проверить систему хорошим антивирем с последними обновлениями.

Ни хрена себе ты безгеморройный путь предложил. Не уверен что большинство здесь присутствующих даже смогут осознать что здесь написано :)

Не надо ее постоянно обновлять, это не замена штатному антивирю. Масса народу пользуется сомнительными (неэффективными) антивирями, причем толком ими и пользоваться то не умеют. CureIt нужен в тех случаях, когда есть непонятки с системой, что бы быстро и гарантированно проверить систему хорошим антивирем с последними обновлениями.

я пути пока не предлагал :Р в вин7 кстати встроенный виндовсдефендер дофига чего детектить умеет и предотвращать. а вот теперь внимание:
// begin предложение
вин7 со встроенным виндовсдефендером + спай бот сёрч энд дестрой с полной проверкой раз в неделю + опера вместо фф\ие = практически стерильность
// end предложение

про CureIt: он начал детектить kido/conficker (один из самых неприятных зловредов за послендние несколько лет) где то через полтора(!) месяца после первого, увиденного мною, факта заражения. "осадок остался", снова. на постоянной основе я бы только нод32 рекоммендовал в связке с какойнить анти-malware тулзой типа avz или того же spybot search & destroy

Lykan Z, я правильно понял, у тебя сейчас стоит NOD32 и Dr.Web Security Space? В нагрузку Norton не желаешь поставить (с лицензией ради эксперемента помогу)? А что, нормально, три в одном так сказать. Сам то я юзаю комбаин Trend Micro Internet Security 2009 и выхожу в инет под учеткой гостя. И пошли все вирусы далеко.

Нет у меня стоит только DR. Web и все. Я решил им попользоваться месяц.. а потом видно будет какой лучше антивирь. Трудно менять когда долгое время пользовался 1 антивирусом его на другой.. но потестить стоит думаю.


1) автоматическое обновление виндов
2) нормальный антивирус
3) нормальный фаервол
4) не сидеть постоянно из под записи администратора
5) нормальный броузер(ie унылое говно)

1) Делаю изредко..
2) DR. Web сейчас стоит.
3) Фаервол стандартный windows сейчас включен.. хотя до этого когда то был Outpost.. но что с ним что без него разницы впринципе нет.. решил фаервол исключить полностью вообщем..
4) Эм.. у меня одна запись админа.. всегда ей пользуюсь.
5) Opera AC.. IMHO лучший браузер :)

По поводу антивирусов - сейчас рискую затеять очередной холливар. Однако, все же, если кто желает прислушаться - на данный момент среди огромной массы выделяются (читай - лучше других) два продукта - DRWeb и Касперский. По возможностям отлова вирусов - примерно одинаковы, с переменным успехом то в пользу одного, то в пользу другого. До недавнего времени, DrWeb был значительно скоростнее и кушал намного меньше ресурсов. Сейчас ситуация подровнялась - Каспер подтянулся. Мне более симпатичен DrWeb, по той причине, что менее монструозен, более прост и прозрачен в работе.

Вот файрволом никак себя не заставлю пользоваться - здесь даже дело не в том, что бы был хороший (Аутпост достать не проблема), а в том, что его надо грамотно и вдумчиво настраивать, чего мне делать лень :) Правда бог милует и что-то мне начинает казаться, что и без файера вполне можно жить, во всяком случае, резидентный модуль доктора вэба всю принесенную заразу сразу-же прибивает :)

Насчет браузеров. Основным сейчас стоит Google Chrome, вторым - опера. Ну и IE - раз в годик запускаю в особо безнадежных случаях :)

Всем и без тестов ясно что Касперский очень сильно себя пиарит и ему это удается - медаль ему, в конце концов это бизнес.

Давайте не будем говорить чепухи насчет того что кто-то просил не тестировать и т.п., тесты здесь не причем. Реальность сейчас в том, что информация о найденных вирусах рассылается всем вендорам (точнее, есть общий пул обмена вирусами). Что антивирусная компания делает (или не делает) с присланным вирусом - это уже её внутреннее дело. "Припрятанных" вирусов ни у кого нет, сражение идет за качество работы, а не за то, чтобы создать свою уникальную коллекцию.

