Здравствуйте! Появилось новое соединение z-connect, которое отключает соединение с интернетом через каждые 30 сек. Помогите, пожалуйста!!!
Printable View
Здравствуйте! Появилось новое соединение z-connect, которое отключает соединение с интернетом через каждые 30 сек. Помогите, пожалуйста!!!
Добрый день.
Выполните скрипт в AVZ:[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\tstray.exe');
QuarantineFile('c:\windows\tstray.exe','');
TerminateProcessByName('c:\windows\system\mrsvss.exe');
QuarantineFile('c:\windows\system\mrsvss.exe','');
TerminateProcessByName('c:\l.exe');
QuarantineFile('c:\l.exe','');
DeleteFile('c:\l.exe');
DeleteFile('c:\windows\system\mrsvss.exe');
DeleteFile('c:\windows\tstray.exe');
DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\1B5OT0TT\i[1].exe');
DeleteFile('C:\WINDOWS\system32\77.scr');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузиться!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"]Прислать запрошенный карантин[/COLOR] вверху темы. Очистите временные файлы интернета. Повторите логи [B]virusinfo_syscheck.zip [/B]и [B]hijackthis.log[/B].
спасибо!! соединение z-connect пропало!!
А повторные логи где?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\l.exe - [B]Net-Worm.Win32.Kolab.cue[/B] ( DrWEB: Trojan.MulDrop.32057 )[*] c:\windows\system\mrsvss.exe - [B]Net-Worm.Win32.Kolab.cue[/B] ( DrWEB: Trojan.MulDrop.32057 )[*] c:\windows\tstray.exe - [B]Net-Worm.Win32.Kolab.cvf[/B][/LIST][/LIST]