Показано с 1 по 6 из 6.

Problem with autorun.inf from usb pen drive

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2010
    Сообщений
    3
    Вес репутации
    52

    Problem with autorun.inf from usb pen drive

    My computer in now infectet by an intrusion with autorun.info file from usb pen. The autorun.inf seem contains:

    moderated::: dangerous information removed


    Anytime i insert a new usb pen these file come out again: autorun.inf and trazeme.ini
    Thank you.
    Последний раз редактировалось Rene-gad; 01.02.2010 в 17:46.

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore
    - Clear hosts- file: http://virusinfo.info/showthread.php?t=61042

    - Execute following script
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('c:\programmi\truesuite access manager\usbnotify.exe','');
     QuarantineFile('c:\programmi\truesuite access manager\pwdbank.exe','');
     DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
     DelBHO('{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1570498888-3371587576-878673708-7575\nissan.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1570498888-3371587576-878673708-7575\nissan.exe');
     DeleteFileMask('e:\da8f4026820a69b241a8f5\','*.*',true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Remove Bonjour
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat 3 logs in accordance with the rules, avptool_sysinfo is in such case not necessary.

  3. #3
    Junior Member Репутация
    Регистрация
    01.02.2010
    Сообщений
    3
    Вес репутации
    52

    Thanks

    I would like to thank you. Your solution seems to works. Thank you again.

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Clear hosts- file: http://virusinfo.info/showthread.php?t=61042 over replacing it.
    Any problem more?

  5. #5
    Junior Member Репутация
    Регистрация
    01.02.2010
    Сообщений
    3
    Вес репутации
    52

    all ok

    No more problems, for now.
    Thank you again.

  6. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-1570498888-3371587576-878673708-7575\nissan.exe - P2P-Worm.Win32.Palevo.pkf ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Inject.WN )


Похожие темы

  1. virus problem and restore problem
    От senthil в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 28.08.2010, 09:45
  2. pen drive virus
    От Mudit в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 03.07.2010, 19:35
  3. Virtual Floppy Drive 2.1
    От PavelA в разделе Софт - общий
    Ответов: 2
    Последнее сообщение: 27.03.2010, 10:49
  4. multimedia breakdown and usb flash drive problem
    От docakp в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 01.02.2009, 18:41
  5. Ответов: 4
    Последнее сообщение: 19.03.2008, 09:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00802 seconds with 19 queries