z-connect. помогите избавиться.
z-connect. помогите избавиться.
Отключите восстановление системы!!!
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, запустите только AVZ и Internet Explorer.
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузиться!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('3041d03e-fd4b-44e0-b742-2d9b88305f98'); DelBHO('201f27d4-3704-41d6-89c1-aa35e39143ed'); QuarantineFile('is-9QDE5drv.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\80715634.sys',''); QuarantineFile('C:\RECYCLER\S-1-5-21-9336452983-7479591541-131385473-9229\sysdate.exe',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askPopStp.dll',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askPopStp.dll'); DeleteFile('C:\RECYCLER\S-1-5-21-9336452983-7479591541-131385473-9229\sysdate.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам.
Карантин выслан. Логи прилагаю
что с проблемой ?
пока не проявляется!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-9336452983-7479591541-131385473-9229\sysdate.exe - P2P-Worm.Win32.Palevo.hfa
Уважаемый(ая) x_mad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.