Показано с 1 по 5 из 5.

pc infected

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Сообщений
    5
    Вес репутации
    68

    pc infected

    need the script to fix it. see attached file.
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    Please, disable your "anti" and disconnect from the internet !
    Execute in AVPTools a script from the box below
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\clbdriver.sys','');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{780E1270-5AB1-43B6-B0DD-2BBD3AE88D53}');
     QuarantineFile('C:\WINDOWS\system32\yayxvWpo.dll','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\cercsr6.sys','');
     QuarantineFile('C:\WINDOWS\system32\mlJBTMCT.dll','');
     QuarantineFile('C:\WINDOWS\fsrpknov.dll','');
     DeleteFile('C:\WINDOWS\fsrpknov.dll');
     DeleteFile('C:\WINDOWS\system32\mlJBTMCT.dll');
     DeleteFile('C:\WINDOWS\system32\yayxvWpo.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\clbdriver.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    RebootWindows(true);
    end.
    You computer will reboot( if it is not, do it yourself)

    Pack ( zip) (with pass 'virus') "Qurantine_AVZ" ( it is subfolder where your avptool exist)
    Please upload it by link http://virusinfo.info/upload_virus_eng.php?tid=26400

    Then make a new log in avp tool and attach it to your next post.
    Последний раз редактировалось drongo; 13.07.2008 в 07:55.

  3. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Сообщений
    5
    Вес репутации
    68

    results

    the scrit was executed without any errors, thank you. here is the resulting LOG file you asked for.
    Вложения Вложения

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    Almost
    execute this one :

    Код:
    begin
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
    
    RebootWindows(true);
    end.
    If it dosen't go away, please download hijackthis and make its log ( read our rules) We will help.

    You can unistall avptool after execution my script.
    And think more about prevention It is always better to prevent infection, then cure it
    You can start in creating a limited user account in windows and use it in internet instead your admin account- about 90 percent of malware willn't even installed in your system
    Then you can disable services that you don't need. In Avptool log you can find a links to creating a script for it.( personally, from your list only SSDP Discovery Service i didn't close, cause closing it cause my system instability.)
    P.S. By the way, the quarantine you can also send to your antivirus company. In this simple action you will be able to check a time response of the trendmicro lab
    Последний раз редактировалось drongo; 24.07.2008 в 23:02.

  5. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Сообщений
    5
    Вес репутации
    68
    Sorry for the long delay.

    Цитата Сообщение от drongo Посмотреть сообщение
    Almost
    execute this one :

    Код:
    begin
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
    
    RebootWindows(true);
    end.
    If it dosen't go away, please download hijackthis and make its log ( read our rules) We will help.
    This BHO was removed, all seems good now...


    Цитата Сообщение от drongo Посмотреть сообщение
    Then you can disable services that you don't need. In Avptool log you can find a links to creating a script for it.( personally, from your list only SSDP Discovery Service i didn't close, cause closing it cause my system instability.)
    Thanks for the hint, I do appreciate your time helping me with this.

Похожие темы

  1. INFECTED
    От papypoun в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 04.07.2010, 23:07
  2. infected
    От pwelly в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 28.06.2010, 01:25
  3. mi pc is infected
    От voelker в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 24.06.2010, 01:51
  4. Infected
    От wdenton12 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 11.06.2010, 09:31
  5. my pc is infected
    От ramadan в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 23.02.2010, 19:27

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00716 seconds with 17 queries