-
Junior Member
- Вес репутации
- 54
z-connect
Доброго времени суток! Вчера обнаружил что при подключении к интернету интернет разрывает соединение с интервалом 1-5 минут. Я просмотрел темы про z-connect и удалил в папке сетевых подключений z-connect. В данный момент его нету , но я подозреваю что вскоре появиться вновь.
Вот те файлы которые необходимы. Спасибо заранее.
Последний раз редактировалось drongo; 15.10.2009 в 00:13.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уберите virusinfo cure - это не лог, лог - virusinfo syscure. Выполните скрипт
Код:
begin
SearchRootkit(true,true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Acme.ARTEMOV\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll','');
QuarantineFile('C:\jim\carry\jIm.exe','');
DeleteFile('C:\jim\carry\jIm.exe');
DeleteFile('C:\Documents and Settings\Acme.ARTEMOV\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','JIM CARRY');
DelCLSID('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
BC_ImportALL;
ExecuteSysClean;
BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
BC_Activate;
RebootWindows(true);
end.
Закачайте карантин по ссылке вверху страницы. Обновите базы (Файл - Обновление баз) и повторите логи
-
-
-
-
Junior Member
- Вес репутации
- 54
Выложил новый лог, извините следил за этим да попутал. Хорошо, cейчас обновлю и выполню операцию.
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('\Device\HarddiskVolume1\DOCUME~1\ACME~1.ART\LOCALS~1\Temp\dc00168317\ln7rxxp.exe');
QuarantineFile('C:\Documents and Settings\Acme.ARTEMOV\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll','');
QuarantineFile('\Device\HarddiskVolume1\DOCUME~1\ACME~1.ART\LOCALS~1\Temp\dc00168317\ln7rxxp.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1177238915-1220945662-725345543-1003\Dc2.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1177238915-1220945662-725345543-1003\Dc2.exe');
BC_ImportAll;
ExecuteSysclean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Повторите лог.
-
-
Junior Member
- Вес репутации
- 54
Извините что не отвечал, спасибо, все работает
-
Сообщение от
Белый Сокол
После перезагрузки пришлите попавшие в карантин файлы согласно правилам
Повторите лог.
??????????????
-