z - connect. Разъединяет подключение, проблема известная.
Помогите пожалуйста.
Printable View
z - connect. Разъединяет подключение, проблема известная.
Помогите пожалуйста.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kpramkkz');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\kpramkkz\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vxthzssg');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vxthzssg\Parameters');
QuarantineFile('C:\WINDOWS\system32\vmmcq.dll','');
DeleteFile('C:\WINDOWS\system32\vmmcq.dll');
QuarantineFile('C:\WINDOWS\system32\JulaPan.Exe','');
QuarantineFile('C:\WINDOWS\System32\sfc_os.dll','');
QuarantineFile('c:\windows\mslsrv32.exe','');
DeleteFile('c:\windows\mslsrv32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
[b]Обновите базы AVZ[/b].
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Обновления безопасности на Windows надо устанавливать. Лучше начать с [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] (может потребоваться активация).
А вирус не удалился...
Всё) А (virusinfo_syscheck.zip) обновляется в папке LOG? а то может быть я старый прислал...
А сервис пак 3 качать и ставить что ли?
Cоединение z-connect удалите ручками.
Очистите карантин AVZ.
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\mslsrv32.exe - [B]Backdoor.Win32.SdBot.pce[/B] ( DrWEB: BackDoor.IRC.Sdbot.5190, BitDefender: Worm.Generic.90765 )[/LIST][/LIST]