Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.04.2011, 14:22   #1 (ссылка)
Новичок
 
Регистрация: 10.04.2011
Сообщений: 5
Репутация: 0
По умолчанию Помогите: Trojan.Win32.Ddox.ci

Лог AVZ: http://exfile.ru/168508
Лог HiJackThis: http://exfile.ru/168510
Помогите, пожалуйста...
Zverenot вне форума  
Старый 10.04.2011, 14:46   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Zverenot, выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\10.tmp','');
 QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\wndutl32.dll','');
 QuarantineFile('C:\WINDOWS\system32\erodild.dll','');
 DeleteFile('C:\WINDOWS\system32\erodild.dll');
 DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\wndutl32.dll');
 DeleteFile('C:\WINDOWS\system32\10.tmp');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
 ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
~Данил~ вне форума  
Старый 10.04.2011, 16:08   #3 (ссылка)
Новичок
 
Регистрация: 10.04.2011
Сообщений: 5
Репутация: 0
По умолчанию

Выполнил. Прикладываю лог: http://exfile.ru/168537
Zverenot вне форума  
Старый 10.04.2011, 16:29   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Zverenot, что с проблемой???
~Данил~ вне форума  
Старый 10.04.2011, 17:14   #5 (ссылка)
Новичок
 
Регистрация: 10.04.2011
Сообщений: 5
Репутация: 0
По умолчанию

Большое спасибо. Пока проблема отсутствует!!!
Zverenot вне форума  
Старый 11.04.2011, 22:09   #6 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

Столкнулся с токой же проблемой...
но помоему у меня все печальнее...
AVZ : http://exfile.ru/168979
mataranga11 вне форума  
Старый 11.04.2011, 22:13   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

mataranga11, вы какой стандартный скрипт выполнили???
выполните вот такой скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\bkhgxba.dll','');
 DeleteFile('C:\WINDOWS\system32\bkhgxba.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
~Данил~ вне форума  
Старый 12.04.2011, 06:50   #8 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

virusinfo : http://exfile.ru/169109
я пока мало разобрался в avz... простите если что то не так делаю
mataranga11 вне форума  
Ads
Старый 12.04.2011, 06:52   #9 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

mataranga11, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
обновите базы и повторите логи (2 станлартный скрипт)
~Данил~ вне форума  
Старый 12.04.2011, 07:05   #10 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

Все сделал как Вы просили...
http://exfile.ru/169112
mataranga11 вне форума  
Старый 12.04.2011, 07:09   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

mataranga11, лог чист. Что нибудь еще беспокоит?
Iljeben вне форума  
Старый 12.04.2011, 07:12   #12 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

спасибо большое... очень благодарен хотел уже винду переставлять
mataranga11 вне форума  
Старый 26.06.2011, 15:46   #13 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 39
Репутация: 0
По умолчанию

Iljeben, помогите,пожалуйста с Trojan.Win32.Ddox.ci !!!!!
PredatorXXXL вне форума  
Старый 26.06.2011, 15:57   #14 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

PredatorXXXL, пролечитесь с помошью AVPTool.
Iljeben вне форума  
Старый 26.06.2011, 16:46   #15 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 39
Репутация: 0
По умолчанию

А логи не посмотрите?
Уже лечился...не помогло...=(
PredatorXXXL вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
Помогите удалить вирус Trojan.Win32.Ddox.ci Петр90 Безопасность 393 24.07.2011 02:00
вирус Trojan.Win32.Ddox.ci _логи oldministrator Безопасность 11 30.06.2011 14:54
вирус Trojan.Win32.Ddox.ci срочно, не знаю как избавиться, нортон не видит 147258369 Безопасность 5 10.04.2011 12:25
Помогите с Trojan.Win32.Inject.aohy drakebest Безопасность 4 25.03.2011 17:32
Помогите с trojan.win32.inject.aohy Thanatos Безопасность 4 25.03.2011 16:35
помогите , у меня Trojan.Win32.Inject.aohy KresT Безопасность 3 22.03.2011 22:50
Trojan.Win32.Inject.aohy ПОМОГИТЕ!!!!!! cerzho Безопасность 4 20.03.2011 19:08
trojan.win32.inject.aohy ПОМОГИТЕ!!! cerzho Безопасность 1 20.03.2011 17:17
помогите с Trojan.Win32.Inject.aohy Константин Андреич Безопасность 9 17.03.2011 06:59
Trojan.Win32.Inject.aohy помогите Magwai Безопасность 5 16.03.2011 03:11
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13


Текущее время: 06:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.