Показано с 1 по 9 из 9.

NADFOLDER...

  1. #1
    Junior Member Репутация
    Регистрация
    25.04.2009
    Сообщений
    4
    Вес репутации
    33

    NADFOLDER...

    When I used Antivirus program to check viruses in my Usb, I detected my usb has been intected with "sndrv.exe". After, Antivirus program cleaned it successfully, but 3 files in my usb cannot delete...[ NADFOLDER, desktop.ini and autorun file] I try formatting USB many times but I cannot clean it!

    What can I do to clean all files in my USB? help me, plz!



    p/s: In Russian forum, I found out the same topic but I dont know about Russian

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    You have to follow the rules: http://virusinfo.info/showthread.php?t=9184

  3. #3
    Junior Member Репутация
    Регистрация
    25.04.2009
    Сообщений
    4
    Вес репутации
    33
    I have done the rules...plz Help me!
    Вложения Вложения
    Последний раз редактировалось Dennis_d; 27.04.2009 в 14:43.

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Please disable System Restore (see Appendix 1 of rules).
    Attach Usb disk.
    Close all programs.
    Run AVZ and update its database ("File" => "Database Update").
    Disable BitDefender antivirus.
    Choose from the menu "File" => "Custom scripts", copy/paste code below and run it:
    Код:
    begin
    SetAVZGuardStatus(True);
    QuarantineFile('g:\NADFOLDER\autorun.exe','');
    DeleteFile('g:\NADFOLDER\autorun.exe');
     QuarantineFile('G:\autorun.inf','');
    DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sndrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\F901CA\C385D3.EXE','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8140268722-5590585253-653405259-0982\wingn.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-8140268722-5590585253-653405259-0982\wingn.exe');
     DeleteFile('C:\WINDOWS\system32\F901CA\C385D3.EXE');
     DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sndrv.exe');
     DeleteFile('G:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    The computer will reboot.
    Upload quarantine (see Appendix 3), by link Upload quarantined files in this thread.
    Create new logs in attach to the thread.

  5. #5
    Junior Member Репутация
    Регистрация
    25.04.2009
    Сообщений
    4
    Вес репутации
    33
    I've done your guide and I uploaded quarantine files...What can I do next step? please help me again!
    Вложения Вложения
    Последний раз редактировалось Dennis_d; 27.04.2009 в 14:42.

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Remove virusinfo_cure.zip file from you posts.

  7. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    The logs is clear.
    Is any problem still present?

  8. #8
    Junior Member Репутация
    Регистрация
    25.04.2009
    Сообщений
    4
    Вес репутации
    33
    Thank you for helping me to delete 3 files in my USB.

    I dont save any files in it but used space is 4.00 KB[ I turned on display Hidden files mode, but I dont see anything]- Can u show me why?

  9. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Used by root folder, I suppose.

Похожие темы

  1. P2P-Worm.Win32.Palevo.ddm в NADFOLDER\autorun.exe
    От Provisota в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 26.04.2010, 16:42
  2. Problems with Nadfolder
    От SickGuy в разделе Malware Removal Service
    Ответов: 6
    Последнее сообщение: 21.08.2009, 11:39
  3. Ответов: 11
    Последнее сообщение: 22.04.2009, 15:48

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00397 seconds with 17 queries