вирус левого подключения z-connect
Printable View
вирус левого подключения z-connect
Поможем, только не кричите так больше. :)
[URL="http://virusinfo.info/showthread.php?t=1235"]Внимательно читаем и аккуратно выполняем правила оформления запроса.[/URL]
вотъ сделал как белый человек все)
помогите, это не реально каждые 5 сек коннектиться
кстати при проделывании hijackthis.log выдало ошибку я нажал ок 2 раза)
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('67KLN5J0-4OPM-00WE-AAX5-77EF1D187322');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('F:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe','');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\RECYCLER\H-6-1-53-0976546321-090909032-8763-1337\BLaCK.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
вроде все,но вирус разве не на компе был, ф-эт флешка, он работал и когда флешка не была вставлена
[QUOTE=238;371321]вроде все,[/QUOTE]Повторяем логи по правилам :)
[quote=Rene-gad;371322]Повторяем логи по правилам :)[/quote]
все сделал как надо, непонял?
Логи нужно повторить для контроля
как просили)
есть опасности??)
virusinfo_cure.zip убрать, недостающий лог прикрепить...
[QUOTE=238;371368]есть опасности??)[/QUOTE]Есть опасность, что Вы, как злостный нарушитель правил, прикрепляющий во второй раз подряд даже после предупреждения карантин вместо лога в сообщение, получите бан... >:(
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] f:\recycler\h-6-1-53-0976546321-090909032-8763-1337\black.exe - [B]Trojan.Win32.Buzus.aosr[/B]( DrWEB: BackDoor.IRC.Itan, BitDefender: Trojan.Generic.1546333 )[/LIST][/LIST]