А вот оперативно обработать всю информацию и внести в код может далеко не всякая компания. И те, кто на этом делает деньги, содержит штат и т.д. и т.п. имеют большие возможности. Вот поэтому все некоммерческие антивирусники идут лесом. Точно так же лесом идут все "новички" - никто другой на этот рынок всерьез уже не придёт, так как новичку придется сразу обработать более 500 тысяч вирусов. Нужна целая фабрика хороших кодеров, а их и для внесения в базу новых вирусов требуется немало.

Вот примерно так.

PS: Для меня лучший тест - то что приходя на компы с установленными NOD NAV Avast Avira и т.п. я вэбом выгребаю кучку нечисти. С обратной ситуацией пока не сталкивался.

Вирус: X-connect
Главный симптом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.

К слову, лечится любым адекватным антивирусом со свежими базами. Но вот беда — юзеры не могут скачать обновления: чтобы получить свежие базы, надо удалить вирус, а чтобы удалить вирус, нужны свежие базы. Замкнутый круг. Как быть?

1) Залезть в свойства паразитного соединения и исправить его — вбить адрес сервера, поправить настройки шифрования и прочее. Минут на 30-40 обрывов не будет, что вполне хватает, чтобы скачать обновления.

2) Удалить его и по-быстрому создать новое подключение, обозвав его тем же именем, что и паразитное (например: X-connect) — Windows просто не позволит коварному вирусу создать еще одно подключение с одинаковым именем. Качаем обновления, убиваем заразу.

Еще один способ, третий

3)
1. ищем в диспетчере задач процесс под странным именем (имена могут менятся, генерироваться и т.п.), но чаще всего встречается процесс с именем Zgmh.exe после чего завершаем этот процесс. После чего впн соединение начинает нормально работать.
2. Скачать AVZ , можно здесь и обновляем базы (из интернета)
3. Запускаем AVZ идем в меню Сервис выбираем "поиск данных в реестре" и ищем образец Zgmh.exe. Все найденные ключи удаляем.
4 Затем выполняем в меню Сервис "поиск данных на диске". Имя файла указываем тоже (например Zgmh.exe). Все найденные файлы удаляем.
5.Перегружаем компьютер.
6.Удаляем в сетевых подключениях подключение с именем "x-connect".
7.Проверяем наличие процесса с необычным именем в диспетчере задач. Если сохранился повторяем пункты 1-5.
8.Если процесс не обнаружен, проверяем работоспособность интернета и обеспечиваем максимальную защиту компьютера с помощью новейших антивирусных баз, обновления Windows (установка SP3 и всех последних заплаток).

Данный метод позволяет избавится от вируса, но не защищает от повторного заражения. Будьте бдительны!

Читайте ниже комментарии, там много полезной информации!

1. Арслан пишет:
16 июля 2009 в 15:39 Не помогает
2. silent пишет:
16 июля 2009 в 15:44 Что именно тебе не помогает? Успел скачать антивирус с свежими базами?
3. Алина пишет:
16 июля 2009 в 19:33 Вобще не помогает,антивирус со свежими базами скачан. Вирус удаляю,появляется снова. что делать?
4. silent пишет:
16 июля 2009 в 20:06 Какой у тебя антивирус?
5. VJiK пишет:
17 июля 2009 в 9:02 Да таже проблема.

Стоит Nod 32 c новейшими базами, и после полного сканирования вирус был неактивен минут 25, а после опять заявил о себе. =(
6. вита пишет:
17 июля 2009 в 10:47 мне тоже не помагает. у меня adsl который постоянно подключен. так его прото напросто выкидывает из инета и все тут. антиварь при этом стоит nod32 с последними базами. а что касается переименований — так даже если соединение переименовываю в z-connect — то создается x-connect и все равно отключается и наоборот, хотя некоторое время меня это спасало))) так что, предложите пожалуйста, как убить этот вирус (червь?), если, разумеется знаете.
7. silent пишет:
17 июля 2009 в 11:03 Скачайте программу AVZ . Обновите базу! Прогоните проверку! И скажите, помогло ли вам!
8. виталий пишет:
17 июля 2009 в 11:46 скачал avz, обновил базу, проверю — отпишусь
9. виталий пишет:
17 июля 2009 в 12:31 не помогло(((
10. silent пишет:
17 июля 2009 в 12:34 Попробуй Kaspersky Internet Security установить и включи все режимы защиты на максимальный уровень. Он будет контролировать изменения в реестре, в приложениях.
11. Oleg пишет:
17 июля 2009 в 14:21 проверил Dr.Web тож не Находит . как быть?
12. silent пишет:
17 июля 2009 в 14:39 Установи касперского! И полностью все проверь!
13. Провизор пишет:
17 июля 2009 в 16:30 Начитался советов, спасибо!

Переименовал соединение под эту тварь. Сижу в нэте уже 7 минут, не выкидывает пока.
14. Провизор пишет:
17 июля 2009 в 16:35 вита пишет:

17 июля 2009 в 10:47

мне тоже не помагает. у меня adsl который постоянно подключен. так его прото напросто выкидывает из инета и все тут. антиварь при этом стоит nod32 с последними базами. а что касается переименований — так даже если соединение переименовываю в z-connect — то создается x-connect и все равно отключается и наоборот, хотя некоторое время меня это спасало))) так что, предложите пожалуйста, как убить этот вирус (червь?), если, разумеется знаете.

чтобы все антивирем не рыть(

уж больно много информации=(
26. silent пишет:
20 июля 2009 в 16:56 Советую проверить все накопители.
27. Гога пишет:
20 июля 2009 в 17:08 попробывал AVZ полиморфную версию какую то=(

теперь ничего не запускается даже AVZ

открыть ничего немогу что делать помогите пожайлуста

Переставил систему, вирус остался. (переставлял путём формата диска Ц)

Видать не в системных файлах сидит, зараза

Точно ничего, кроме обрыва не даёт?

А то у меня дсл модем роутерным способом настроен , только диал-апный модем пощёлкивает. ))
51. Лариса пишет:
26 июля 2009 в 8:35 Ввела свои настройки в x-connect и теперь через это соединение захожу. Спасибо.
52. silent пишет:
26 июля 2009 в 10:39 У тебя не на два диска жесткий диск разбит? Если на два, то нужно было формат Д тоже делать. Тогда точно от него ни следа бы не осталось. Он только обрывает соединение.
53. Br0wnie пишет:
26 июля 2009 в 13:09 2 silent: у меня 2 жёстких, разделённых на 5 локальных.

Общий объём: 600гб, забиты почти полностью, из них

150гб — важные документы, фото, всякие наработки и т.п.

Переписывать долго придётся.

Есть скрипт для AVZ?
54. Ваш спаситель пишет:
26 июля 2009 в 13:57 скачайте Dr web Cure It и запустите подробную проверку, это поможет

Раньше тоже с ним сталкивалась, когда интернет был обыкновенный, через шнур к домашнему телефону, может это глупо конечно, но я выключила компьтер, достала шнур, вставила обратно и, когда включила, оно исчезло. К сожалению, шнур от моего модема с ногтями такими достать не могу, и слава Богу помог совет. Пока что сижу 10 минут. Странно, откуда он взялся . Ведь только позавчера переустановили Windows.
68. Иван пишет:
31 июля 2009 в 12:29 поначалу помогло переименование подключения, пото аваст просканил перед загрузкой виндовс все диски и вирус удалился)
69. vagon пишет:
31 июля 2009 в 17:28 на работе у себя на всех компах нахожу это чудище (сам я врач), на 3 компах удалил часов за 6, теперь сижу с четвертым компом два дня — этот пошустрее оказался. ничего его не берет.
70. Blinki пишет:
31 июля 2009 в 23:15 Ну и я закосил свое подключения под икс-коннект ) Уря! Всем привет!

