Показано с 1 по 2 из 2.

Receiving alerts from AVAST about every 5 mins or so that a trojan has been found: "Win32:Bredolab-AQ [Trj] found in C:\Windows\Temp\x.tmp" ...always new x.tmp created

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    1
    Вес репутации
    53

    Receiving alerts from AVAST about every 5 mins or so that a trojan has been found: "Win32:Bredolab-AQ [Trj] found in C:\Windows\Temp\x.tmp" ...always new x.tmp created

    I receive an alert from AVAST: Win32:Bredolab-AQ [Trj] found in C:\Windows\Temp\*.tmp (always new *.tmp files created) about every 5 minutes...
    Have run a full system scan with AVAST, Windows Defender and Spybot - Search&Destroy (all up-to-date with latest virus/malware databases). Nothing is found by any software!... only these AVAST alerts popping-up every 5 minutes or so.
    One other symptom: when I "google" something, clicking on the results will lead to URL redirection, i.e. not going on the result URL.

    Please find attached the log file generated by Kaspersky Virus Removal Tool' system information collection option.

    I am desperate as my RAID crashed recently (doubfully related though, because of time of symptoms).

    Thanks in advance for your help folks!

  2. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    You have made changes to the hosts?

    205.133.7.3 IM2COOL.COM
    24.201.245.200 ftp.videotron.ca
    216.113.122.74 ia-cnnu-bb04-pos5-0-0-cpe074.vtl.net
    65.203.23.136 www.toast.net
    208.84.104.2 www.fibrenoire.ca
    1. Please, disable System Restore and antivirus (if you have).
    2. Execute the script in AVPTool:

    Код:
    begin
    ClearQuarantine;
    ExecuteAutoQuarantine;
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    DeleteFileMask('%tmp% ','*.* ',true );
    ExecuteWizard('TSW', 3, 3, true);
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    After restart upload file C:\quarantine.zip, by link http://virusinfo.info/upload_virus.php?tid=58838

    3. Attach a new avptool_syscheck.zip.
    Сердце решает кого любить... Судьба решает с кем быть...

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 20.05.2012, 11:55
  2. Ответов: 2
    Последнее сообщение: 12.09.2011, 16:04
  3. Что это ? - "itcwlnp File not found: i"
    От Toledo в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 17.04.2010, 19:44
  4. Sign of "JS:Agent-CV [Trj]" has been found
    От sasha1959 в разделе Помогите!
    Ответов: 17
    Последнее сообщение: 24.01.2010, 20:54
  5. Ответов: 9
    Последнее сообщение: 22.02.2009, 08:11

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00084 seconds with 17 queries