Показано с 1 по 13 из 13.

packed Win32.TDSS.aa

  1. #1
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    I run Kaspersky Removal Tool and find the virus in the object.
    I've the antivirus blocked, I can't upgrade nothing, download nothing and I can't use browser, Explorer and Chrome.
    I wait your precious help...Thank you!!

    here's the files....
    Последний раз редактировалось Rene-gad; 15.01.2010 в 12:21.

  2. #2

  3. #3
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    I just run TDSSkiller,
    Registry objects infected 2 /cured on reboot 2
    File objects infected 6 / cured on reboot 6

    I can't still open any internet page and download nothing.
    Can I send complete log of TDSSkiller?
    How can I proceed?

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Execute following script
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask('c:\c6d0fc70d92f762e17a3b6cc9ff2f3','*.*',true);
     DeleteFileMask('C:\WINDOWS\system32\DRIVERS\','H8SRT*.sys',true);
     DeleteDirectory('c:\c6d0fc70d92f762e17a3b6cc9ff2f3');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot repeat the logs AND make a log of GMER: http://virusinfo.info/showthread.php?t=51878

  5. #5
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    new logs:

  6. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    I can see nothing harmful in your logs. Do you have any problem more?
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #7
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    I just uninstall malware defense (fake, rogue), now I can connect and all seems to be ok...thank you very much to all of you!

  8. #8
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    Unfortunatly I'm back again....
    I just remove Kaspersky Removal Tool from PC.
    After reboot the system try to install an unknown hardware, I aborted installation and remove the device on hardware manager.
    I install MBAM that find traces of TDSS rootkit.
    From the roboot after removing KRT from pc the connection (wireless) and LAn stopped.
    Последний раз редактировалось garigo; 17.01.2010 в 21:46.

  9. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Цитата Сообщение от garigo Посмотреть сообщение
    After reboot the system try to install an unknown hardware
    Execute this script in AVPTool:

    Код:
    begin
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true);
    end.
    Цитата Сообщение от garigo Посмотреть сообщение
    I install MBAM that find traces of TDSS rootkit.
    Uninstall MBAM and make a log of Gmer http://virusinfo.info/showthread.php?t=51878
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #10
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    here's GMER log:

    I must say that I removed manually some registry voices and that the pc connection works again...but sometimes stops.
    Последний раз редактировалось garigo; 18.01.2010 в 16:20.

  11. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от garigo Посмотреть сообщение
    here's GMER log
    I'm afraid, it's not correct. Had you pressed the button SCAN?

  12. #12
    Junior Member Репутация
    Регистрация
    22.12.2009
    Сообщений
    18
    Вес репутации
    53
    yes.....the program starts and makes a fast check, then I must play scan, is correct?
    If is correct I think to have done the right thing even if the log appear to be too little!
    I made also another log but in this case it was of more then 10mb and it was not allowed by manage attachment to send.

  13. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от garigo Посмотреть сообщение
    yes.....the program starts and makes a fast check, then I must play scan, is correct?
    Not PLAY but PRESS
    Цитата Сообщение от garigo Посмотреть сообщение
    I made also another log but in this case it was of more then 10mb
    it's too large. If it's really so, ZIP it and upload to any file sharing server e.g. rapidashare.com, post here the download link

Похожие темы

  1. Подозрение на Packed.Win32.TDSS.aa
    От TOSHIBA в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 16.03.2010, 22:11
  2. Infected with packed.win32.tdss.aa
    От elsebody в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 09.01.2010, 11:06
  3. packed.win32.tdss.aa
    От pretect в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 03.01.2010, 10:02
  4. Packed.Win32.Tdss.z
    От MorG в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 15.10.2009, 21:48
  5. win32.packed.tdss z cant remove
    От judge в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 03.10.2009, 13:01

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01608 seconds with 19 queries