и вирус удалился
72. Александр пишет:
1 августа 2009 в 9:48 Установил avz 4.30 обновил базу, сделал полное сканирование,

и вирус удалился
73. x-connect пишет:
1 августа 2009 в 10:37 Какая сволочь делает такие вирусы и с какой целью, этих пидоров убивать надо головой об стену! Переименовать подключение помогает но это не выход, меня бесит то что эта тварь все равно сидит в моем компе!
74. Белый пишет:
2 августа 2009 в 2:47 В начале я просто перейменовал подключение в x-conect,не помогло!Потом переустановил WindowsБефект тот же((((((((А вот когда поставил Nod32 с последней базой обновленийбто етот вирус поганый пропал. Правда не знаю на долго ли Хд)))) Желаю вам удачки;)))
75. XuPo пишет:
2 августа 2009 в 9:50 Блин спасибо всем всё прочитал ща пробывать буду.
76. Евгений пишет:
2 августа 2009 в 10:28 Обнаружил у себя такой коннект, заподозрил неладное, нашёл этот пост.

Попутно посмотрел процессы в taskinfo — нашёлся Qsaf.exe

Этот процесс открыл пару десятков коннектов.

Поиск по qsaf.exe дал ещё пару линков

В безобидности далеко не уверен, по поведению похоже на бот.
77. Евгений пишет:
2 августа 2009 в 10:37 Ещё нашёл в реестре ключ

Пробую такое лечение

1. Убить процесс QSAF

2. Удалить запись из реестра

4. Удалить x-connect

5. Перезагрузится
78. Евгений пишет:
2 августа 2009 в 10:45 Загрузился нормально, подозрительных процессов нет, VPN не обрывается
79. Евгений пишет:
2 августа 2009 в 11:53 Спустя некоторое время объявился новый процесс — chrg.exe

Иногда кратковременно открывает коннекшн по портам 1190—1210, читает файлы кеша IE — историю, кукиз

Найден в реестре

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
80. !NeGaTiVe! пишет:
2 августа 2009 в 13:15 Почитал все коменты.

Блин ребят,скиньте мне этого трояна,хочу тоже голову поломать)))
81. Евгений пишет:
2 августа 2009 в 13:37 Обнаружен f2y7a8m1e2s.exe в корне диска C:\

О нём писали на virusinfo.

Там же подозрительный patch.exe

Проверил файлы на Virus total

chrg.exe: Троян Win32.Kolab

Qsaf.exe: достоверно не опознан, одно предположение High Risk Cloaked Malware

www.virustotal.com/ru/ana. 9d6c6-1249200402
82. Евгений пишет:
2 августа 2009 в 14:01 Нашёл ещё и 21.scr — в папке system32.

www.virustotal.com/ru/ana. 771a2-1249127582
83. danger пишет:
2 августа 2009 в 17:25 ееееее! =)
84. Евгений пишет:
2 августа 2009 в 20:07 to: !NeGaTiVe!

Давай ы-мейл, отправлю всё что наковырял
85. Евгений пишет:
2 августа 2009 в 23:04 Снова Qsaf.exe запущен.
86. Евгений пишет:
2 августа 2009 в 23:21 Обнаружил xx3[1].exe в кеше IE

Там же ещё кучу подозрительных файлов, один из них — r1234[1].jpg хотя видно что это исполнимый (MZP)

В system32 — 63 файла 02.scr — 88.scr

И ещё sysmngsr32.exe открыл кучу коннектов, оди из них в китай, ой оделевают меня вирусяги.
87. Евгений пишет:
2 августа 2009 в 23:50 mwau.exe обнаружен в директории C:\RECYCLER\. \

