Показано с 1 по 2 из 2.

AVPtools zipfile

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2008
    Сообщений
    1
    Вес репутации
    57

    AVPtools zipfile

    This virus has been plaguing me for a few weeks, I can seem to clean it.
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Execute script in AVPTools

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\4.tmp','');
     QuarantineFile('C:\WINDOWS\system32\ff64.sys','');
     QuarantineFile('C:\WINDOWS\system32\b7b8.sys','');
     QuarantineFile('C:\WINDOWS\system32\a123.sys','');
     QuarantineFile('C:\WINDOWS\system32\247A.sys','');
     QuarantineFile('C:\WINDOWS\system32\2626.sys','');
     QuarantineFile('C:\WINDOWS\system32\315B.sys','');
     QuarantineFile('C:\WINDOWS\system32\5de7.sys','');
     QuarantineFile('C:\WINDOWS\system32\8ad2.sys','');
     QuarantineFile('C:\WINDOWS\system32\8b3C.sys','');
     QuarantineFile('C:\DOCUME~1\Steve&HJ\LOCALS~1\Temp\VAPXHK.exe','');
     QuarantineFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JPUOAYCLD.exe','');
     QuarantineFile('C:\Program Files\GerbMagic\gbxsvc.exe','');
     DeleteService('a123');
     DeleteService('b7b8');
     DeleteService('ff64');
     DeleteService('8b3C');
     DeleteService('8ad2');
     DeleteService('5de7');
     DeleteService('315B');
     DeleteService('2626');
     DeleteService('247A');
     DeleteFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\JPUOAYCLD.exe');
     DeleteFile('C:\DOCUME~1\Steve&HJ\LOCALS~1\Temp\VAPXHK.exe');
     BC_ImportAll;
     ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     BC_Activate;
     RebootWindows(true);
    end.
    After reboot:
    1. download CureIt - www.freedrweb.com, select and do "express scan", after scan finished, go to "Setings"=> "Change settings"=> "Log file" and look where CureIt wrote a log.
    2. Unload MS Outlook.
    3. Repeat AVPTools log.
    4. Upload quarantine.zip for virus analysts here
    5. Post new Avptools and CureIt logs to next message.
    Последний раз редактировалось RiC; 15.11.2008 в 19:59.

Похожие темы

  1. avptools
    От shadi_ss в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 14.01.2010, 19:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01473 seconds with 20 queries