Впн соединение длится минуты 2-3, после чего отключается и в списке подключений нахажу z-connect
Помогите...
Впн соединение длится минуты 2-3, после чего отключается и в списке подключений нахажу z-connect
Помогите...
Последний раз редактировалось disaster; 01.09.2009 в 02:34.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('c:\windows\system32\drivers\lbtwiz.exe',''); TerminateProcessByName('c:\windows\system32\drivers\lbtwiz.exe'); DeleteFile('c:\windows\system32\drivers\lbtwiz.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=53368
3. Повторит лог virusinfo_syscheck.
4. Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
Сердце решает кого любить... Судьба решает с кем быть...
сделал
Последний раз редактировалось disaster; 01.09.2009 в 08:27. Причина: излишнее цитирование
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\drivers\lbtwiz.exe'); DeleteFile('c:\windows\system32\drivers\lbtwiz.exe'); BC_DeleteFile('c:\windows\system32\drivers\lbtwiz.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
3. Выполните в Gmer:
4. Оба лога повторите.Код:do45f8q5.exe -del service jeqekhl do45f8q5.exe -del service otlzw do45f8q5.exe -del file "C:\WINDOWS\system32\nndtner.dll" do45f8q5.exe -del file "c:\windows\system32\drivers\lbtwiz.exe" do45f8q5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jeqekhl" do45f8q5.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\otlzw" do45f8q5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jeqekhl" do45f8q5.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\otlzw" do45f8q5.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
gmer чета ругался
Последний раз редактировалось disaster; 01.09.2009 в 09:56.
Это нормально.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('c:\do45f8q5.exe',''); TerminateProcessByName('c:\do45f8q5.exe'); DeleteFile('c:\do45f8q5.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=53368
3. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
virus.zip ушел и вот лог
Ничего зловредного в логах нет. В срочном порядке необходимо установить SP3 и все доступные обновления ОС.
Сердце решает кого любить... Судьба решает с кем быть...
Спасибо, SP3 я ставил но он требует активации, на этот вапрос я буду искать ответ в другом месте. еще раз спасибо!
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\lbtwiz.exe - Worm.Win32.AInfBot.o ( DrWEB: BackDoor.IRC.Bot.132, NOD32: Win32/AutoRun.IRCBot.CD worm, AVAST4: Win32:Trojan-gen {Other} )
- \lbtwiz.exe - Worm.Win32.AInfBot.o ( DrWEB: BackDoor.IRC.Bot.132, NOD32: Win32/AutoRun.IRCBot.CD worm, AVAST4: Win32:Trojan-gen {Other} )
Уважаемый(ая) disaster, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.