Помогите, пожалуйста, разобраться с вирусом z-connect. Если во вложенных файлах что-то не так или требуется ещё что-то, исправлю и дополню. Заранее благодарна!
Printable View
Помогите, пожалуйста, разобраться с вирусом z-connect. Если во вложенных файлах что-то не так или требуется ещё что-то, исправлю и дополню. Заранее благодарна!
отключите восстановление системы
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLED\BIN\ok.exe','');
QuarantineFile('C:\BIN\RECYCLE\Bin.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfixer.exe','');
QuarantineFile('C:\WINDOWS\system32\ShellExt\fhrshext.dll','');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfixer.exe');
DeleteFile('C:\BIN\RECYCLE\Bin.exe');
DeleteFile('C:\RECYCLED\BIN\ok.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
отключила
выполнила
карантин прислала
логи заменила в записи
спасибо большое))
Выполните скрипт в AVZ:
[code]
begin
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342}');
DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-34KC2A3452432}');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
Проблема решена?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]