Показано с 1 по 6 из 6.

Please send me a disinfection script

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    3
    Вес репутации
    28

    Please send me a disinfection script

    My computer seems to be severely infected by spyware and viruses and trojans. Please send me a disinfection script so I can execute it. It keeps poping up warnings about infections constantly.

    Thank you.


    P.S. This is the result of the scan:

    C:\Documents and Settings\Lilian Lamhut\Local Settings\Temp\Temporary Directory 1 for avptool_sysinfo.zip\avz_sysinfo.htm

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Hi,

    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     TerminateProcessByName('c:\documents and settings\all users\application data\e1447ff\mse144_2124.exe');
     StopService('C5sK5');
     StopService('AA317sK');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-3231245822-1539148231-825504549-1006\Software\Microsoft\Windows\CurrentVersion\Run','My Security Shield');
     QuarantineFile('C:\WINDOWS\system32\MY55.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\uvclf.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\E3aA.sys','');
     QuarantineFile('c:\documents and settings\all users\application data\e1447ff\mse144_2124.exe','');
     DeleteService('C5sK5');
     DeleteService('AA317sK');
     BC_DeleteSvc('C5sK5');
     BC_DeleteSvc('AA317sK');
     DeleteFile('C:\WINDOWS\system32\MY55.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\E3aA.sys');
     DeleteFile('c:\documents and settings\all users\application data\e1447ff\mse144_2124.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual disinfection
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Make a new log file of AVPTool.
    - Make a log file of Malwarebytes Antimalware
    - Attach both log to your new message.

  3. #3
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    3
    Вес репутации
    28
    Thank you. I ran the script, the computer rebooted, then I ran the other "quarantine.zip" script, I uploaded the file, now I will be sending you the new scan from the Kaspersky Virus Removal Tool.

    I DO NOT KNOW HOW TO MAKE A LOG FILE OF Malwarebytes Antimalware. PLEASE TEACH ME AND GIVE ME INSTRUCTIONS FOR THAT SO I CAN DO IT AND SEND IT TO YOU.

    THANK YOU.

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от blueblast3 Посмотреть сообщение
    I DO NOT KNOW HOW TO MAKE A LOG FILE OF Malwarebytes Antimalware. .
    Do you know how to use www.google.com?
    http://www.bleepingcomputer.com/viru...lware-tutorial

  5. #5
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    3
    Вес репутации
    28

    Ok, did it,

    Lol... Very funny...

    I did it. I ran that Antimalware thing and I am sending you the log now.
    So, I will send you the previous log for the Kaspersky Virus Removal Tool and also the new one for the Antimalware.

    So is it fixed? What else do I need to do? Did it remove all the viruses?

    Thank you very much.

  6. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\application data\\e1447ff\\mse144_2124.exe - Trojan.Win32.Genome.ljoh ( DrWEB: Trojan.FakeSecure.18, BitDefender: Gen:Variant.Kazy.34, AVAST4: Win32:Malware-gen )


Похожие темы

  1. Лечение Trojan.Script, JS:Trojan.Script.NC, Trojan.Script!IK
    От Олег_INN в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 29.06.2012, 13:54
  2. Trojan.SMS Send.310
    От BELLABRAVO в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 14.06.2011, 20:50
  3. how to remove trojans/disinfection script
    От vytocel в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 13.12.2009, 12:15
  4. IS dis wa i have to send
    От venthan в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 17.09.2008, 12:18
  5. Ответов: 1
    Последнее сообщение: 26.06.2008, 02:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01168 seconds with 16 queries