около 2-х месяцев назад я с вашей помощью победил z-connect, теперь он снова появился
Подозреваю, что подхватил ещё какую-то вирь
Помогите плиз
около 2-х месяцев назад я с вашей помощью победил z-connect, теперь он снова появился
Подозреваю, что подхватил ещё какую-то вирь
Помогите плиз
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); DelCLSID('63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521'); DelCLSID('31IOP6M8-1DAB-81AD-BOK6-18OC5H2007645'); QuarantineFile('C:\jim\carry\jIm.exe',''); QuarantineFile('c:\ALGERIA\FAILED\die.exe',''); DeleteFile('c:\ALGERIA\FAILED\die.exe'); DeleteFile('C:\jim\carry\jIm.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
карантин выслал, скрипт выполнил, z-connecta пока не вижу.
Плохого не видно. Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Так точно) Большое СПАСИБО!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\algeria\failed\die.exe - Trojan.Win32.Pincav.lfe ( DrWEB: Win32.HLLW.Autoruner.6713, BitDefender: Trojan.Generic.2738099, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) Rozag, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.