Показано с 1 по 2 из 2.

worm 32 usb flash autostart

  1. #1
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    1
    Вес репутации
    27

    worm 32 usb flash autostart

    help me for destroyed worm at to start by usb flash pen! thanks
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Hello.
    Execute the script:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('K:\ADMiNIstrATOr.eXE','');
     QuarantineFile('K:\autorun.inf','');
     QuarantineFile('J:\lUke.eXe','');
     QuarantineFile('J:\autorun.inf','');
     QuarantineFile('I:\aDmiNIStRator.Exe','');
     QuarantineFile('I:\autorun.inf','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('c:\windows\system32\tcpsvcs.exe','');
     QuarantineFile('C:\Documents and Settings\Administrator\Administrator.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\mbamswissarmy.sys','');
     QuarantineFile('C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\AdskCleanup.0001.dir.0000\~df394b.tmp','');
     DelWinlogonNotifyByKeyName('khfEWMdb');
     DeleteFile('C:\Documents and Settings\Administrator\Administrator.exe');
     BC_DeleteFile('C:\Documents and Settings\Administrator\Administrator.exe');
     DeleteFile('G:\autorun.inf');
     BC_DeleteFile('G:\autorun.inf');
     DeleteFile('I:\autorun.inf');
     BC_DeleteFile('I:\autorun.inf');
     DeleteFile('I:\aDmiNIStRator.Exe');
     BC_DeleteFile('I:\aDmiNIStRator.Exe');
     DeleteFile('J:\autorun.inf');
     BC_DeleteFile('J:\autorun.inf');
     DeleteFile('J:\lUke.eXe');
     BC_DeleteFile('J:\lUke.eXe');
     DeleteFile('K:\autorun.inf');
     BC_DeleteFile('K:\autorun.inf');
     DeleteFile('K:\ADMiNIstrATOr.eXE');
     BC_DeleteFile('K:\ADMiNIstrATOr.eXE');
    BC_ImportquarantineList;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    After restart, execute the second script:
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    . Upload file c:\quarantine.zip via the link http://virusinfo.info/upload_virus_eng.php?tid=55574 , as it's described in the app.3 of the rules, and make new logs. You'd better make all the 3 logs as it's described in the rules.
    I suggest you also to take a look at this article by Microsoft

Похожие темы

  1. Worm.AutoRun а так же Worm.Kolab
    От Dimihi в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 26.12.2009, 20:23
  2. Ответов: 24
    Последнее сообщение: 12.04.2009, 00:10
  3. Net-Worm.Win32.Slammer Он же Win.MSSQL.worm.Helkern.
    От TeXeT в разделе Вредоносные программы
    Ответов: 4
    Последнее сообщение: 28.07.2008, 13:21
  4. flash.exe
    От Snort в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.04.2007, 00:19

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00047 seconds with 20 queries