Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.04.2011, 01:08   #1 (ссылка)
Новичок
 
Регистрация: 08.04.2011
Сообщений: 6
Репутация: 0
По умолчанию Помогите удалить вирус Trojan.Win32.Ddox.ci

Браузер выдает табличку, что обнаружен указанный вирус, предназначенный для кражи паролей, и предлагает обновить IE.

Ссылка на лог: http://webfile.ru/5248412

---------- Добавлено в 00:08 ---------- Предыдущее сообщение было написано в 00:01 ----------

Программу HiJackThis скачать не получается - пишет, что не позволяют настройки безопасности.
Петр90 вне форума  
Старый 08.04.2011, 06:03   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\catslkm.dll','');
DeleteFile('C:\WINDOWS\system32\catslkm.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 08.04.2011, 10:40   #3 (ссылка)
Новичок
 
Регистрация: 08.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

Благодарю. Сейчас я на работе, а заражен домашний комп. Так что как приду сегодня, сразу же все сделаю. Около 23:00, скорее всего.

Извиняюсь за лишнее сообщение в теме http://pchelpforum.ru/f26/t54198/ Просто неприятная ситуация очень, хотелось что-то с ней сделать как можно скорее...
Петр90 вне форума  
Старый 09.04.2011, 00:08   #4 (ссылка)
Новичок
 
Регистрация: 08.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

Все сделал, как Вы сказали. Теперь вроде все в порядке. Огромное Вам спасибо! Опрокину стаканчик за Ваше здоровье и умение

Архив после стандартного скрипта 2: http://webfile.ru/5250386

Что-то еще нужно сделать или теперь все ок окончательно?
Петр90 вне форума  
Старый 09.04.2011, 00:18   #5 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Петр90, все чисто.
goredey вне форума  
Старый 09.04.2011, 00:25   #6 (ссылка)
Новичок
 
Регистрация: 08.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо, еще раз.

А этот вирус мог переслать мои пароли от разных служб (контакт, почта и т.д.) кому-то? Стоит их сменить?
Петр90 вне форума  
Старый 09.04.2011, 00:29   #7 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от Петр90 Посмотреть сообщение
Стоит их сменить?
Лучше сменить
goredey вне форума  
Старый 09.04.2011, 00:42   #8 (ссылка)
Новичок
 
Регистрация: 08.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

Ок, спасибо.

И такой момент. После всех этих событий ни IE, ни Firefox не скачивают файлы из инета. Вылетает сообщение, что не позволяют настройки безопасности. Это как то связано с вирусом?
Петр90 вне форума  
Ads
Старый 19.05.2011, 22:51   #9 (ссылка)
Новичок
 
Регистрация: 19.05.2011
Сообщений: 1
Репутация: 0
По умолчанию

Вот лого virusinfo_syscheck.zip
Помогите!
Рамис вне форума  
Старый 07.06.2011, 14:10   #10 (ссылка)
Новичок
 
Регистрация: 07.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

Вот http://webfile.ru/5370929
Сделайте пожалуйста как можно быстрее......
Мне сейчас комп очень нужен
Constantine вне форума  
Старый 07.06.2011, 14:20   #11 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Цитата:
Сообщение от Constantine Посмотреть сообщение
Сделайте пожалуйста как можно быстрее......
За "как можно быстрее" нужно платить денежку и уже скоро у вас будет спец который все исправит. А у нас на форуме когда специалисты свободны - тогда и помогут.

---------- Добавлено в 12:20 ---------- Предыдущее сообщение было написано в 12:13 ----------

Нужен файл virusinfo_syscure
Lexer вне форума  
Старый 07.06.2011, 14:32   #12 (ссылка)
Новичок
 
Регистрация: 07.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://webfile.ru/5370989
Простите, просто мне комп для работы нужен, а тут этот поганый вирус непонятно откуда в самый неподходящий момент.......
Constantine вне форума  
Старый 07.06.2011, 14:34   #13 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('D:\Documents and Settings\Anirneit\Local Settings\Temp\250111_0.exe','');
 QuarantineFile('D:\WINDOWS\system32\kxxygmg.dll','');
 DeleteFile('D:\WINDOWS\system32\kxxygmg.dll');
 DeleteFile('D:\Documents and Settings\Anirneit\Local Settings\Temp\250111_0.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Lexer вне форума  
Старый 07.06.2011, 16:17   #14 (ссылка)
Новичок
 
Регистрация: 07.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

http://webfile.ru/5371080

---------- Добавлено в 15:17 ---------- Предыдущее сообщение было написано в 14:07 ----------

А эта проверка много времени вообще занимает?
Constantine вне форума  
Старый 07.06.2011, 16:36   #15 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

что с проблемой?
Lexer вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
помогите удалить trojan.win32.inject.aohy pikiNNeSS Безопасность 12 24.06.2011 23:08
Помогите удалить Trojan.Win32.Inject.aohy плз... artist Безопасность 3 18.04.2011 13:44
Trojan.win32.Inject.aohy - Помогите удалить! alextrader Безопасность 13 24.03.2011 15:18
Вирус Trojan.Win32.Inject.aohy заразил оперу и експолер. Помогите!!! Naduwka Безопасность 11 14.03.2011 20:21
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
вирус Trojan.Win32.Inject.aohy,пожалуйста помогите вылечить Ksen Безопасность 8 05.03.2011 21:01
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09


Текущее время: 18:23. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.