Показано с 1 по 2 из 2.

win32.sality.aa

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2010
    Сообщений
    1
    Вес репутации
    30

    win32.sality.aa

    win32.sality.aa is messing up with my pc
    i can t even install an antivirus to remove it
    i used eset and kasper removal tool with no good

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Download the last version of AVPTool.

    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('f:\downlo~1\arabse~1.cai\intern~1.18b\stubs\f745be~1\iemonitor.exe','');
     QuarantineFile('C:\Documents and Settings\User\Application Data\sysdate32.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('D:\autorun.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('E:\autorun.exe','');
     QuarantineFile('F:\autorun.exe','');
     QuarantineFile('G:\autorun.exe','');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\autorun.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\autorun.exe');
     DeleteFile('F:\autorun.exe');
     DeleteFile('G:\autorun.exe');
     DeleteFileMask('C:\Program Files\Ask.com\','*.*',true);
     DeleteDirectory('C:\Program Files\Ask.com\');
     DeleteFile('C:\Documents and Settings\User\Application Data\sysdate32.exe');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-220523388-1935655697-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run','systemadd');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual disinfection
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Repeat a log file of AVPTool.
    - Make a log file with Hijackthis ( Analysis, p.3 for further informations).
    - Attach both logs to your new post..

Похожие темы

  1. Усложнения после Virus.win32.sality.aa и Trojan-Downloader.Win32.ahoe
    От Visual Basic 6.0 в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 05.11.2009, 21:54
  2. Ответов: 1
    Последнее сообщение: 02.03.2009, 14:25
  3. Ответов: 1
    Последнее сообщение: 26.02.2009, 14:29
  4. Win32/Sality.NAU & Win32.HLLW.Autoruner.3438, 2905, 3321, 3912
    От Vlad_Bor в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 24.11.2008, 11:59
  5. Ответов: 5
    Последнее сообщение: 04.09.2008, 10:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00434 seconds with 16 queries