Показано с 1 по 8 из 8.

Rootkit.Win32.TDSS can't be delete !

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    4
    Вес репутации
    52

    Rootkit.Win32.TDSS can't be delete !

    Thanks for your help. I'm a little bit lost.

  2. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сердце решает кого любить... Судьба решает с кем быть...

  3. #3
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    4
    Вес репутации
    52
    Here is the log file and also a log from TDSSKiller.
    Thanks

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore
    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\WINDOWS\system32\drivers\isapnp.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\nvatabus.sys','');
    BC_ImportAll;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual disinfection
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Repeat a log file of AVPTool.

  5. #5
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    4
    Вес репутации
    52
    The files isapnp.sys and nvatabus.sys are still presents in the system folder after the quarantine.

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от gelanor Посмотреть сообщение
    The files isapnp.sys and nvatabus.sys are still presents in the system folder after the quarantine.
    they aren't bad, we won't remove them.
    Install Service Pack 3 for Windows XP, all subsequent updates, Internet Explorer 8.
    Logfile seems to be clean.

  7. #7
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    4
    Вес репутации
    52
    After Service Pack 3 for Windows XP update, the rookit has been delete.
    Thanks for all !!!

  8. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


Похожие темы

  1. Rootkit.Win32.TDSS cleaner, утилита для удаления троянца TDSS от eSage Lab
    От Kuzz в разделе Вредоносные программы
    Ответов: 26
    Последнее сообщение: 07.11.2010, 18:56
  2. Rootkit.Win32.TDSS.d / BackDoor.Tdss.565
    От Shanna в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 24.01.2010, 17:42
  3. rootkit.win32.TDSS.C
    От colfaxcountykid в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 23.01.2010, 18:39
  4. Rootkit.win32.tdss.a
    От Ddscreamed в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 21.01.2010, 00:15
  5. Rootkit.Win32.TDSS.a
    От rebootoz в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 21.05.2009, 11:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00932 seconds with 19 queries