Показано с 1 по 13 из 13.

Trojan-clicker,win32,cycler,ajts

  1. #1
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51

    Trojan-clicker,win32,cycler,ajts

    pls i need help dont know how to get rid of this kaspersky shows this in smss.exe and service.exe my sound suddenly closes evrey 5 minutes

  2. #2
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51

    Trojan-clicker,win32,cycler,ajts

    in this file Procese din Memorie Infectate:
    C:\System Volume Information\Microsoft\services.exe (Trojan.Agent) -> Failed to unload process.
    C:\System Volume Information\Microsoft\smss.exe (Trojan.Agent) -> Failed to unload process.
    pls some one heeeeeeeeellllllllllppppppppp meeeee

  3. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Close/unload all the programs excepted AVZ and Internet Explorer

    Switch off:
    - Antivirus and and, if you have - Firewall.
    - System Restore


    - Execute following script in Manual Healing
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('alg.exe','');
     StopService('MEMSWEEP2');
     DeleteService('MEMSWEEP2');
     QuarantineFile('C:\WINDOWS\system32\4D0.tmp','');
     QuarantineFile('c:\system volume information\microsoft\smss.exe','');
     QuarantineFile('c:\system volume information\microsoft\services.exe','');
     TerminateProcessByName('c:\system volume information\microsoft\smss.exe');
     TerminateProcessByName('c:\system volume information\microsoft\services.exe');
     DeleteFile('c:\system volume information\microsoft\services.exe');
     DeleteFile('c:\system volume information\microsoft\smss.exe');
     DeleteFile('C:\WINDOWS\system32\4D0.tmp');
     BC_DeleteSvc('MEMSWEEP2');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot:
    - Execute following script in Manual Healing
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');    
    end.
    - Upload the C:\quarantine.zip here: http://virusinfo.info/upload_virus_eng.php?tid=82405
    - Repeat a log file.
    - Attach a new log to your new post..

  4. #4
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51

    Trojan-clicker,win32,cycler,ajts

    I dont know if ive done exactli how you said becaus im not very good with computers and it look like viruses are still there

  5. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Download http://www.esagelab.com/files/bootkit_remover.rar
    2. Unzip it.
    3. Double click on remover.exe.
    4. Attach a screenshot of the Bootkit Remover report.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #6
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51
    Bootkit Remover version 1.0.0.1
    (c) 2009 eSage Lab
    www.esagelab.com

    \\.\C: -> \\.\PhysicalDrive0
    MD5: 305658c5e95259df8541c6683a71d729
    \\.\D: -> \\.\PhysicalDrive0

    Size Device Name MBR Status
    --------------------------------------------
    149 GB \\.\PhysicalDrive0 Unknown boot code

    Unknown boot code has been found on some of your physical disks.
    To inspect the boot code manually, dump the master boot sector:
    remover.exe dump <device_name> [output_file]
    To disinfect the master boot sector, use the following command:
    remover.exe fix <device_name>


    Press any key to quit... This is what it shows me after double click

  7. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Unzip this batch in a folder with remover.exe.
    2. Click on run_me.bat and reboot your computer.
    3. Run remover.exe again and attach a new screenshot to your new post.
    4. Make a new log of AVPTool.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #8
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51

    Trojan-clicker,win32,cycler,ajts

    thanks i think this is it it looks like is normal again Bootkit Remover version 1.0.0.1
    (c) 2009 eSage Lab
    www.esagelab.com

    \\.\C: -> \\.\PhysicalDrive0
    MD5: 6def5ffcbcdbdb4082f1015625e597bd
    \\.\D: -> \\.\PhysicalDrive0

    Size Device Name MBR Status
    --------------------------------------------
    149 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)


    Press any key to quit...

  9. #9
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51

    Trojan-clicker,win32,cycler,ajts

    Pls tell me if is ok after you see this avptool

  10. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    I could not find any malware in your log.
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #11
    Junior Member Репутация
    Регистрация
    03.07.2010
    Сообщений
    7
    Вес репутации
    51
    ok thank you are the best

  12. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Take advantage of our best service http://virusinfo.info/911test

    Kind regards,

    Aleksa.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


Похожие темы

  1. Ответов: 2
    Последнее сообщение: 17.12.2010, 16:44
  2. Ответов: 9
    Последнее сообщение: 09.10.2010, 13:31
  3. Trojan-Clicker.Win32.Cycler.ajsm (заявка №24367)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.07.2010, 03:01
  4. Ответов: 9
    Последнее сообщение: 26.04.2010, 12:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01125 seconds with 19 queries