ЗДРАВСТВУЙТЕ!Помогите пожалуйста с вирусом.Не могу больше...Интернет отключается через каждые 20-30 сек.
Заранее огромное спасибо!
ЗДРАВСТВУЙТЕ!Помогите пожалуйста с вирусом.Не могу больше...Интернет отключается через каждые 20-30 сек.
Заранее огромное спасибо!
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); DelCLSID('77BCK2V0-3HKJ-89VV-XAF2-88KL5R9212155'); DelCLSID('67KLN5J0-4OPM-33WE-AAX5-34KC2A3452432'); QuarantineFile('C:\LIN\UX\setup.exe',''); QuarantineFile('C:\RECYCLED\BIN\ok.exe',''); DeleteFile('C:\RECYCLED\BIN\ok.exe'); DeleteFile('C:\LIN\UX\setup.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ!
Сделайте новые логи AVZ и приложите к этой теме.
Обновите Adobe Acrobat.
Последний раз редактировалось AndreyKa; 13.08.2009 в 18:47. Причина: лишняя строчка "end."
Добрый день!Не смогла сразу выслать логи и жалею об этом,интернет опять работает 5-10 сек.Помогите......(((
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-32KL2R3423321'); DelCLSID('12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441'); QuarantineFile('C:\F\UCK\FK.exe',''); QuarantineFile('c:\WIN\DOWS\LAX.exe',''); DeleteFile('c:\WIN\DOWS\LAX.exe'); DeleteFile('C:\F\UCK\FK.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Вышла новая версия AVZ. Скачайте её и сделайте новые логи AVZ.
Установите Adobe Acrobat Reader 9.1.3 или удалите старый.
Спасибо.А это нормально если рядом с x-connect появился ещё z-connect?
Нормально тогда, когда нет ни того ни другого. Это означает, что новый троян к вам поселился.
А если винду переустановить?Исчезнет или нет?
По-моему, проще обновить базы у антивируса.
C:\F\UCK\FK.exe - KIS 2009=Зловред Virus.Win32.Virut.ce; DrWEB 5.0=Зловред Win32.Virut.56
c:\WIN\DOWS\LAX.exe - KIS 2009=Зловред Trojan.Win32.VB.umo; DrWEB 5.0=Зловред Dialer.Siggen.121
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\f\uck\fk.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Backdoor.Hamweq.F, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\lin\ux\setup.exe - Worm.Win32.AutoRun.atui ( DrWEB: Trojan.Winlock.221, BitDefender: Trojan.Generic.2296188, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:VB-NBM [Drp] )
- c:\win\dows\lax.exe - Trojan.Win32.VB.umo ( DrWEB: Dialer.Siggen.121, BitDefender: Dialer.Generic.47681, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Dialer-gen [Trj] )
Уважаемый(ая) Олюшка198888, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.