Здравствуйте! Снова подцепила вирус z-connect((
Помогите, пожалуйста.
Здравствуйте! Снова подцепила вирус z-connect((
Помогите, пожалуйста.
Отключите восстановление системы! См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Fonts\i2w5f8w2v7l9.exe',''); QuarantineFile('C:\jim\carry\jIm.exe',''); DelCLSID('63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521'); DeleteFile('C:\jim\carry\jIm.exe'); DeleteFile('C:\WINDOWS\Fonts\i2w5f8w2v7l9.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Спасибо)))
Не видно ничего подозрительного.
Очистите карантин AVZ.
Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\bin\recycle\bin.exe - Backdoor.Win32.Bifrose.atsn ( DrWEB: Trojan.KeyLogger.2331, BitDefender: Backdoor.Generic.172882, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:VB-LXM [Drp] )
- c:\jim\carry\jim.exe - Trojan.Win32.VBKrypt.z ( DrWEB: Trojan.Inject.1041, BitDefender: Worm.Generic.91031, NOD32: Win32/AutoRun.KS worm )
- c:\windows\fonts\i2w5f8w2v7l9.exe - Trojan.Win32.VBKrypt.z ( DrWEB: Trojan.Inject.1041, BitDefender: Worm.Generic.91031, NOD32: Win32/AutoRun.KS worm )
Уважаемый(ая) minniemousek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.