У меня на компьютере засел вирус x-connect и теперь постоянно выключается интернет... помогите...
Printable View
У меня на компьютере засел вирус x-connect и теперь постоянно выключается интернет... помогите...
Дубль то зачем? [url]http://virusinfo.info/showthread.php?t=51744[/url]
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-1041603392-1826409077-899792185-8809\mwau.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1041603392-1826409077-899792185-8809\mwau.exe');
BC_ImportDeletedList;
SetAVZPMStatus(true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по красной ссылке вверху этой темы [B][COLOR="Red"]"Прислать запрошенный карантин"[/COLOR][/B]
2. Удалить лишнее подключение
3.Повторить логи
кажись отправил карантин... делаю логи
а вот и логи... правда, вирус теперь по-другому действует (((
Удалите Spybot Search & Destroy.
Прочитайте и сделайте: [url]http://virusinfo.info/showthread.php?t=7660[/url]
В логах ничего подозрительного.
spybot удалил, лог через AVZ сделал
Жалобы есть?
пока вроде все работает, спасибо ))) единственное, что при загрузке windows XP система якобы находит новое оборудование и пытается установить драйвера на него....
[QUOTE=gingerboy;446952]при загрузке windows XP система якобы находит новое оборудование и пытается установить драйвера на него....[/QUOTE]
Если Вы не ставили никакого нового оборудования, то удалите Неизвестное Оборудование через диспетчер обрудования.
УРРРАА!!!! Теперь все работает нормально :-) Большое СПАСИБО ))))
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-1041603392-1826409077-899792185-8809\mwau.exe - [B]Backdoor.Win32.Bifrose.fqq[/B] ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Win32.Worm.Autorun.SZ )[/LIST][/LIST]