не могу избавиться от создания этого соединения! z-connect ..постоянно пропадает инет=( помогоите плиззз!!!)))
за ранее БОЛЬШОЕ СПАСИБО!
не могу избавиться от создания этого соединения! z-connect ..постоянно пропадает инет=( помогоите плиззз!!!)))
за ранее БОЛЬШОЕ СПАСИБО!
Ничего подозрительного в логах не увидел. z-connect - почемы Вы решили, что именно он?
потому что, постоянно создаеться это соединение "z-connect", удаляю а оно всё-равно лезит!!!
инет пропадает через пару сек. после подключения )
помогите!!!
Сделайте логи этим AVZ http://depositfiles.com/files/j3apocwxd
потому что, постоянно создаеться это соединение "z-connect", удаляю а оно всё-равно лезит!!!
инет пропадает через пару сек. после подключения )
помогите!!!
Добавлено через 51 секунду
light59 - что это ???
Последний раз редактировалось Кактус; 19.05.2009 в 20:19. Причина: Добавлено
Это "другой" AVZ. Сделайте им логи.
всем спасибо!!!
Спасибо нажимают, а не говорят.
Рано ещё "спасибо"...
Логи где?
да вроде нет уже этиг глюков с z-connect )
Логи сделайте, чтобы убедиться.
это те 3 штуки которые я выложил в первом сообщении ???)))
Да, те три штуки, только сделанный в другом AVZ. Я вам ссылку на него давал.
Вот новые логи, посмотрите пожалуйста!)
Вот новые логи, посмотрите пожалуйста!)
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteRepair(6); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('C:\RECYCLER\S-1-5-21-9511411052-1540652837-551965501-1674\sysdate.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-9511411052-1540652837-551965501-1674\sysdate.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
Установите Adobe Acrobat 9.1 или удалите старый.
Установите обновления безопасности на Windows.
новый лог по пункту 2 Диагностики
Карантин тож выслан)
Последний раз редактировалось AndreyKa; 15.07.2009 в 17:15. Причина: объединение
В логе чисто.
В карантине sysdate.exe - Trojan.Packed.541
и что это значит ?
Можете снова пользоваться Интернетом, пока не подцепите через дыру в Adobe Acrobat Reader нового трояна.
Странно, что ваш НОД молчит, должен детектировать как variant of Win32/Kryptik.RO. Базы обновляете?
Базы обновляю, где-то раз в 3 недели, думаю достаточно)
а Adobe Acrobat Reader ваще не пользуюсь)) если обновить версию это как нибудь поможет ?
Добавлено через 59 секунд
большое СПАСИБО !
Последний раз редактировалось Кактус; 15.07.2009 в 17:38. Причина: Добавлено
Уважаемый(ая) Кактус, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.