Показано с 1 по 13 из 13.

How to remove: virus.win32.sality.aa

  1. #1
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55

    How to remove: virus.win32.sality.aa

    These is the indications :
    1. Task manager is disabled.
    2. Registry Editor is disabled.
    3. Show all hidden files and folders are not working .
    Hiden Files Folder setting always checks “Do not show hidden files and folder” option. i can't change the option, even if i check “Show hidden files and folder” option
    4. Firewall and anti virus are not working.
    i can't run it and i can't scan with it; even i can run it and scan with it, the virus won't be found or the virus will be found but anti virus can't clean/delete it.
    5. The virus infects .exe files on every partition of harddisk.
    Almost all .exe files on my computer is infected (included explorer.exe,
    uninstall.exe, etc). Some of my .exe applications still may run, but some of them won't run (it will kill the runing process of infected .exe aplication or/and show an error message)!
    6. The virus may infects some .com and .scr files.
    7. The virus may infects some .dll files on Windows folder.
    8. If i plug in my USB Device on my computer, it will create an autorun.inf file + a random virus file.
    9. I can't boot Windows in safe mode. i will failed if i try to boot Windows in
    safe mode, and my system will restart automatically.

    kaspersky virus removal tools detect that is virus.win32.sality.aa but it wants to delete all my .exe files.
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    virus.win32.sality.aa is a file infector, you have to check your disk with CureIt during the installed system is not active - either from LiveCD or by re-building the harddisk into any other PC.

    After cure:

    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore


    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('abp470n5');
     QuarantineFile('C:\WINDOWS\system32\drivers\ekmshk.sys','');
     QuarantineFile('C:\Program Files\IDM\IDMan.exe','');
     QuarantineFile('C:\Program Files\IDA\ida.exe','');
     QuarantineFile('C:\Program Files\Download Direct\DLD.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\ekmshk.sys');
     DeleteService('abp470n5');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('abp470n5');
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Attach a log to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55

    I did so

    task manager is on after doing above scripts. but regedit is off and it saids that regedit is disabled by administor
    Вложения Вложения

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('MBAMSwissArmy');
     QuarantineFile('C:\WINDOWS\system32\drivers\mbamswissarmy.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\mbamswissarmy.sys');
     DeleteService('MBAMSwissArmy');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('MBAMSwissArmy');
    BC_Activate;
    SetAVZPMStatus(True);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.

    - Repeat a logfile AVPTool.
    - Make a log file with GMER: http://www.gmer.net/
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

  5. #5
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55

    i did so again

    it takes a lot of time (3 hour) to get log with gmer.
    task manager and regedit are enabled but these parts (in the picture) disabled and enabled automatically each time.
    Вложения Вложения

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Do/did you use any TuneUp-Tools?

  7. #7
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55
    I use "System Mechanic Professional 7" and "TweakUI"

  8. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от eshui2007 Посмотреть сообщение
    I use "System Mechanic Professional 7" and "TweakUI"
    Possibly these tools are blocking the windows management @ taskbar.

  9. #9
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55
    I can't boot Windows in safe mode. i will failed if i try to boot Windows in
    safe mode, and my system will restart automatically.

  10. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Execute following script in Manual Cure
    Код:
    begin
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    After reboot try to boot in safe mode

  11. #11
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55
    Safe mode is on now ( thanks ). but after the repairs this part (in the picture) add in my start menu.



    And after all, how can i understand that the virus removed from my computer.

  12. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от eshui2007 Посмотреть сообщение
    but after the repairs this part (in the picture) add in my start menu.
    How to remove my network places
    Цитата Сообщение от eshui2007 Посмотреть сообщение
    And after all, how can i understand that the virus removed from my computer.
    That's impossible: http://technet.microsoft.com/de-de/l...87(en-us).aspx

  13. #13
    Junior Member Репутация
    Регистрация
    26.06.2009
    Сообщений
    7
    Вес репутации
    55
    Thanks a lot for your help (Rene-gad).

Похожие темы

  1. Worm.Win32.Mabezat... need to remove virus.
    От mervyne в разделе Malware Removal Service
    Ответов: 7
    Последнее сообщение: 31.05.2010, 17:29
  2. Virus Win32/Sality:AM - help remove
    От vivs28 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 27.12.2009, 03:53
  3. virus.win32.salita.aa detected-uanable to remove
    От vinoth001 в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 21.06.2009, 18:43
  4. Ответов: 1
    Последнее сообщение: 26.02.2009, 14:29
  5. not-a-virus:AdWare.Win32.Vapsup.awu help to remove
    От mberryaz в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 17.02.2008, 23:55

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01577 seconds with 20 queries