Показано с 1 по 6 из 6.

all system diabled

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    3
    Вес репутации
    58

    all system diabled

    Some virus has attacked my laptop. I can not disable my system restore. scan disk, disk fragmentation and windows update is also diabled. Administrator tool is also disabled. Scane for virus by kaspersky and other tools like hijack etc but due to the fact that i cantdisable system restore option, the virus is again in the system, when re booted. Win xp professional with sp3 installed.
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    996
    Please execute this script: (http://avptool.virusinfo.info/en/AVP...curescript.htm)
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\urqOFyVN.dll','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\pssdk41.sys','');
     QuarantineFile('C:\WINDOWS\system32\vtUkhfgG.dll','');
     QuarantineFile('c:\progra~1\vitals~1\net.medic\program\syshook.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    It will just copy some files, please find the quarantine folder in sub folder of avptool,
    Zip it (remember to protect it with password virus and send by http://virusinfo.info/upload_virus_eng.php?tid=38384
    Let us know, when you done.

  3. #3
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    3
    Вес репутации
    58
    Done. File uploaded sucessfully.

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    996
    urqOFyVN.dll - a new one, kaspersky will call it Trojan.Win32.Monder.atga



    Lets start cleaning, please execute this script:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\autorun.inf');
     DelBHO('{C3286198-0FF6-4555-86FF-340C8FBF7C69}');
     DelBHO('{9449BBA0-5EA5-4B6B-BA8D-48EB1F98A408}');
     DeleteFile('C:\WINDOWS\system32\vtUkhfgG.dll');
     DeleteFile('C:\WINDOWS\system32\urqOFyVN.dll');
     DeleteFile('C:\resycled\boot.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Computer will reboot, after that you will be able (i hope) to disable system restore. Try to disable system restore.
    Then close all your programs except your internet browser, only then make a new avptool_syscheck.zip , like you did in your first post.



    P.S.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Loud spam else tool\find wait.exe- Do you know what is this ?
    It looks like a spyware. if you don't know what is this, first of all you should send us a copy, and then delete it. In this way, many other users will benefit from protection.
    ( You are welcome to read App#2 of our rules in order to do it.)
    Последний раз редактировалось drongo; 30.01.2009 в 00:14. Причина: Добавлено

  5. #5
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    3
    Вес репутации
    58
    Thank you for the advise. It worked and I removed the virus successfully. But the scan disk and disk defragmentation is still disabled. What should I do
    Последний раз редактировалось alishazmemon; 17.02.2009 в 00:19.

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    996
    we didn't finished yet You didn't answered me, do you know what is this: C:\Documents and Settings\All Users.WINDOWS\Application Data\Loud spam else tool\find wait.exe

    Try to disable system restore.
    Then close all your programs except your internet browser, only then make a new logs according to rules http://virusinfo.info/showthread.php?t=9184

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 18.11.2010, 22:04
  2. Ответов: 0
    Последнее сообщение: 23.03.2009, 12:47
  3. System error! Some dangerous trojan horses detected on your system
    От shyp117 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 03.07.2008, 02:45
  4. Ошибка System Error! Yor system was infected by dangerouse trojan.
    От RusFu3 в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 29.05.2008, 00:50
  5. System Error!Your system is infected with dangerous virus!
    От santosxz в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 27.05.2008, 23:34

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01273 seconds with 17 queries