Соединение с интернетом периодически прерывается. В сетевых подключения появилось новое соединение z-connect.удалил его,а толку((
Соединение с интернетом периодически прерывается. В сетевых подключения появилось новое соединение z-connect.удалил его,а толку((
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Пофиксите
-Выполните скриптКод:F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; StopService('BNDMSS'); QuarantineFile('C:\WINDOWS\system32\bndmss.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\winhost.exe',''); QuarantineFile('Explorer.exe csrcs.exe',''); DeleteFile('Explorer.exe csrcs.exe'); DeleteFile('C:\WINDOWS\system32\drivers\winhost.exe'); DeleteFile('C:\WINDOWS\system32\bndmss.exe'); DeleteService('BNDMSS'); BC_ImportAll; ExecuteSysClean; BC_Activate; BC_DeleteSvc('BNDMSS'); SetAVZPMStatus(True); RebootWindows(true); end.
- Удалите Bonjour.
- Очистите темп-папки, кэш проводников и корзину.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
на диске С все равно есть файл t9d2a1l6q2e1.exe((
запакуйте этот файл с паролем virus и пришлите по ссылке Прислать запрошенный карантин.
Что с проблемами?
запаковать чем?
по поводу выключения инета-вроде все нормально,ОГРОМНОЕ спасибо!!))
сделано)))архив раровский,только расширение поменял на зип,тк не пропускал загрузчик
Добавлено через 37 секунд
расскажите потом что с ним делать,ок?
Последний раз редактировалось Steatch; 22.08.2009 в 16:54. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\winhost.exe - Net-Worm.Win32.Kolab.dnl ( DrWEB: BackDoor.IRC.Bot.127, BitDefender: Trojan.Kolab.C, NOD32: Win32/AutoRun.IRCBot.BQ worm, AVAST4: Win32:Inject-UZ [Trj] )
- \t9d2a1l6q2e1.exe - Trojan.Win32.Dialer.eyr ( DrWEB: Trojan.PWS.Multi.75, BitDefender: Trojan.Dialer.VYM, NOD32: Win32/Dialer.NGB trojan, AVAST4: Win32:Trojan-gen {Other} )
Уважаемый(ая) Steatch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.