Показано с 1 по 4 из 4.

Trojan.Win32.refroso.cev and Backdoor.Win32.IRCBoot.lqt

  1. #1
    Junior Member Репутация
    Регистрация
    06.08.2009
    Сообщений
    9
    Вес репутации
    27

    Trojan.Win32.refroso.cev and Backdoor.Win32.IRCBoot.lqt

    Hello everybody!

    I used the Kaspersky Virus removal and it didn't resolve my problem with an annoing virus/trojan that i'm having.

    I used the automatic scan, deleted the files, but they kept comming back as soon as I restarted the computer. So I did the Manual Cure that said for me to post the 'report' it generated here in this forum.

    Thats what I'm doing. Hope you can help me as soon as possible.

    I think i attached somewhere the log.

    ;**
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Close/unload all the programs excepted AVZ and Internet Explorer

    Switch off:
    - Antivirus and and, if you have - Firewall.
    - System Restore


    - Execute following script in Manual Healing
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\explorer.exe\explorer.exe.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-5869598583-6358572698-774508446-1572\wmiprvse.exe','');
     QuarantineFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\hn.exe','');
     DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\hn.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-5869598583-6358572698-774508446-1572\wmiprvse.exe');
     DeleteFile('C:\WINDOWS\system32\explorer.exe\explorer.exe.exe');
     DelCLSID('{23KLN5J0-4OPM-11WE-AAX5-24EF1F387232}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot:
    - Execute following script in Manual Healing
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');    
    end.
    - Remove Bonjour: http://virusinfo.info/showthread.php?t=42263
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip here: http://virusinfo.info/upload_virus_eng.php?tid=51438
    - Attach a new log to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    06.08.2009
    Сообщений
    9
    Вес репутации
    27

    so...

    so, i think I did all you requested me to do.

    The Bonjour thing I removed using the AVZ. When I used the MSDOS prompter to do so, it said i didn't have the application. So, i runned the script in AVZ.

    The log generated in Kaspersky i'm attaching here.

    The quarentine.zip file i uploded in the link you gave to me.

    waiting for the follow up in the process.

    Thanks for helping
    Вложения Вложения

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    I cannot find any suspicious item. Is your problem solved?

Похожие темы

  1. Trojan-Downloader.Win32.Refroso.ayi (заявка №29425)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 20.07.2011, 00:00
  2. Ответов: 9
    Последнее сообщение: 08.12.2010, 16:20
  3. Ответов: 10
    Последнее сообщение: 06.10.2010, 23:31
  4. Ответов: 3
    Последнее сообщение: 11.02.2010, 21:00
  5. Trojan.Win32.Refroso.ymf
    От rglgordy в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 05.01.2010, 11:01

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00163 seconds with 20 queries