Нужна помощь с z-connection. Карантин уже выслал.
Нужна помощь с z-connection. Карантин уже выслал.
Последний раз редактировалось Bratez; 02.05.2009 в 15:14.
карантин
Файл сохранён как 090502_151347_virus_49fc2aeb3e1da.zip
Размер файла 46372
MD5 b4ce969f8d8db9e02e91902304e3b968
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin QuarantineFile('C:\BIN\RECYCLE\Bin.exe',''); QuarantineFile('C:\SYSTEM\FILES\ARMY.exe',''); BC_ImportALL; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
I am not young enough to know everything...
новый карантин
Файл сохранён как 090502_152647_virus_49fc2df77daf8.zip
Размер файла 66810
MD5 81f14fb48ffc81a20c5a1eb585e2678a
Отключите восстановление системы!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-14KC2A323342}'); DeleteFile('C:\SYSTEM\FILES\ARMY.exe'); DeleteFile('C:\BIN\RECYCLE\Bin.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
новые логи
Выполните скрипт:
Больше ничего плохого не видно.Код:begin DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342}'); end.
I am not young enough to know everything...
теперь, если соединение переименовать обратно, как было раньше, все будет отлично?
Чуждое соединение удалите совсем.
Правильное создайте заново.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\bin\recycle\bin.exe - Backdoor.Win32.Bifrose.atsn ( DrWEB: Trojan.MulDrop.31224, BitDefender: Backdoor.Generic.172882 )
- c:\system\files\army.exe - Backdoor.Win32.VB.iqo ( DrWEB: Trojan.Packed.2457, BitDefender: Backdoor.VB.BRF )
Уважаемый(ая) Top-dir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.