Показано с 1 по 8 из 8.

new theart

  1. #1
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55

    new theart

    hello this report for scan help me please thanks
    Последний раз редактировалось akram fattoum; 24.06.2011 в 17:51.

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore


    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('sysdrv32');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteService('sysdrv32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    BC_DeleteSvc('sysdrv32');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Repeat a log file and attach a log to your new post..

    Your system needs Service Pack 3 and patches immediatelly!!! Pls. do it after healing asap.

  3. #3
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55

    new scan

    thanks the new thread is

    thanks
    Последний раз редактировалось akram fattoum; 24.06.2011 в 17:51.

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    You hadn't done it! Could you explain - why? I cannot.

    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('sysdrv32');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteService('sysdrv32');
     DeleteFileMask('C:\Program Files\Alexa Toolbar','*.*',true);
     DeleteDirectory('C:\Program Files\Alexa Toolbar');
     DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
     DelBHO('{EA582743-9076-4178-9AA6-7393FDF4D5CE}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    BC_DeleteSvc('sysdrv32');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.Where is your Quarantine after the 1st script?
    - Repeat a log file and attach a log to your new post..

    Your system needs Service Pack 3 and patches immediatelly!!!
    I'm missing it.

  5. #5
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55

    post new thread

    thanks



    my new theard is the zip files


    nb : the systeme d'ont reboot in the safe mode
    Последний раз редактировалось akram fattoum; 14.11.2010 в 23:04.

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Either you'll read my messages and do what I said or I'll close the topic and ban you for systematically violations of the rules:
    - system restore is not disabled
    - service pack 3 is not installed
    - you'd open just the 3rd thread for the same system.
    the systeme d'ont reboot in the safe mode
    Logs and scripts have to be done only in normal mode

  7. #7
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55
    thank you not angry I disable the restoration system and I'm just tells you it is a File Type Description
    C: \ PROGRA ~ 1 \ KASPER ~ 1 \ KASPER ~ 2 \ mzvkbd3.dll do not cancel service on a cd and I found another file please inform me thank you


    Upload resultFile saved as 091117_105359_quarantine_4b025697b0160.zip
    File size 609
    MD5 2ebf8e007f2199bbe2440ef0adce4ac2

    File uploaded, thank you!
    Последний раз редактировалось akram fattoum; 24.06.2011 в 17:52.

  8. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Execute the script
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\avfsfilter.sys','');
     CreateQurantineArchive('C:\virus.zip');
    end.
    Upload C:\virus.zip: Link for uploading is here: http://virusinfo.info/upload_virus_eng.php?tid=60345

    J:\Pokemon Red Studio\Install\BRODCAST\DSSAGENT.EXE
    Do you know this program? If yes:
    disable Kaspersky
    Main Window of Kaspersky, Settings/THREATS AND EXCLUSIONS/SELECTING TRUSTED APPLICATIONS
    add this program to the trusted applications

    after that

    main window of Kaspersky,
    link Quarantine,
    copy this file to the desktop and then move him to quarantine
    with right mouse button choose a Sent file to analysis in context menu.

    Enable Kaspersky monitor.
    Последний раз редактировалось Rene-gad; 17.11.2009 в 10:56.

Похожие темы

  1. new theart (VISTA)
    От akram fattoum в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 18.11.2009, 16:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00030 seconds with 19 queries