добрый день! помогите победить фирус z-connect, который разрывает соединение с интернетом и создает одноименное подключение.
логи прилагаю.
заранее благодарю!
Printable View
добрый день! помогите победить фирус z-connect, который разрывает соединение с интернетом и создает одноименное подключение.
логи прилагаю.
заранее благодарю!
Здравствуйте.
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или файрвол.
Закройте все программы, выполните скрипт в [U]AVZ[/U]:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('G:\rEdNuht\sEliF\ReDNuHt.exe','');
QuarantineFile('C:\rEdNuht\sEliF\ReDNuHt.exe','');
DelCLSID('67KLN5J0-4OPM-01WE-AAX5-314CCA553177');
DeleteFile('C:\rEdNuht\sEliF\ReDNuHt.exe');
DeleteFile('G:\rEdNuht\sEliF\ReDNuHt.exe');
DeleteFile('G:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
файлы прикрепил.
Вот такой лог еще сделайте [url]http://virusinfo.info/showthread.php?t=57249[/url]
вот лог
Проверьтесь [url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url]
[QUOTE=thyrex;503996]Проверьтесь [url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url][/QUOTE]
всё по нулям
Такой лог сделайте [url]http://virusinfo.info/showthread.php?t=58309[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\rednuht\selif\rednuht.exe - [B]Trojan-Downloader.Win32.Agent.ckvx[/B] ( DrWEB: BackDoor.IRC.Letmein.12, BitDefender: Trojan.Generic.2277576, AVAST4: Win32:Agent-AGQB [Drp] )[*] g:\autorun.inf - [B]Trojan.Win32.AutoRun.lc[/B][*] g:\rednuht\selif\rednuht.exe - [B]Trojan-Downloader.Win32.Agent.ckvx[/B] ( DrWEB: BackDoor.IRC.Letmein.12, BitDefender: Trojan.Generic.2277576, AVAST4: Win32:Agent-AGQB [Drp] )[/LIST][/LIST]