Добрый день всем!
Поселился вирус z-connect, бьюсь с ним уже несколько недель. Все логи, требуемы правилами, выложил.
Printable View
Добрый день всем!
Поселился вирус z-connect, бьюсь с ним уже несколько недель. Все логи, требуемы правилами, выложил.
[B]1. Выполните скрипт в AVZ:[/B]
[code]
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Zolander\Polanda\box.exe','');
DeleteFile('C:\Zolander\Polanda\box.exe');
DeleteFileMask('C:\Zolander','*.*',true);
DeleteDirectory('C:\Zolander');
DelCLSID('{23MAD6M8-1MAD-77AD-JIM1-73OP5G3369085}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST');
BC_ImportDeletedList;
ExecuteSysClean;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
[B]2.[/B] Файл [B]quarantine.zip[/B] закачайте по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы
[B]3.[/B] Сделайте новые логи
Спасибо, думаю,через часа три сделаю все, что написали и закачаю новые логи (сейчас просто не имею доступа к домашнему компьютеру)
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 52 минуты[/I][/B][/color][/size]
Файл карантин.зип закачал, сейчас сделаю логи.
Новые логи после выполнения предложенного скрипта.
В логах чисто. Что с проблемой?
интернет уже 20 минут как не отклюяается, но подключение z-connect не исчезло из сетевых подключений...
может его вручную удалить?
[QUOTE='chuzhoi;526577']может его вручную удалить?[/QUOTE]Да
спасибо огромное!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\zolander\polanda\box.exe - [B]Worm.Win32.VBKrypt.v[/B] ( DrWEB: BackDoor.Bifrost.8, BitDefender: Worm.Generic.103833, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Malware-gen )[/LIST][/LIST]