Здравствуйте. Помогите пожалуйста избавиться от вируса z-connect
Здравствуйте. Помогите пожалуйста избавиться от вируса z-connect
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{9211574A-C6C0-05AF-2294-5AD1F8314A80}'); QuarantineFile('C:\Documents and Settings\пользователь\Application Data\ajsa8W7OqX.dll',''); DeleteService('mmltbrwo'); DeleteService('kamyn'); DeleteFile('C:\WINDOWS\system32\02.tmp'); DeleteFile('C:\WINDOWS\system32\01.tmp'); DeleteFile('C:\Documents and Settings\пользователь\Application Data\ajsa8W7OqX.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте еще такой лог:
http://virusinfo.info/showthread.php?t=40118
Сделайте новые логи.
В карантине пусто
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\bxhbekqz.dll',''); DeleteService('qipbiv'); DeleteFile('C:\WINDOWS\system32\bxhbekqz.dll'); DeleteFile('C:\WINDOWS\system32\01.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 2yci468v.exe (gmer)
И запустите cleanup.bat.Код:2yci468v.exe -del service gsxgqrp 2yci468v.exe -del service vcxuzrkb 2yci468v.exe -del file "C:\WINDOWS\system32\bxhbekqz.dll" 2yci468v.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gsxgqrp" 2yci468v.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\vcxuzrkb" 2yci468v.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gsxgqrp" 2yci468v.exe -reboot
Компьютер перезагрузится!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы.
Сделать новый лог gmer + virusinfo_syscheck.zip.
запускаю cleanup.bat, компьютер не перезагружается. открывается блокнот с текстом.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вот логи
Похоже перезаражаетесь
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
И запустите cleanup.bat.Код:gmer.exe -del service lvdrrj gmer.exe -del file "C:\WINDOWS\system32\bxhbekqz.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lvdrrj" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lvdrrj" gmer.exe -reboot
Компьютер перезагрузится!
Читаем и выполняем http://support.kaspersky.ru/kis2009/error?qid=208636215
После этого сделать новый лог gmer.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
запускаю cleanup.bat выскаивает черное окно и тут же исчезает
Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
Установите SP3(может потребоваться активация)+все последующие обновленияКод:2yci468v.exe -del service lvdrrj 2yci468v.exe -del file "C:\WINDOWS\system32\bxhbekqz.dll" 2yci468v.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lvdrrj" 2yci468v.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lvdrrj" 2yci468v.exe -reboot
Сделайте новый лог gmer.
установил обновления. вот лог
В логе чисто. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) gretsch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.