Показано с 1 по 20 из 20.

many problems...

  1. #1
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32

    many problems...

    Hi there, this is my first time using this website so be gentle! I have a computer in my front room, which my boy and his mates use quite alot for MSN bebo etc etc. As i went to update my anti-virus last night it didnt seem to work, staing i wasn't connected to the internet etc also when i tired to run a Malwarebytes scan it said there was a "runtime error 440"
    I would be very grateful if you could help me with this issue. i have supplied my report below:
    Последний раз редактировалось Rene-gad; 10.05.2009 в 19:26.

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Attach avptool_syscheck.zip file to the thread.

  3. #3
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    hope this is it!
    Вложения Вложения

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore


    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Dale!\Application Data\pidle\pidle.exe','');
     QuarantineFile('C:\WINDOWS\system32\pebapehe.dll','');
     QuarantineFile('C:\WINDOWS\system32\prnet.tmp','');
     QuarantineFile('C:\WINDOWS\system32\semabawe.dll','');
     QuarantineFile('c:\windows\system32\zefumiwu.dll','');
     QuarantineFile('taqukk.dll','');
     DeleteFile('taqukk.dll');
     DeleteFile('c:\windows\system32\taqukk.dll');
     DeleteFile('c:\windows\system32\zefumiwu.dll');
     DeleteFile('C:\WINDOWS\system32\semabawe.dll');
     DeleteFile('C:\WINDOWS\system32\prnet.tmp');
     DeleteFile('C:\WINDOWS\system32\pebapehe.dll');
     DeleteFile('C:\Documents and Settings\Dale!\Application Data\pidle\pidle.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Remove Bonjour
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Attach a log to your new post..

  5. #5
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    There we go
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 24.05.2009 в 10:24. Причина: quarantine in the topic

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Where is your quarantine?

  7. #7
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    i've edited my last post to include the quarantine

  8. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    C:\WINDOWS\system32\prnet.tmp - Trojan.Win32.Agent.ccwg (Trojan.Click.25308 )

    Close all programs.
    Execute the script:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\UACwrmbixdydowjovp.dll','');
     QuarantineFile('\\?\globalroot\systemroot\system32\UACwrmbixdydowjovp.dll','');
     QuarantineFile('c:\documents and settings\dale!\application data\winav.exe','');
     DeleteFile('c:\documents and settings\dale!\application data\winav.exe');
     DeleteFile('c:\windows\system32\UACwrmbixdydowjovp.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    The computer will reboot.
    Upload file C:\quarantine.zip, by link Upload quarantined files in top of this thread.
    Do "Collect system information" and attach new avptool_syscheck.zip to the thread.
    Последний раз редактировалось AndreyKa; 23.05.2009 в 20:35.

  9. #9
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    when the computer rebooted it crashed twice?
    Вложения Вложения

  10. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    c:\documents and settings\dale!\application data\winav.exe - not-a-virus:FraudTool.Win32.WinPCDefender.ah

    Close all programs.
    Execute the script:
    Код:
    begin
    SetAVZGuardStatus(True);
     DelBHO('{e578ce73-504f-40ab-9af8-98e1ffeb6de4}');
     DelBHO('{7AEA60E2-7CB3-49C0-8302-4ADE01ADD18F}');
     DelBHO('{39fc2065-c9c7-49cd-8942-44cc2dedc844}');
     QuarantineFile('C:\WINDOWS\ieocx.dll','');
     QuarantineFile('c:\windows\system32\UACwrmbixdydowjovp.dll','');
     BC_DeleteFile('c:\windows\system32\UACwrmbixdydowjovp.dll');
     DeleteFile('C:\WINDOWS\ieocx.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script:
    Код:
    begin
     CreateQurantineArchive('C:\quarantine.zip');
    end.
    Upload file C:\quarantine.zip, by link Upload quarantined files in top of this thread.
    Do "Collect system information" and attach new avptool_syscheck.zip to the thread.

  11. #11
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    t
    Вложения Вложения

  12. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    The file ieocx.dll (not-a-virus:AdWare.Win32.BHO.gxl) deleted, but some malware still present.

    Please disable System Restore (see Appendix 1 of rules).
    Close all programs.
    Execute the script:
    Код:
    begin
    SetAVZGuardStatus(True);
     ClearQuarantine;
     SetAVZPMStatus(True);
    BC_QrFile('C:\WINDOWS\system32\UACwrmbixdydowjovp.dll');
    BC_QrFile('C:\WINDOWS\system32\drivers\UACwrmbixdydowjovp.sys');
     QuarantineFile('C:\WINDOWS\system32\UACwrmbixdydowjovp.dll','');
     BC_DeleteFile('C:\WINDOWS\system32\UACwrmbixdydowjovp.dll');
     QuarantineFile('C:\WINDOWS\system32\drivers\UACwrmbixdydowjovp.sys','');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\UACwrmbixdydowjovp.sys');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    The computer will reboot.

    After reboot execute following script:
    Код:
    begin
     CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    Upload file C:\quarantine.zip, by link Upload quarantined files in top of this thread.
    Do "Collect system information" and attach new avptool_syscheck.zip to the thread.

  13. #13
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    i cannot updat my anti-virus eithier and also this WINPC "anti-virus" rubbish has appeared.

    Thank you for your help so far
    Вложения Вложения

  14. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Kaspersky Virus Removal Tool 7.0.0.290 (database released 02/02/2009; 17:47)
    Have you got any calendar in front of you? Download a newest version, make a cure/cleaning an then - logging for us.

  15. #15
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    done
    Вложения Вложения

  16. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Close all programs.
    Execute the script:
    Код:
    begin
    SetAVZGuardStatus(True);
     ClearQuarantine;
    SearchRootkit(true, true);
     QuarantineFile('\systemroot\system32\drivers\UACnkvxobopwcirfty.sys','');
     QuarantineFile('\\?\globalroot\systemroot\system32\UACwrmbixdydowjovp.dll','');
     DeleteFile('\\?\globalroot\systemroot\system32\UACwrmbixdydowjovp.dll');
     DeleteFile('\systemroot\system32\drivers\UACnkvxobopwcirfty.sys');
     DeleteFile('c:\windows\system32\UACwrmbixdydowjovp.dll');
     DeleteFile('c:\windows\system32\drivers\UACnkvxobopwcirfty.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script:
    Код:
    begin
     CreateQurantineArchive('C:\quarantine.zip');
    end.
    Upload file C:\quarantine.zip, by link Upload quarantined files in top of this thread.
    Do "Collect system information" and attach new avptool_syscheck.zip to the thread.

  17. #17
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    Вложения Вложения

  18. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    The log is clean.

  19. #19
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    10
    Вес репутации
    32
    thank you very much for all your help. Only one more problem, my anti-virus still isn't updating(access is forbidden by server" and my malwarebytes is still saying the "Run-time error"

  20. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    The log is clean and PC is clean - it's not the same.

Похожие темы

  1. Web problems
    От RAFAEL MIRANDA в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 29.08.2010, 08:06
  2. Computer has internet problems, possibly other problems
    От beau96080 в разделе Malware Removal Service
    Ответов: 5
    Последнее сообщение: 28.05.2009, 10:02
  3. pop up problems [Trojan.Win32.Buzus.cuii ]
    От rmr619 в разделе Malware Removal Service
    Ответов: 17
    Последнее сообщение: 14.01.2009, 11:25
  4. Some problems with pc :)
    От Kipp в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 23.10.2008, 16:07
  5. Problems… help
    От james001 в разделе Malware Removal Service
    Ответов: 14
    Последнее сообщение: 23.03.2008, 11:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00924 seconds with 17 queries