Он открыт експлорером и не удаляется

Перегружаюсь в сейф мод
88. Белый пишет:
3 августа 2009 в 4:31 Сегодня отформотирывал жосткий диск и не помогло!Но как оказалось сам вирус находился в диске С. Я открыл диск С и увидел ярлык в виде телефона с названием (f2y7a8m1e2s.exe) и удалил его!Но он потом назат востонавился!Переименовал подключение в x-connect и удалил тот ярлык(f2y7a8m1e2s.exe)!Поставил Nod32 c базой обновлений (4299) и помогло!Уже в интернете сижу 6 часов и компьютер перезагружал даже!Для проверки по аське скинул другу ярлык который был в диске С и у него тоже появилось в сетевых подключениях x-connect!P.S попробуйте в поиск ввести у себя на компьютере(f2y7a8m1e2s.exe). Если найдет тогда проста удалите файл етот и просканируйте после удаления свой компьютер.
89. Влад пишет:
3 августа 2009 в 18:27 что делать у меня x connect ?
90. Влад пишет:
3 августа 2009 в 18:28 и аваст стоит!каждый раз обновляется
91. Вася & Коля пишет:
3 августа 2009 в 19:39 Как я понял вирус эволюционирует. Смотрели терминатора и трансформеров . Покайтесь. машины наступают. ищем семейку коноров. да придёт спаситель.
92. silent пишет:
3 августа 2009 в 20:08 Почитай статью и комментарии, найдешь способ его удаления.
93. !NeGaTiVe! пишет:
3 августа 2009 в 22:59 to: Евгений

[email protected]
94. Darksecret пишет:
4 августа 2009 в 7:01 Привет, девочки и мальчики!

1. Ищем такую всеми неиспользуемую штуку как NIS у меня версия 16.0.0.125 Устанавливаем по умолчанию стоит высокая степень защиты все вирус какого то пидора, который решил пользоваться интернетом один не знаю зачем ему это нужно (Другого объяснения цели вируса не нахожу) В общем при запущеном NIS он вас больше не побеспокоит, но проблема не решина! Далее обновляем базу, и при ходе обновления видим что qasf.exe был удален и нейтрализован. !

Другие антивари его просто не могут удалить а вот где я его подхватил даже не знаю.

Но вылечился и все ок! Не парьте мозг NIS — рулит
95. Shuriken пишет:
4 августа 2009 в 10:49 Из всех антивирусов его лечит только Prevx. Качайте, ставьте и будет вам счастье.

Он удаляет все файлы этого вируса, в т.ч. из корзины, из временных папок нета, а также плохие ключи реестра.

Мне помогло, учитывая что зараженными были все 20 компов.
96. Евгений пишет:
4 августа 2009 в 22:55 Вчера пустил наночь АВ Касперского — нашёл пару сотен файлов, всё почистил (правда запускал его не на зараженном ПК — там АВ не стал, а на ноутбуке, через сетевую шару подключённый к диску зараженного компа).

Перестартовал, утром запустил ещё раз — всё было чисто.

Сейчас подключился к инету, (ни броузер ни почту не стартовал) — и уже через 5 минут в директории system32\drivers появился файл zgmh.exe, и процесс, который открыл три десятка коннектов.

Причём процес запущен от имени NT AUTHORITY SYSTEM.

Среди прочих открытых хандлеров за ним числился RASAPI32
97. Иззат пишет:
5 августа 2009 в 0:37 Переминовывал — ни фига не помогает(((

1.C:\Documents and Settings\Администратор

2.C:\Documents and Settings\Default User

легко удаляются, но есть 2 файла которые являются главными,и вроде бы с коннектом не связанные, но через них и происходит прикрепление к компьютеру из интернета всей этой заразы:

к сожалению их удалить не удается.

# Бродяга пишет:
5 августа 2009 в 12:22

Вбил свои настройки. Вирус через минуту снова изменяет настройки на свои. Времени хватает лиш на отправку сообщения.
# silent пишет:
5 августа 2009 в 12:27

Скачай Dr.Web CureIT. Кому-то тут он помог. Аваст, тоже кому-то помог.
# Бродяга пишет:
5 августа 2009 в 12:32

Неполучится скачать. Соединение держится 10 сек. Скорее всего буду переустанавливать Винду с форматированиемжёсткого. По идее должно помочь, пока вирус опять не заразит мой компьютер.
# silent пишет:
5 августа 2009 в 12:34

Переустановить винду, самый легкий способ ;-)
# Бродяга пишет:
5 августа 2009 в 12:48

Я не ищу лёгких путей =) Но в моем случае переустановка единственный выход. Только массовые репресии спасут родину.
# Max пишет:
5 августа 2009 в 15:45

Доброго времени суток.

Для ленивых и кому нужен интернет, кому не помогли описанные выше способы вот простое решение нашел в сети и пока работает.

