Здравствуйте! Была уже тема с Z-connect, сделал всё по инструкции, вроде работало! Комп выключил, когда включил через нгекоторое время тепеь уже x-connect!!!
Printable View
Здравствуйте! Была уже тема с Z-connect, сделал всё по инструкции, вроде работало! Комп выключил, когда включил через нгекоторое время тепеь уже x-connect!!!
Пофиксить в HiJack
[code] R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Alex\LOCALS~1\Temp\don2F4.tmp [/code]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-2509848443-5269468152-282616922-6732\sysdate.exe','');
QuarantineFile('C:\DOCUME~1\Alex\LOCALS~1\Temp\don2F4.tmp','');
DeleteFile('C:\DOCUME~1\Alex\LOCALS~1\Temp\don2F4.tmp');
DeleteFile('C:\RECYCLER\S-1-5-21-2509848443-5269468152-282616922-6732\sysdate.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
ExecuteRepair(13);
ExecuteRepair(16);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
[QUOTE=thyrex;433184]Пофиксить в HiJack
[code] R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Alex\LOCALS~1\Temp\don2F4.tmp [/code]
[/QUOTE]
Простите! А что значит "Профиксить"???:O
[url]http://virusinfo.info/showthread.php?t=4491[/url]