killVBS.vbs

2

killVBS.vbs

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Preuzmi Dr.Web CureIt (~9 MB).
Restartuj kompjuter u Safe Mode (uputstvo za Safe Mode)

Dvoklikom pokreni cureit.exe, nakon čega će se pojaviti uvodni prozor - klikni Start

Pojaviće se obaveštenje o započinjanju uvodnog skeniranja - klikni OK

Sačekaj nekoliko minuta da Dr.Web CureIt izvrši Express Scan; ukoliko malware bude pronađen, klikom na taster Yes to All u prozoru koji se pojavi dozvoli programu da izvrši dezinfekciju

Klikni Options > Change settings F9; u prozoru koji će se otvoriti, dečekiraj opciju Heuristic Analysis a zatim klikni OK

U glavnom prozoru obeleži opciju Complete scan a zatim klikni i Dr.Web CureIt će započeti skeniranje

Ukoliko malware bude pronađen, klikom na taster Yes to All u prozoru koji se pojavi dozvoli programu da izvrši dezinfekciju

Kada skeniranje bude završeno, klikni Select all taster (ukoliko je dostupan), a zatim klikni Cure i,
u meniju koji se otvori, klikni Move incurable:


Po završetku procesa, klikni File > Save report list i sačuvaj log na Desktopu


Iskopiraj sadržaj Dr.Web CureIt loga u temu na forumu.

offline
  • Pridružio: 08 Maj 2005
  • Poruke: 230

Evo log-a:
psexec.cfexe C:\ComboFix Program.PsExec.171
nc.exe C:\Documents and Settings\Radio\Desktop\CryptLoad_Uploaded_By_Spid3RmaN\CryptLoad By Spid3RmaN\router\FRITZ!Box Tool.Netcat
Setup.exe C:\Instalacije\Vista Activation (zabranjeno) Adware.SearchTwo.36
bpk.exe.vir C:\QooBox\Quarantine\C\WINDOWS\system32 Trojan.Peflog.148 Deleted.
WKBH.006.vir C:\QooBox\Quarantine\C\WINDOWS\system32\28463 Program.Ardamax
WKBH.exe.vir C:\QooBox\Quarantine\C\WINDOWS\system32\28463 Program.Ardamax
Process.exe C:\SDFix\apps Tool.Prockill
A0009207.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP43 Tool.AngryIpscan
A0009208.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP43 Trojan.Hunt.28673 Deleted.
A0009219.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP43 Tool.DDoSPingScanner
A0009220.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP43 Tool.BrutusPWS
A0011791.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP52 Program.Ardamax
A0011792.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP52 Trojan.Peflog.148 Deleted.
A0011811.EXE C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP52 Program.PsExec.170
A0011865.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP52 Tool.Netcat
A0011994.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP52 Tool.Netcat
A0012293.dll C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP53 Trojan.Peflog.148 Deleted.
A0012294.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP53 Trojan.Peflog.148 Incurable.Moved.
A0012302.dll C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP53 Trojan.Peflog.148 Deleted.
A0012303.exe C:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP53 Trojan.Peflog.148 Incurable.Moved.
A0006518.exe D:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP27 Adware.SearchTwo.36
A0006756.exe D:\System Volume Information\_restore{7ECF5C65-B955-4251-B3A0-7637F2AF2049}\RP27 Tool.Netcat

Izvinjavam se zbog kasnjenja. Praznici.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

offline
  • Pridružio: 08 Maj 2005
  • Poruke: 230

Hvala puno.

Ko je trenutno na forumu
 

Ukupno su 964 korisnika na forumu :: 34 registrovanih, 4 sakrivenih i 926 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., ajo baba, aleksmajstor, Apok, babaroga, bojcistv, comi_pfc, dankisha, darkangel, ddjxxi, dekan.m, Georgius, HogarStrashni, ILGromovnik, ivica976, ladro, laurusri, loon123, mackenzie, Milometer, MiroslavD, moldway, ozzy, Panter, royst33, Sirius, skvara, SlaKoj, stegonosa, stokssone, theNedjeljko, vladulns, zdrebac, zziko