Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Alureon Trojan / Log Files now present!

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Yep,there is a problem, because he can see that ESQULserv tracks are still in your system.
    Lets try in this way:
    Please download special avz archive from my signature. Unpack files to new folder.Disconnect from internet , disable your kaspersky and then launch special avz by clicking on Run.cmd file, execute this script in special avz:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\SIFXINST\SIFXINST.EXE','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symlcbrd.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ESQULserv.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\wdmaud.sys','');
      DeleteFile('C:\WINDOWS\system32\drivers\symlcbrd.sys');
      DeleteFile('C:\WINDOWS\system32\drivers\ESQULserv.sys');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('ESQULserv');
     BC_DeleteSvc('symlcbrd');
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Upload quarantine according to rules(see
    Appendix 3. How to send us requested files.)
    Please make after reboot a new virusinfo_syscure.zip using this special avz, also i would like to see a log from the gmer.
    http://www.gmer.net/ Do attach both to your next post.
    Последний раз редактировалось drongo; 24.07.2009 в 12:59.

  2. #22
    Junior Member Репутация
    Регистрация
    21.07.2009
    Сообщений
    17
    Вес репутации
    60
    I'm not seeing them still there. Am I missing them somewhere and just can't see them? I'll run the processes as soon as I get back in about an hour.

  3. #23
    Junior Member Репутация
    Регистрация
    21.07.2009
    Сообщений
    17
    Вес репутации
    60
    I may have inadvertently attached old files previously. I have performed the script requested just in case and have uploaded the new logs. Will post results of GMER scan when it completes.

    GMER log attached.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 24.07.2009 в 20:52.

  4. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Copy follow code into a new file
    Код:
    gmer.exe -del service ESQULserv
    gmer.exe -del reg " HKLM\SYSTEM\CurrentControlSet\Services\ESQULserv"
    gmer.exe -del reg " HKLM\SYSTEM\CurrentControlSet001\Services\ESQULserv"
    gmer.exe -del reg " HKLM\SYSTEM\CurrentControlSet002\Services\ESQULserv"
    gmer.exe -del reg " HKLM\SYSTEM\CurrentControlSet003\Services\ESQULserv"
    gmer.exe -del reg " HKLM\SYSTEM\CurrentControlSet004\Services\ESQULserv"
    gmer.exe -del reg " HKLM\SYSTEM\CurrentControlSet005\Services\ESQULserv"
    gmer.exe -del file "%systemroot%\system32\drivers\ESQULnjcwmkqlvuquwfkutvqhpmnnabrxuscc.sys"
    gmer.exe -del file "%systemroot%\system32\ESQULrdajbvevobhxhyavykbgcrqenhhhifwi.dll"
    gmer.exe -del file "%systemroot%\system32\ESQULxyiocviqvabanebapxrdngduogdangsm.dll"
    gmer.exe -reboot
    and save it in the same directory with gmer.exe with the name 123.bat
    Start this file with double-click.
    After reboot repeat gmer- logfile.
    Последний раз редактировалось Rene-gad; 24.07.2009 в 21:03.

  5. #25
    Junior Member Репутация
    Регистрация
    21.07.2009
    Сообщений
    17
    Вес репутации
    60
    Am I copying this into AVZ?

  6. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Copy follow code into a new file

  7. #27
    Junior Member Репутация
    Регистрация
    21.07.2009
    Сообщений
    17
    Вес репутации
    60
    New log attached.
    Вложения Вложения
    • Тип файла: log GMER.log (1.5 Кб, 3 просмотров)
    Последний раз редактировалось shadedsoul; 24.07.2009 в 22:26.

  8. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Nothing suspicious. How does your PC doing?
    Make the standard logs, pls.

  9. #29
    Junior Member Репутация
    Регистрация
    21.07.2009
    Сообщений
    17
    Вес репутации
    60
    Everything seems to be running great. Thanks!

    New logs uploaded.
    Вложения Вложения

  10. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Do it once more:
    - Start/Run..., copy & paste follow string:
    Код:
    edit %systemroot%\system32\drivers\etc\hosts
    press Enter, remove in the file all strings after 127.0.0.1 localhost.

    File/Close/Safe changings ...
    DON'T CLOSE THE WINDOW WITH A RED CROSS!!!
    Don't use NOTHING excepted Antivirus and if you want - Firewall.
    Update your version of Kaspersky.

  11. #31
    Junior Member Репутация
    Регистрация
    21.07.2009
    Сообщений
    17
    Вес репутации
    60
    Done and thanks again.

Страница 2 из 2 Первая 12

Похожие темы

  1. virus still present (заявка №67447)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.05.2011, 12:00
  2. Virus still present after formatting hd
    От blozanoe в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 08.07.2010, 16:23
  3. Files infected with Trojan Horse & Downloader
    От yipwingching в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 28.06.2010, 07:16
  4. to detect if virus is present
    От data5 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 28.05.2010, 13:56
  5. Ответов: 3
    Последнее сообщение: 09.11.2008, 15:24

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00525 seconds with 19 queries