5 августа 2009 в 1:09

все запускающие файлы сидят

1.C:\Documents and Settings\Администратор

мой сидел именно там и назывался xysfxckx5.exe

сижу в инете и ни какого x-connecta, как только лень уйдет убью эту заразу обязательно.

надеюсь кому нибудь поможет как мне. Удачи
# Жаннетка пишет:
5 августа 2009 в 15:57

перустанавливала винду-не помогает, NOD32 с обновлениями — не помогает, каспер тоже не помогает, переименовать это просто уйти от проблемы, а нужно от нее избавляться, сейчас качаю доктор веб. надеюсь поможет. если нет то уже не знаю что делать надо
# Жаннетка пишет:
5 августа 2009 в 16:08

доктор веб на быстрой проверке нашел Trojan.MulDrop.33182 хотя нод и каспер не видели. сейчат поставила на полную. мне говорили что нод, особенно последняя версия, более адаптирован и вообще наверное лучший антивир, тем не менее не помог. кто скажет какой антивирус более подходящий и эффективный?
# silent пишет:
5 августа 2009 в 16:17

Каждый советует тот антивирус, которым сам пользуется. Большинство советуют Nod32, кто-то антивирус касперского, кто-то аваст, кто-то AVG антивирус, кто-то Norton Internet Security (NIS). Решать только тебе какой использовать. Что пропускает Нод, то ловит касперский и наоборот.
# timan пишет:
5 августа 2009 в 16:24

обновил нод32 и вот сижу уже час. пока все путем.=)
# Бродяга пишет:
5 августа 2009 в 18:39

Переустановил винду. Пока вируса невидно.
# Br0wnie пишет:
5 августа 2009 в 20:42

хм. так получается, что суть вируса — звонить в дальние страны?

Мне так однажды (лет 7 назад) пришёл счёт за разговоры с Новой Зеландией.

автор — проказник!!
# alim пишет:
5 августа 2009 в 21:45

как этот вирус меня достал. Работаю Авирой вроде он блокирует, но его попытки подключиться достали.
# Влад пишет:
5 августа 2009 в 23:15

Перешел на линух побоку эти вирусы теперь.

Сообщения: 171
Благодарности: 34

-------
РисК любит подготовленный УМ! --- играйте в ШахматЫ ---

Это сообщение посчитали полезным следующие участники:

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Сообщения: 5666
Благодарности: 1101

Конфигурация компьютера

Varavka, Выложите логи в соответствии с этими инструкциями.

Если с родного сайта AVZ скачать не сможете, то попробуйте скачать AVZ по ссылке из моей подписи.

-------
Мягкий и пушистый - если не гладить против шерсти.


Вам помог совет? Нажмите на ссылку Полезное сообщение .

Последний раз редактировалось iskander-k, 10-06-2009 в 20:13 .

Сообщения: 9
Благодарности: 0

Сообщения: 16654
Благодарности: 3187

Сообщения: 5666
Благодарности: 1101

Конфигурация компьютера
" width="100%" style="BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid" cellpadding="6" cellspacing="0" border="0">
Конфигурация компьютера

-------
Мягкий и пушистый - если не гладить против шерсти.


Вам помог совет? Нажмите на ссылку Полезное сообщение .

Сообщения: 9
Благодарности: 0

Сообщения: 9
Благодарности: 0

Сообщения: 16654
Благодарности: 3187

Сообщения: 5666
Благодарности: 1101

Конфигурация компьютера
" width="100%" style="BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid" cellpadding="6" cellspacing="0" border="0">
Конфигурация компьютера

Обязательно нужно.
Скачайте по этой ссылке Полиморфный АВЗ он имеет имя game.pif - это переименованный АВЗ. Когда скачаете кликните на game.pif - АВЗ запустится и выполните все по правилам.

Ссылка на CureIT.
Имя файла сканера CureIT zee39gh3 - Скачать
запускать CureIT надо в безопасном режиме.

Скачайте Malwarebytes' Anti-Malware установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.


Вам помог совет? Нажмите на ссылку Полезное сообщение .

Последний раз редактировалось iskander-k, 11-06-2009 в 09:26 .

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции