Показано с 1 по 4 из 4.

virus Worm.Win32.Mabezat.

  1. #1
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    2
    Вес репутации
    28

    virus Worm.Win32.Mabezat.

    Hello, I have a big problem and i need some help, my PC was infected with Tazebama , Hook , zpharoh ,

    All this morning I do diffrent scan and try to cure my Computer but in vain

    First, I do scan with HijackThis (look the attachments files)
    Second, I use Virus removal tools (kaspersky) and I try to clean the PC with it
    Third , I use manual scan from Virus removal tools (kaspersky) and i save the log (look the attachments files)


    Thanks for your help
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Unpatched system guides to many problems.

    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('f:\documents and settings\tazebama.dl_');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\zPharaoh.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\zPharaoh.exe','');
     QuarantineFile('f:\documents and settings\tazebama.dl_','');
     DeleteFile('f:\documents and settings\tazebama.dl_');
     DeleteFile('F:\zPharaoh.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\zPharaoh.exe');
     DeleteFile('C:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Attach a log to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    24.06.2009
    Сообщений
    2
    Вес репутации
    28
    I do what you ask me to do and I upload new log file
    Вложения Вложения

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\zPharaoh.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\zPharaoh.exe','');
     QuarantineFile('f:\documents and settings\tazebama.dl_','');
     QuarantineFile('f:\documents and settings\tazebama.dll','');
     DeleteFile('f:\documents and settings\tazebama.dl_');
     DeleteFile('f:\documents and settings\tazebama.dll');
     DeleteFile('F:\zPharaoh.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\zPharaoh.exe');
     DeleteFile('C:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.

    Pls. use any write-protected drive, save CureIt threre and make a cure with it.
    After that make 2 log files with special avz (s. link in my signature, file kiss_me.pif) in accordance with the rules: http://virusinfo.info/showthread.php?t=9184

Похожие темы

  1. Worm.Win32.Mabezat.b infection
    От jeewan в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 12.06.2010, 20:11
  2. Worm.Win32.Mabezat... need to remove virus.
    От mervyne в разделе Malware Removal Service
    Ответов: 7
    Последнее сообщение: 31.05.2010, 17:29
  3. Worm.Win32.Mabezat.... on virtual server.(ELSVFSP02A)
    От mervyne в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 31.05.2010, 14:01
  4. Help Needed to Remove The Virus Mabezat.b
    От Educitti в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 07.04.2010, 15:55
  5. Virus Tazebama / Win32.Mabezat.b
    От true_kanji в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 06.03.2009, 23:55

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00245 seconds with 20 queries