Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Bagle virus attacking my computer

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    All malicious registry entries seem to be here again Let's try again: before execute script, disconnect your network connection and stop the anti-virus monitor.
    Execute script:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('srosa', 4); 
    BC_DeleteSvc('srosa');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\hldrrr.exe');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\hldrrr.exe');
     DeleteFile('C:\WINDOWS\system32\wintems.exe');
     BC_DeleteFile('C:\WINDOWS\system32\wintems.exe');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(false);
    end.
    . If script works correctly, your system will restart. After restart, turn on your antivirus monitor and network connection, make the step 10 of the rules and attach the log here.

  2. #22
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    14
    Вес репутации
    60
    I ran the Kaspersky Lab Tool and it does nothing. It wont reboot so I manually rebooted. I am going to try and do the Recovery Console again but I am not sure that I am doing it right. Once I get in to the console and get to the C:\Windows what do I type to delete these and how do I know if it worked? I am getting frustrated I have been working on this virus for going on 4 days now

    Цитата Сообщение от kps Посмотреть сообщение
    Run the Recovery Console. To do so, boot with the Windows XP CD and select "R" at the Welcome Screen.
    From there try to delete the following files:
    c:\windows\system32\drivers\srosa.sys
    c:\windows\system32\drivers\hldrrr.exe
    c:\windows\system32\wintems.exe
    c:\windows\system32\mdelk.exe


    Does it mean that you can run the AVPTool ? You answered "No" and then you said that you can do it

  3. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Clear your internet cache.
    Run the AVPTool http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
    Go to the "Manual Cure" window.
    Copy and paste the following script (how to do this: read here http://avptool.virusinfo.info/en/AVP...curescript.htm)
    Execute it.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    StopService('srosa'); 
    SetServiceStart('srosa', 4);
    DeleteService('srosa');
    QuarantineFile('C:\WINDOWS\system32\drivers\srosa.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\hldrrr.exe','');
    QuarantineFile('C:\WINDOWS\system32\wintems.exe','');
    DeleteFile('c:\windows\system32\drivers\srosa.sys');
    DeleteFile('C:\WINDOWS\system32\drivers\hldrrr.exe');
    DeleteFile('C:\WINDOWS\system32\wintems.exe');
    DeleteFileMask('c:\WINDOWS\system32\drivers\down', '*.*', true); 
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Do and paste new log files http://avptool.virusinfo.info/en/AVPTool_manual.htm and paste them here.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #24
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    14
    Вес репутации
    60
    OK here you go
    Вложения Вложения

  5. #25
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    14
    Вес репутации
    60
    Any Help?

  6. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Execute the following script:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kasperskyLive32.exe','');
     DeleteFile('C:\WINDOWS\system32\kasperskyLive32.exe');
    RegKeyParamDel( 'HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit');
    RegKeyParamDel( 'HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'german.exe');
    BC_ImportALL;
    BC_DeleteSvc('srosa');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    After your system reboots, upload new quarantine according to appendix #3 of Rules and make a new "syscheck" logfile.
    I am not young enough to know everything...

Страница 2 из 2 Первая 12

Похожие темы

  1. Virus attacking vol. 2
    От freezerovschik в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 12.12.2009, 21:24
  2. trojan downoloader bagle and low disk space virus
    От mary1 в разделе Malware Removal Service
    Ответов: 5
    Последнее сообщение: 02.10.2009, 17:19
  3. trojan downoloader bagle and low disk space virus
    От mary1 в разделе Помогите!
    Ответов: 0
    Последнее сообщение: 26.09.2009, 10:39
  4. Bagle Virus?
    От blue67 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 11.07.2009, 14:14
  5. Bagle Virus Infection??
    От hquadrat в разделе Malware Removal Service
    Ответов: 10
    Последнее сообщение: 17.01.2009, 12:22

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00436 seconds with 19 queries