Перейти к содержимому

Program zona 93 что за вирус

  • автор:

Zona 3.0.0.4 Rus x64 + Portable + Zona 2.0.154 Android

Познакомьтесь с программой Zona — программой для поиска, онлайн-просмотра самого разнообразного видеоконтента или его скачивания для просмотра потом. Интерфейс у нее русский, что, конечно нас порадует, настройки по умолчанию уже оптимальны, так что вам останется только скачать программу, установить ее и начать пользоваться. Скачать программу Zona можно ниже.

Программа при установке автоматически установит java (она работает в ее окружении), если в вашей системе ее нет. Интерфейс очень приятный и понятный (с тремя сменяемыми скинами), настройки программы вас не напрягут, вам останется только пользоваться.

В каталоге программы более 65000 фильмов и 5000 сериалов на любой вкус, она подберёт для вас самый наилучший вариант видео, но позволит вам выбрать качество, размер, озвучку и субтитры.
Все популярные российские и зарубежные сериалы в ней разложены по сезонам, т.е., найти нужную серию очень легко. Программа запомнит, на какой серии вы закончили смотреть сериал и запускает проигрывание с нужной секунды.
Кроме того, в базу данных программы заложено более 300 телеканалов, которые транслируются в ней в реальном времени и без дополнительных устройств и программ. Кроме того, при наличии аккаунта вконтакте вы сможете слушать оттуда музыку, а при желании — скачать ее.
Подключается она и к более чем 500 радиостанциям и спортивным видеотрансляциям, есть также и небольшой каталог бесплатных онлайн-игр для браузера и ПК с описанием и скриншотами.

Все это удовольствие бесплатно и без рекламы, что особенно радует, а скорость скачивания зависит только от вашего провайдера. Мне программа понравилась, хотя и пользуюсь другим аналогом.

В общем, скачивайте и пользуйтесь, программа достойная для своего класса. . и удовольствия вам в просмотре:)

Разработчик: Zona Team

Лицензия: FreeWare
Язык: Русский
Размер: 186 MB
Скачать Zona 3.0.0.3 x64 бесплатно портативная версия от Жека / 3.0.0.4 x64 / Zona 2.0.154 Android (подходит для Андроид 4.2+)

Program zona 93 что за вирус

Zona

Версия для

Вопросы и ответы по «Zona»

Вопрос и ответы были вам полезны?

Да

Нет

Попробуйте также:

Похожие вопросы :

  • Не могу установить zona. Пишет, что есть вирус 🙁 (Ответов: 2)
  • Тёмный фон окна программы Zona (Ответов: 12)
  • Zona не пропускает антивирус (Ответов: 1)
  • AVG антивирус называет zona вирусом,раньше такого не было (Ответов: 1)
  • Вирус в Zona (Ответов: 1)
  • О торренте Zona. (Ответов: 0)
  • Вирус в последней Zona. (Ответов: 0)
  • Антивирус ESET на дает скачивать Zona (Ответов: 0)
  • Почему компьютер блокирует загрузку Zona как вирус? (Ответов: 0)

Подозреваю, что у меня неизвестный вирус. (заявка № 189087)

Sergey54321 вне форума

Репутация

Junior Member Регистрация 26.08.2015 Сообщений 11 Вес репутации 31

Подозреваю, что у меня неизвестный вирус.

Здравствуйте.
Подробно описываю ситуацию.
Система windows7 32bit. Никакого антивируса не было.
Была сильно заражена вирусами. Что я сделал:
1. Загрузился с kaspersky live cd, выполнил полную проверку — удалилось около 150 зараженных файлов.
2. Загрузился с dr.web live cd, выполнил полную проверку — удалилось ещё около 600 зараженных файлов.
3. Запустил adwcleaner — он удалил кучу всего.

Что происходит сейчас:
запуск adwcleaner каждый раз показывает появление 3х новых scheduled tasks.
Все утилиты лечения и livecd с обновлением баз непосредственно перед сканированием показывают полное отсутствие любых подозрительных объектов.
Проверяю уже около 5 дней — всегда одно и то же.
Компьютер держится не подключенным к сети. (Подключается на небольшое время для обновления баз, для выполнения инструкции по сбору данных о системе).
У меня всё-таки есть подозрение, что что-то всё-таки осталось где-то. Но не могу найти что и где.
Поэтому решил обратиться за помощью.

К сожалению выполнить пункт 1 (Запуск скрипта №3) инструкции я не смог.
AVZ умирает во время сканирования диска где-то минут через 5-10 после начала сканирования.
Два остальных пункта инструкции выполнил.
Результаты работы прилагаю во вложении.

Буду рад любой помощи.
Спасибо.

Вложения

Вложения

  • hijackthis.log (5.3 Кб, 1 просмотров)
  • virusinfo_syscheck.zip (27.4 Кб, 1 просмотров)

Последний раз редактировалось Sergey54321; 26.08.2015 в 14:06 . Причина: исправление замеченной опечатки

Будь в курсе! Будь в курсе!

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

26.08.2015, 13:33 #2

Info_bot вне форума

Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 11.05.2011 Сообщений 2,284 Вес репутации 376

Уважаемый(ая) Sergey54321, спасибо за обращение на наш форум!

Удаление вирусов — абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.

26.08.2015, 14:17 #3

Vvvyg вне форума

Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 06.05.2008 Адрес Тула Сообщений 35,286 Вес репутации 1054

Внимание

Не включайте AVZPM в AVZ без особого указания

В меню выполните AVZPM -> Удалить драйвер расширенного мониторинга процессов.

begin SearchRootkit(true, true); SetAVZPMStatus(false); QuarantineFile('C:\Program Files\CiPlus-4.5vV30.07\ae60b39b-ed0e-4287-9f18-d483c42d2363-10.exe', ''); QuarantineFile('C:\Users\User\AppData\Roaming\aDeKTdvBndHfgm7.exe', ''); DeleteFile('C:\Users\User\AppData\Roaming\aDeKTdvBndHfgm7.exe', '32'); DeleteFile('C:\Windows\Tasks\aDeKTdvBndHfgm7.job', '32'); DeleteFile('C:\Program Files\CiPlus-4.5vV30.07\ae60b39b-ed0e-4287-9f18-d483c42d2363-10.exe', '32'); DeleteFile('C:\Windows\Tasks\ae60b39b-ed0e-4287-9f18-d483c42d2363-10_user.job', '32'); DeleteFile('C:\Windows\Tasks\ae60b39b-ed0e-4287-9f18-d483c42d2363-5_user.job', '32'); DeleteFile('C:\Windows\Tasks\d3a29289-72d5-4857-be9d-918c7ae494f1-10_user.job', '32'); DeleteService('myzywulo'); DeleteService('hyverumu'); DeleteService('comyninu'); DeleteFileMask('C:\Program Files\CiPlus-4.5vV30.07', '*', true); DeleteDirectory('C:\Program Files\CiPlus-4.5vV30.07'); DelBHO(''); DelBHO(''); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run-', 'Zona'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(21); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.

Компьютер перезагрузится.
Выполните в AVZ скрипт:

begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.

В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке «Прислать запрошенный карантин» над над первым сообщением в теме.

Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

Это понравилось:

26.08.2015, 14:57 #4

Sergey54321 вне форума

Репутация

Junior Member Регистрация 26.08.2015 Сообщений 11 Вес репутации 31

К сожалению, отправить файл карантина не могу — говорит ошибка, что файл уже загружен. (Может потому, что там пусто? размер файла 22 байта)
Все скрипты выполнил.
Высылаю новые логи.
Спасибо.

Вложения

Вложения

  • virusinfo_syscheck.zip (22.3 Кб, 1 просмотров)
  • AdwCleaner[S8].txt (584 байт, 1 просмотров)
  • Check_Browsers_LNK.log (33.0 Кб, 1 просмотров)

26.08.2015, 15:47 #5

Vvvyg вне форума

Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 06.05.2008 Адрес Тула Сообщений 35,286 Вес репутации 1054

Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

В AdwCleaner явно сами очистку делали, прикрепите самый свежий лог с буквой C вместо S в имени.

Это понравилось:

26.08.2015, 19:43 #6

Sergey54321 вне форума

Репутация

Junior Member Регистрация 26.08.2015 Сообщений 11 Вес репутации 31

Да. Adwcleaner запускал много раз самостоятельно. В первый раз он удалил много всего.
Прилагаю последний скрипт лечения. Там как раз те 3 scheduled tasks, которые мне очень не нравились.

По поводу симптомов:
Перестали после каждого лечения adwcleaner ом появляться 3 задания.
hijackthis больше не показывает странных процессов
Пропали блокировки с менеджера доступа к файлам.
Если множество пустых красный строчек в менеджре процессов AVZ при включенном AVZPM это нормально, тогда не осталось ничего, что бы меня беспокоило.
На всякий случай всё равно прикладываю к сообщению запрошенные файлы.
Спасибо за помощь.

Хочу уточнить: hijackthis обращает внимание, что сейчас файл hosts сильно защищён от записи (и атрибутом read-only, и разрешениями). Стоит оставить это как есть?

Вложения

Вложения

  • AdwCleaner[C6].txt (868 байт, 1 просмотров)
  • ClearLNK-26.08.2015_16-10.log (5.0 Кб, 1 просмотров)

26.08.2015, 20:22 #7

Vvvyg вне форума

Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 06.05.2008 Адрес Тула Сообщений 35,286 Вес репутации 1054

ЦитатаСообщение от Sergey54321 Посмотреть сообщение

Если множество пустых красный строчек в менеджре процессов AVZ при включенном AVZPM это нормально, тогда не осталось ничего, что бы меня беспокоило.

AVZPM на 7-ке и более новых системах работает не совсем, как задумано, так скажем.

ЦитатаСообщение от Sergey54321 Посмотреть сообщение

Хочу уточнить: hijackthis обращает внимание, что сейчас файл hosts сильно защищён от записи (и атрибутом read-only, и разрешениями). Стоит оставить это как есть?

Это Вы HijackThis запустили не от имени администратора. Попробуйте через правую кнопку мыши Запуск от имени администратора) — не будет этого предупреждения.

Загрузите SecurityCheck by glax24 отсюда и сохраните на Рабочем столе.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

Приложите этот файл к своему следующему сообщению.

Это понравилось:

26.08.2015, 20:25 #8

Sergey54321 вне форума

Репутация

Junior Member Регистрация 26.08.2015 Сообщений 11 Вес репутации 31

Ещё один момент меня смущает,
который не заметил сразу.
В трее висит какое-то «Средство проверки памяти Windows»,
которое не нажимается ни правой ни левой кнопкой мыши.
И не знаю, как это удалить. (и нужно ли это удалять).
Оно появляется не сразу, поэтому я его сначала и не заметил.

26.08.2015, 20:39 #9

Vvvyg вне форума

Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 06.05.2008 Адрес Тула Сообщений 35,286 Вес репутации 1054

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

Это понравилось:

26.08.2015, 22:56 #10

Sergey54321 вне форума

Репутация

Junior Member Регистрация 26.08.2015 Сообщений 11 Вес репутации 31

Спасибо за разъяснения по поводу AVZPM.
hijackthis я запускаю с правами администратора. То, что файл hosts защищен от записи я явно просмотрел через свойства файла в проводнике.
Там у него и read-only атрибут стоит, и прав на запись нет ни у одного пользователя. Но это совершенно не проблема. Я не знаю, кому и что может понадобиться туда писать. Если уж защищён от записи, пусть так и остается. Никаких плохих записей там нет.

Никакой подозрительной активности, за исключением этой странной программы «Средство проверки памяти Windows», сейчас не наблюдаю.

В логах программ SecurityCheck и uvs наблюдаю имена файлов и пути, которые уже были удалены до этого антивирусами. Но, видимо, они остались в списках «установка и удаление программ» — оттуда я их не удалял.

Вложения

Вложения

  • USER-ПК_2015-08-26_18-47-00.7z (459.9 Кб, 1 просмотров)
  • SecurityCheck.txt (12.6 Кб, 1 просмотров)

27.08.2015, 15:36 #11

Vvvyg вне форума

Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 06.05.2008 Адрес Тула Сообщений 35,286 Вес репутации 1054

;uVS v3.86.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c delref %Sys32%\MDRES.EXE delref HTTP://EROBIRYU.RU/?UTM_CONTENT=F789F3360E02FF2DD5373D98AAC65EB0&UTM_SOURCE=STARTPM&UTM_TERM=8E30CF77D58785A10475F816E432641A uidel C:\Program Files\CiPlus-4.5vV29.07\Uninstall.exe /fcp=1 /runexe='C:\Program Files\CiPlus-4.5vV29.07\UninstallBrw.exe' /url='http://notif.globalnodemax.com/notf_sys/index.html' /brwtype='uni' /onerrorexe='C:\Program Files\CiPlus-4.5vV29.07\utils.exe' /crregname='CiPlus-4.5vV29.07' /appid='74261' /srcid='003082' /bic='ddb92e452ddfa2e1ccf783181a972106IE' /verifier='2bfa7c44ccaff0a353e943138db9dd55' /brwshtoms='15000' /installerversion='1_36_01_22' /statsdomain='http://stats.globalnodemax.com/utility.gif?' /errorsdomain='http://errors.globalnodemax.com/utility.gif?' /monetizationdomain='http://logs.globalnodemax.com/monetization.gif?' uidel C:\Program Files\CiPlus-4.5vV30.07\Uninstall.exe /fcp=1 /runexe='C:\Program Files\CiPlus-4.5vV30.07\UninstallBrw.exe' /url='http://notif.globalnodemax.com/notf_sys/index.html' /brwtype='uni' /onerrorexe='C:\Program Files\CiPlus-4.5vV30.07\utils.exe' /crregname='CiPlus-4.5vV30.07' /appid='74261' /srcid='003082' /bic='ddb92e452ddfa2e1ccf783181a972106IE' /verifier='2bfa7c44ccaff0a353e943138db9dd55' /brwshtoms='15000' /installerversion='1_36_01_22' /statsdomain='http://stats.globalnodemax.com/utility.gif?' /errorsdomain='http://errors.globalnodemax.com/utility.gif?' /monetizationdomain='http://logs.globalnodemax.com/monetization.gif?' uidel "C:\Program Files\gmsd_ru_005010050\unins000.exe" uidel "C:\Program Files\gmsd_ru_005010048\unins000.exe" uidel "C:\Program Files\gmsd_ru_005010047\unins000.exe" uidel "C:\Program Files\gmsd_ru_005010044\unins000.exe" delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\BOOSTSPEED.EXE delref %SystemDrive%\PROGRAM FILES\ZONA\ZONA.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\RESCUECENTER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\UNINS000.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\CDEFRAG.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\DISKCLEANER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\DISKDEFRAG.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\DISKDOCTOR.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\DISKEXPLORER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\DISKWIPER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\DUPLICATEFILEFINDER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\FILERECOVERY.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\FILESHREDDER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\INTERNETOPTIMIZER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\REGCLEANER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\REGISTRYDEFRAG.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\SERVICEMANAGER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\STARTUPMANAGER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\SYSTEMINFORMATION.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\TASKMANAGER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\TRACKERASER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\TWEAKMANAGER.EXE delref %SystemDrive%\PROGRAM FILES\AUSLOGICS\AUSLOGICS BOOSTSPEED\PROGRAMMANAGER.EXE deltmp restart

В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Установите Internet Explorer 11 даже если им не пользуетесь, это критически важный для безопасности компонент Windows.

Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u60-windows-i586.exe)^

Adobe Flash Player 18 PPAPI v.18.0.0.209 Внимание! Скачать обновления
Adobe Reader XI MUI v.11.0.00 Внимание! Скачать обновления
^Проверьте обновления через меню Справка — Проверить обновления!^

Yandex v.15.7.2357.2700 Внимание! Скачать обновления

Есть ли в программе ZONA скрытый майнинг?

Добрый день. Смотрю фильмы через программу ZONA и заметил, что она даже в свёрнутом состоянии кушает 350МБ памяти. Есть подозрения, что программа скрыто майнит мои процессором.

Можно ли как то это узнать?

Можно ли как то это отключить?

  • Вопрос задан более трёх лет назад
  • 6424 просмотра

Комментировать
Решения вопроса 0
Ответы на вопрос 3

dimonchik2013

Dimonchik @dimonchik2013
non progredi est regredi
Ответ написан более трёх лет назад
Комментировать
Нравится Комментировать
Viktory1988 @Viktory1988

Сама от скрытого майнинга пострадала. Комп зависал, вообще не реагировал, даже перезагрузиться не мог сам, приходилось выключать и заново включать. И так практически каждый час. В итоге пришла к выводу, что это скорее всего кто-то майнил на моём компьютере, это сейчас распространенная проблема. Винду переустановила, всё стало нормально. Но как защищаться от этого не понятно. Вроде Яндекс. Браузер теперь будет бороться со скрытым майнингом https://remteh.pro/blog/yandeksbrauzer-zashishaet-. .

Ответ написан более трёх лет назад
Комментировать
Нравится Комментировать

ae_ph

ZONA записывает несколько недавно просмотренных фильмов вам на компьютер, вроде она их делает скрытыми.
Если вы зайдёте в меню пуск, панель управления, параметры папок «параметры проводника» в разделе ВИД в самом низу паставите галочку «показывать скрытые файлы, папки и диски» вы сможете найти эти фильмы.
В свёрнутом режиме ZONA действует как торрент клиент, чем она собственно и является только с привязанным к ней проигрывателем. Другими словами она раздаёт эти скрытые фильмы. По этому она ест трафик ваш. В настройках ZONA можно ограничить скорость отдачи.

Ответ написан более двух лет назад
Комментировать
Нравится Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

железо

  • Железо
  • +2 ещё

Почему в режиме покоя AMD Adrenaline загружен?

  • 1 подписчик
  • 07 янв.
  • 86 просмотров

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *