Вирус автоматически создает новое соединение под названием "i-connect", разрывает соединение, не возможно работать в инете. Логи приложены.
Вирус автоматически создает новое соединение под названием "i-connect", разрывает соединение, не возможно работать в инете. Логи приложены.
Последний раз редактировалось MarsG; 08.02.2009 в 08:36.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS.0\system32\DRIVERS\rspndr.sys',''); QuarantineFile('C:\Program Files\iAgent\AgentMgr.dll',''); QuarantineFile('C:\Program Files\iAgent\AgentGUI.dll',''); QuarantineFile('c:\program files\iagent\agent.exe',''); QuarantineFile('C:\Program Files\iAgent\iAgent.exe',''); QuarantineFile('C:\Documents and Settings\Марсель\srdshd.exe',''); QuarantineFile('C:\Program Files\eWalla\SiteKick.dll',''); DeleteFile('C:\Documents and Settings\Марсель\Local Settings\Temporary Internet Files\Content.IE5\S6YD7T4Q\red[1].exe'); DeleteFile('C:\Documents and Settings\Марсель\srdshd.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.
Установите Adobe Acrobat Reader 9.0 или удалите старый.
Спасибо большое!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\марсель\local settings\temporary internet files\content.ie5\s6yd7t4q\red[1].exe - Backdoor.Win32.Agent.adoc (DrWEB: Dialer.Siggen.121)
- c:\documents and settings\марсель\srdshd.exe - Backdoor.Win32.Agent.adoc (DrWEB: Dialer.Siggen.121)
Уважаемый(ая) MarsG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.