Подключившись к интернету, подключение держится секунд 20 и "падает"... Подключение "Webstream"...
В папке сетевых подключений появилось подключение "Z-connect", удаляется, но при перезагрузке появляется вновь...
Подключившись к интернету, подключение держится секунд 20 и "падает"... Подключение "Webstream"...
В папке сетевых подключений появилось подключение "Z-connect", удаляется, но при перезагрузке появляется вновь...
J.S.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DelCLSID('TY45T244-U7U6-4F4T-YBRJ-B56Y546VYE45V'); DelCLSID('67KLN5J0-4OPM-01WE-AAX2-5657QCA554112'); QuarantineFile('C:\NNITEDN\LODGI\NintenD.exe',''); QuarantineFile('C:\VIDI\UNUK\DRG.exe',''); DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}'); QuarantineFile('C:\WINDOWS\system32\sw24.exe',''); QuarantineFile('C:\WINDOWS\system32\sw20.exe',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\mc26.tmp',''); TerminateProcessByName('c:\windows\system32\winsys2.exe'); QuarantineFile('c:\windows\system32\winsys2.exe',''); DeleteFile('c:\windows\system32\winsys2.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\mc26.tmp'); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('C:\VIDI\UNUK\DRG.exe'); DeleteFile('C:\NNITEDN\LODGI\NintenD.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; SetAVZPMStatus(true); RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Пофиксите:
Обновите базы AVZ и подготовьте новые логи.Код:R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
[QUOTE=Белый Сокол;458248]Выполните скрипт в AVZ
После прогона скрипта соединение не падает. Выслал Вам попавшие в карантин файлы, и высылаю новые логи.
J.S.
Установите обновления безопасности на Windows.
Скачайте новую версию http://z-oleg.com/avz4.zip
Обновите базы AVZ.
Сделайте новые логи AVZ.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\User\Application Data\Desktopicon\eBayShortcuts.exe',''); DeleteFile('C:\Documents and Settings\User\Application Data\Desktopicon\eBayShortcuts.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Делайте логи заново.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Делайте логи заново.[/QUOTE]
J.S.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\nnitedn\lodgi\nintend.exe - Trojan.Win32.Tdss.apij ( DrWEB: Win32.HLLW.Autoruner.6741, BitDefender: Trojan.Dropper.Agent.URE, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen {Other} )
- c:\vidi\unuk\drg.exe - Trojan.Win32.Refroso.jch ( DrWEB: BackDoor.Bifrost.8 )
Уважаемый(ая) Ametyst_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.