24.06.2011, 19:38 | #182 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 4
Репутация: 0
|
поймал вирус Trojan.Win32.Ddox.ci Появляется окно типа обновите Opera - критические обновления за 2,47 доллара, но не всегда и некоторые сайты бывает отображает некорректно как будто кусок кода выбирает из страницы. обновляешь и может открыть. а может не открыть.
Помогите пожалуйста уничтожить заразу. логи: hijackthis.log http://webfile.ru/5402334 virusinfo_syscure.zip http://webfile.ru/5402337 |
24.06.2011, 19:50 | #183 (ссылка) |
Стажёр
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
|
Leoprod, дайте ссылку на свою тему
---------- Добавлено в 18:50 ---------- Предыдущее сообщение было написано в 18:49 ---------- DMRadik1982, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) обновите базы и повторите лог!!!!!!!!!!!!! |
24.06.2011, 19:53 | #184 (ссылка) |
Новичок
|
Димон112, http://pchelpforum.ru/f26/t61355/
|
Ads | |
24.06.2011, 19:58 | #185 (ссылка) |
Стажёр
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
|
Leoprod, шас посмотрим
---------- Добавлено в 18:57 ---------- Предыдущее сообщение было написано в 18:55 ---------- Leoprod, вот этот фаил C:\WINDOWS\system32\xdepasc.dll сдесь проверти http://www.virustotal.com/ ---------- Добавлено в 18:58 ---------- Предыдущее сообщение было написано в 18:57 ---------- ссылку с результатом пришлете сюда |
24.06.2011, 20:03 | #186 (ссылка) |
Новичок
|
http://www.virustotal.com/file-scan/...5c6-1308925728
вроде всё правильно сделал |
24.06.2011, 20:09 | #187 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 21
Репутация: 0
|
мне тоже в теме не отвечают
http://pchelpforum.ru/f26/t61359/#post520630 |
24.06.2011, 20:21 | #188 (ссылка) |
Стажёр
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
|
Leoprod, удалите его
---------- Добавлено в 19:21 ---------- Предыдущее сообщение было написано в 19:19 ---------- LifeWillMurder, выполните вот такой скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\xmfrdem.dll',' '); DeleteFile('C:\WINDOWS\system32\xmfrdem.dll'); ExecuteSysClean; RebootWindows(true); end. |
24.06.2011, 20:26 | #190 (ссылка) |
Стажёр
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
|
шас скрипт напижу
---------- Добавлено в 19:26 ---------- Предыдущее сообщение было написано в 19:25 ---------- Leoprod, выполните вот такой скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\9.tmp',''); QuarantineFile('C:\WINDOWS\system32\d.tmp',''); QuarantineFile('C:\WINDOWS\system32\xdepasc.dll',' '); DeleteFile('C:\WINDOWS\system32\xdepasc.dll'); DeleteFile('C:\WINDOWS\system32\d.tmp'); DeleteFile('C:\WINDOWS\system32\9.tmp'); ExecuteSysClean; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|