arloktev Опубликовано 13 апреля, 2010 Опубликовано 13 апреля, 2010 У мя почему то отключается интернет, как только подключается, модем Билайн. Я считаю, что это вирус, потому что на локальном диске появился посторонний файл,а касперский его обнаруживает, как Trojan-Dropper.Win32.Agent.bvfs. Что делать, чем поможите?
Денис-НН Опубликовано 13 апреля, 2010 Опубликовано 13 апреля, 2010 Прочтите и выполните http://forum.kasperskyclub.ru/index.php?showtopic=15972 Тогда вам помогут
Roman_SO Опубликовано 13 апреля, 2010 Опубликовано 13 апреля, 2010 У мя почему то отключается интернет, как только подключается, модем Билайн. Я считаю, что это вирус, потому что на локальном диске появился посторонний файл,а касперский его обнаруживает, как Trojan-Dropper.Win32.Agent.bvfs. Что делать, чем поможите? - если у Вас установлен Касперский, самое логичное и простое - обновиться и выполнить им полную проверку компьютера. После этого, если проблема не решится, выполнять совет Денис-НН.
arloktev Опубликовано 13 апреля, 2010 Автор Опубликовано 13 апреля, 2010 virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Безымянный.rar
snifer67 Опубликовано 13 апреля, 2010 Опубликовано 13 апреля, 2010 Закройте/выгрузите все программы кроме Internet Explorer. Отключите: ПК от интернета/локальной сети. Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{89ee7477-62a4-4710-bf62-89a50744cdd1}'); DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}'); QuarantineFile('C:\Program Files\new_hit\tbnew_.dll',''); DeleteFile('C:\Program Files\new_hit\tbnew_.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи.
arloktev Опубликовано 13 апреля, 2010 Автор Опубликовано 13 апреля, 2010 virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log
snifer67 Опубликовано 13 апреля, 2010 Опубликовано 13 апреля, 2010 Закройте/выгрузите все программы кроме Internet Explorer. Отключите: ПК от интернета/локальной сети. Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Instmsv.exe',''); DeleteFile('C:\WINDOWS\system32\Instmsv.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run-','Microsoft Driver Setup'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи.
arloktev Опубликовано 14 апреля, 2010 Автор Опубликовано 14 апреля, 2010 virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log
snifer67 Опубликовано 14 апреля, 2010 Опубликовано 14 апреля, 2010 Обновите базы avz, Сделайте новые логи.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти