Очень прошу,помогите справиться с этим "паразитом"-z-connect
постоянно скидывает интернет подключение
Очень прошу,помогите справиться с этим "паразитом"-z-connect
постоянно скидывает интернет подключение
Выполните скрипт AVZ:
Система перезагрузится.Код:begin SetAVZPMStatus(true); RebootWindows(false); end.
Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
virusinfo_syscheck.zip
Также, сделайте лог с помощью GMER.
gmer.log
Последний раз редактировалось gjf; 22.09.2009 в 17:32. Причина: Добавлено
вот
Выполните скриптЗагрузите карантин согласно приложению №3 правил. Повторите логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); StopService('av0ipkda'); SetServiceStart('av0ipkda', 4); QuarantineFile('c:\windows\System32\Drivers\av0ipkda.SYS',''); QuarantineFile('c:\windows\stophid.exe',''); DeleteFile('c:\windows\System32\Drivers\av0ipkda.SYS'); DeleteService('av0ipkda'); BC_ImportALL; BC_Activate; ExecuteSysClean; ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RebootWindows(false); end.
карантин поступил?
Да
Добавлено через 48 секунд
Лог Gmer тоже нужен свежий
Последний раз редактировалось Макcим; 22.09.2009 в 20:31. Причина: Добавлено
что-нибудь кроме карантина я должна отправить?
Пока ни чего не делайте, AndreyKa наверняка даст рекомендации.
Выполните в AVZ скрипт из файла ScanWinVuln.txt и приложите файл c:\avz_log.txt к этой теме.
Последний раз редактировалось AndreyKa; 23.09.2009 в 05:45.
...
Всё ясно, Вам нужен файрвол (сгодится встроенный брандмауэр Windows) и SP3 + все обновления (может попросить повторную активацию).
извините,я что-то плохо понимаю что это такое
не могли бы вы немножко поподробней объяснить,что именно мне нужно сделать
Ни в логах, ни в карантине, которые Вы предоставили ничего вредоносного не видно.
Однако на Вашем компьютере установлена версия операционной системы Windows XP SP2, то есть не установлены последний сервис пак SP3 и комплект последних обновлений. Это создаёт большую брешь в защите Вашей системы, что может привести к заражению вирусами, нестабильной работе и потере важных данных.
Рекомендуется изменить все используемые пароли, поскольку теоретически зловред мог их отправить злоумышленникам. Также, рекомендуется провести полную проверку системы антивирусом.
В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ. И вообще, постарайтесь выполнить все советы, указанные здесь - это максимально отдалит время нашей следующей с Вами встречи
Большое при большое вам СПАСИБО за помощь!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Lesyai, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.