Показано с 1 по 16 из 16.

Infected with virus - Block access to AV & MS website

  1. #1
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55

    Infected with virus - Block access to AV & MS website

    Hi there

    My PC has been infected by virus which is blocking me from accessing any AV website and MS website.

    Everytime I restarted my PC, my Bitdefender block some activities that accessing some chinese website.

    I already run Spybot, Bitdefender & Dr Web Cure It.

    They managed to clean certain virus but still I cant access those websites.

    Below I attached log from Kapersky removal tool.
    Последний раз редактировалось mynor; 16.06.2009 в 20:10.

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Execute following script in Manual Cure
    Код:
    begin
    SetAVZPMStatus(True);
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    After reboot
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Repeat a log file.

  3. #3
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    The log attached as per your request.
    Последний раз редактировалось mynor; 16.06.2009 в 20:11.

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    What is the drive E:\? It contains malicious items, let it ON during the follow operations.

    - Startmenu/Run... give the string in:
    Код:
    edit c:\windows\system32\drivers\etc\hosts
    and press Enter, remove all servers besides
    Код:
    127.0.0.1 localhost
    File/Close and Save changings.

    Close/unload all the programs excepted AVZ and Internet Explorer

    Switch off:
    - Antivirus and and, if you have - Firewall.
    - System Restore


    - Execute following script in Manual Healing
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('E:\SPOOLSV.EXE','');
     DeleteFile('E:\SPOOLSV.EXE');
     DeleteFile('E:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot:
    - Execute following script in Manual Healing
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');    
    end.

    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip here: http://virusinfo.info/upload_virus_eng.php?tid=43845
    - Attach a new log to your new post..

  5. #5
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    I already uploaded the quarantine.zip file and already attached log. As additional information, everytime I restart my PC, my AV will block access from my PC to the website like what I attached.

    FYI, I even cannot access this website from my PC.I have to use another PC to access to this website
    Изображения Изображения
    Вложения Вложения

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    For the 2nd time:
    What is the drive E:\?

  7. #7
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    really sorry...i miss that part.

    E: is my thumb drive which is i just reformatted.

  8. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Did you clean all temp/cache maps using CCleaner & ClearProg?

    Цитата Сообщение от mynor Посмотреть сообщение
    I already uploaded the quarantine.zip file
    Whereto? I'd like to see it here: http://virusinfo.info/upload_virus_eng.php?tid=48020
    Последний раз редактировалось Rene-gad; 16.06.2009 в 19:15. Причина: Добавлено

  9. #9
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    yes. i did clean using CCleaner but I havent use ClearProg

    update: i just try to scan using ClearProg 1.5.1 Beta 8 but half way it crashed

    Добавлено через 17 минут

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Did you clean all temp/cache maps using CCleaner & ClearProg?

    Whereto? I'd like to see it here: http://virusinfo.info/upload_virus_eng.php?tid=48020
    Yes. I uploaded by using your link.
    Последний раз редактировалось mynor; 16.06.2009 в 19:32. Причина: Добавлено

  10. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от mynor Посмотреть сообщение
    Yes. I uploaded by using your link.
    The container is empty. Pls. repeat & copy-paste the message about successful upload.

    BTW: You hadn't use Beta of ClearProg but only Final version.

  11. #11
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    i cannot upload anymore and i got this error:

    Upload result

    Upload error. This file already was uploaded before

  12. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    I'm sorry, I gave you a wrong link
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\System32\Drivers\29732f40.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('E:\MPNOTIFY.EXE','');
     QuarantineFile('E:\autorun.inf','');
     DeleteFile('E:\MPNOTIFY.EXE');
     DeleteFile('E:\autorun.inf');
     DeleteFile('C:\WINDOWS\System32\Drivers\29732f40.sys');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Repeat a log file.
    - Upload the quarantine.zip over this link: http://virusinfo.info/upload_virus_eng.php?tid=48020

  13. #13
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    quarantine file uploaded successfully.

    log as per attached below
    Вложения Вложения

  14. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    System booted in Safe Mode
    Log should be done only in NORMAL MODE and you should not remove old log files.

  15. #15
    Junior Member Репутация
    Регистрация
    16.06.2009
    Сообщений
    8
    Вес репутации
    55
    this one log when my pc in normal mode..
    i did removed the old log because it going to take space when I attached a new logs
    Вложения Вложения

  16. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    The drive E:\ is infected. Evtl. it will be infected at any other PC. Format it at Linux System or don't use it at all.
    Repeat the log without E:\

Похожие темы

  1. Access denied to remove virus
    От [email protected] в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 11.09.2010, 22:38
  2. infected with virus
    От urbandude090282 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 24.06.2010, 02:52
  3. All Virus scans turn off, no access to CD drives
    От Brian Kenny в разделе Malware Removal Service
    Ответов: 4
    Последнее сообщение: 29.10.2009, 21:35
  4. Virus attacks internet access - homeinspector
    От homeinspector в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 26.12.2008, 21:32
  5. i have been infected with any new virus...
    От sebby64 в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 09.10.2008, 19:08

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00877 seconds with 20 queries