Вирус z-connect.
Автоматически появляется в подключениях в виде второго подключения z-connect и выкидывает из интернета.
Вирус z-connect.
Автоматически появляется в подключениях в виде второго подключения z-connect и выкидывает из интернета.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\RECYCLER\S-1-5-21-1202660629-2025429265-1606980848-1006\update.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-1202660629-2025429265-1606980848-1006\update.exe'); QuarantineFile('K:\autorun.inf',''); QuarantineFile('K:\RECYCLER\S-1-5-21-1202660629-2025429265-1606980848-1006\update.exe',''); QuarantineFile('C:\Program Files\Private Disk Light\PRVDISK.SYS',''); QuarantineFile('C:\Program Files\Private Disk Light\PDRJNDL.SYS',''); DeleteFile('K:\RECYCLER\S-1-5-21-1202660629-2025429265-1606980848-1006\update.exe'); DeleteFile('K:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Перед тем как делать логи выполните скрипт:
Код:begin SetAVZPMStatus(True); RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Всё сделал)
Ваш лог
Карантин получили?
Базы DrWeb обновите.
Отключите восстановление системы! См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelCLSID('35TNC6G0-4FuZ-31XY-AGC4-24CX1Z6Og23'); DeleteFile('C:\RECYCLER\S-1-5-21-1202660629-2025429265-1606980848-1006\update.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Проблема решена?
40 минут в интернете, все супер!
БОЛЬШОЕ СПАСИБО
Один вопрос: Зачем нужно было отключать восстановление системы?
Файл трояна хранился в последних точках восстановления.
Теперь службу восстановление системы можно включить обратно.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-1202660629-2025429265-1606980848-1006\update.exe - Trojan-Downloader.Win32.Agent.dkkk ( DrWEB: Trojan.Packed.19852 )
- k:\recycler\s-1-5-21-1202660629-2025429265-1606980848-1006\update.exe - Trojan-Downloader.Win32.Agent.dkkk ( DrWEB: Trojan.Packed.19852 )
Уважаемый(ая) EWGeN_7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.