Показано с 1 по 2 из 2.

virus olhrwef.exe / ahnrpta.exe

  1. #1
    Junior Member Репутация
    Регистрация
    26.01.2009
    Сообщений
    1
    Вес репутации
    29

    virus olhrwef.exe / ahnrpta.exe

    hi, i have virus that make my computer like a tertle, the hidden file can not be viewen, my kaspesky disable and more other problem, thank you for helping me, the report for kaspersky virus removal is in attachement
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Download special avz in my signature.
    Please unoad/disable your antivirus/firewall etc and disconnect from internet., disable system restore!!!
    Execute this script in avzhttp://virusinfo.info/showthread.php?t=9207)
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\uvsqfgwd.cmd','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\uvsqfgwd.cmd','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\uvsqfgwd.cmd','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('c:\program files\google\googletoolbar1.dll','');
     QuarantineFile('C:\WINDOWS\system32\afmain1.dll','');
     QuarantineFile('C:\WINDOWS\system32\olhrwef.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\iksyssec.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\lmimirr.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\PxHelp20.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS','');
     QuarantineFile('C:\WINDOWS\system32\tpfmon.dll','');
     QuarantineFile('C:\WINDOWS\system32\nmdfgds0.dll','');
     QuarantineFile('C:\Program Files\Athan\vbh.dll','');
     TerminateProcessByName('c:\windows\ahnrpta.exe');
     QuarantineFile('c:\windows\ahnrpta.exe','');
     TerminateProcessByName('c:\program files\athan\athan.exe');
     QuarantineFile('c:\program files\athan\athan.exe','');
     DeleteFile('c:\program files\athan\athan.exe');
     DeleteFile('c:\windows\ahnrpta.exe');
     DeleteFile('C:\Program Files\Athan\vbh.dll');
     DeleteFile('C:\WINDOWS\system32\nmdfgds0.dll');
     DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
     DeleteFile('C:\WINDOWS\system32\afmain1.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\uvsqfgwd.cmd');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\uvsqfgwd.cmd');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\uvsqfgwd.cmd');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(9);
    RebootWindows(true);
    end.

    After your system will reboot, upload the quarantine according to App.3 of Rules (use : http://virusinfo.info/upload_virus_eng.php?tid=38265 )



    It is not a good idea to use other "anti" along with kis, it just can bring some bugs
    Uinstall all your "anti" If you want use kis, you should always use the latest version and make an updates.Go to http://www.kaspersky.com/kis_latest_versions


    Make a new logs according to our rules http://virusinfo.info/showthread.php?t=9184
    Последний раз редактировалось drongo; 26.01.2009 в 16:47.

Похожие темы

  1. Букет: olhrwef, AhnRpta, softqq0.dll
    От CynepMyx в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 24.11.2009, 15:09
  2. AhnRpta
    От yarik1977 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 20.08.2009, 21:31
  3. olhrwef.exe
    От 6yp9lk в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 07.05.2009, 18:58
  4. Ответов: 5
    Последнее сообщение: 22.02.2009, 10:04
  5. AhnRpta.exe
    От TeaBrutal в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 01.02.2009, 15:02

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00699 seconds with 20 queries