Показано с 1 по 2 из 2.

Autorun virus

  1. #1
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    1
    Вес репутации
    28

    Autorun virus

    Dear sir,

    My computer is infected with autorun virus that has spread in all drives ,I can not remove it because it keeps returning back after each scan

    My pc suffers also from slowness and I can not show hidden files

    I am not sure If my pc is infected with other malwares or not ,It is your call please help me I 've included analysis report to help u deside

    Thanks alot

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    (database released 15/06/2009; 04:49)
    pls. download the last version of AVPTool.Close/unload all the programs excepted AVZ and Internet Explorer

    Switch off:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual Healing
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\ds1410d.sys','');
     StopService('RkHit');
     DeleteService('RkHit');
     QuarantineFile('C:\WINDOWS\system32\drivers\RKHit.sys','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9961131997-0024314854-762817216-2165\msdrive.exe','');
     QuarantineFile('C:\Program Files\Spyware Cease\SpywareCease.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\windowsupdate.com','');
     QuarantineFile('C:\WINDOWS\system32\textwareilluminatorbaseProtocol.dll','');
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('F:\vgyn6ewc.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('E:\vgyn6ewc.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\vgyn6ewc.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\vgyn6ewc.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\DOCUME~1\DRB4EE~1.FAR\LOCALS~1\Temp\nodqq0.dll','');
     DeleteFile('C:\DOCUME~1\DRB4EE~1.FAR\LOCALS~1\Temp\nodqq0.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\vgyn6ewc.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\vgyn6ewc.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\vgyn6ewc.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\vgyn6ewc.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\windowsupdate.com');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612} ');
     DeleteFile('C:\RECYCLER\S-1-5-21-9961131997-0024314854-762817216-2165\msdrive.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\RKHit.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    After reboot:
    - Execute following script in Manual Healing
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');    
    end.
    - Upload the C:\quarantine.zip here: http://virusinfo.info/upload_virus_eng.php?tid=77356
    - Install Service Pack 3 for Windows XP + all subsequent updates
    - Repeat a log file.
    - Attach a new log to your new post..

Похожие темы

  1. Autorun Virus
    От guereque в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 26.01.2010, 13:32
  2. virus.vbs.autorun.y
    От Alexey_sat в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 21.10.2009, 14:38
  3. infected virus.vbs.autorun.c
    От bigjohn98 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 19.01.2009, 03:41
  4. Ответов: 4
    Последнее сообщение: 19.03.2008, 09:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00260 seconds with 16 queries