Показано с 1 по 6 из 6.

Win32.Sality Infection

  1. #1
    Junior Member Репутация
    Регистрация
    18.10.2009
    Сообщений
    3
    Вес репутации
    54

    Win32.Sality Infection

    Help. I got infected with Win32.Sality Virus. I need the script ASAP.

  2. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Use the Live CD Vba32 Rescue. Links to download:

    ftp://anti-virus.by/pub/vbarescue-beta.iso
    ftp://vba.ok.by/vba/vbarescue-beta.iso

    After attach a log C:\VbaRescue\vba32.rpt
    Сердце решает кого любить... Судьба решает с кем быть...

  3. #3
    Junior Member Репутация
    Регистрация
    18.10.2009
    Сообщений
    3
    Вес репутации
    54

    VBArescue no longer needed.

    Looks like my system has already been cleaned. Huge thanks to COMODO INTERNET SECURITY, DRWEB CUREIT and KASPERSKY VIRUS REMOVAL TOOL.

    hooray, I no longer need to reformat!
    Последний раз редактировалось aodhowain; 19.10.2009 в 04:35.

  4. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Attach a new avptool_syscheck.zip.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #5
    Junior Member Репутация
    Регистрация
    18.10.2009
    Сообщений
    3
    Вес репутации
    54

    please verify if my system is clean.

    Please verify if my system is clean. avptool_syscheck.zip attached. Thanks.

  6. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    It is better you deinstall Spy Sweeper.

    1. Please, disable System Restore and antivirus (if you have).
    2. Execute the script in AVPTool:

    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\Susan\LOCALS~1\Temp\b.exe','');
     QuarantineFile('C:\WINDOWS\system32\RVHOST.exe','');
     DeleteService('asc3360pr');
     DeleteFile('C:\WINDOWS\system32\drivers\imphmq.sys');
     DeleteFile('C:\WINDOWS\system32\RVHOST.exe');
     DeleteFileMask('C:\WINDOWS\Tasks', 'At*.job', false);
     DeleteFile('C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe');
     DeleteFile('C:\WINDOWS\Tasks\wrSpySweeper_LF229B83443D74C6A845227A6B3C8900F.job');
     DeleteFile('wrSpySweeper_LF229B83443D74C6A845227A6B3C8900F.job');
     DeleteFile('C:\DOCUME~1\Susan\LOCALS~1\Temp\b.exe');
     DeleteFile('C:\WINDOWS\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job');
     DeleteFile('{BB65B0FB-5712-401b-B616-E69AC55E2757}.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    After restart upload file C:\quarantine.zip, by link http://virusinfo.info/upload_virus.php?tid=57529

    3. Attach a new avptool_syscheck.zip.
    Сердце решает кого любить... Судьба решает с кем быть...

Похожие темы

  1. Possible Sality infection?
    От Steve J в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 20.09.2010, 08:13
  2. W32.Sality.Y & .aa infection
    От iantero в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 02.01.2010, 18:17
  3. Sality, Malas Wrm Infection in one folder
    От mchen37 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 14.07.2009, 21:25
  4. manual cure - win32.sality infection
    От slasher_i в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 20.05.2009, 20:04
  5. Ответов: 5
    Последнее сообщение: 04.09.2008, 11:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01486 seconds with 19 queries