Здравствуйте. На одной из машин объявился z-connect, после некоторых манипуляций и удаления нескольких зловредных файлов, z-connect в сетевых подключениях появляться перестал, но соединение с Интернет по-прежнему рвется. Вот логи машины.
Здравствуйте. На одной из машин объявился z-connect, после некоторых манипуляций и удаления нескольких зловредных файлов, z-connect в сетевых подключениях появляться перестал, но соединение с Интернет по-прежнему рвется. Вот логи машины.
Выполните скрипт
Закачайте карантин по ссылке вверху . Повторите логиКод:begin SearchRootkit(true,true); SetAVZGuardStatus(true); QuarantineFile('C:\MAD\TRACK\mad.exe',''); QuarantineFile('d:\server\server.exe',''); DeleteFile('C:\MAD\TRACK\mad.exe'); DelCLSID('67MAD3M8-3MAD-81AD-MAD6-78OP5G1234521'); BC_ImportALL; ExecuteSysClean; BC_LogFile(GetAVZDirectory + 'boot_cleaner.log'); BC_Activate; RebootWindows(true); end.
The Truth is Out There
Карантин закачан, логи повторил, на счет карантина файла mad.exe не уверен, ибо AVZ ругался на невозможность прямого чтения файла. Server.exe это наше приложение, оно никакой угрозы не представляет..
Больше ничего плохого не видно.
Это можно пофиксить в HijackThis:
Что с проблемой?Код:O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
I am not young enough to know everything...
Все чисто, спасибо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Pil0t, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.