Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.04.2011, 04:21   #1 (ссылка)
Новичок
 
Регистрация: 16.04.2011
Сообщений: 3
Репутация: 0
По умолчанию Помогите удалить Trojan.Win32.Ddox.ci

Браузер выдает информацию о том, что такой вирус обнаружен. А еще в Контакт не пускает, просит номер телефона для подтверждения аккаунта.
Вот ЛОГ: http://webfile.ru/5264314
Alkman вне форума  
Старый 16.04.2011, 05:17   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Alkman, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Windows\epls37cpt1.exe','');
 DeleteService('srv32');
 StopService('srv32');
 DeleteFile('C:\Windows\system32\ptlqnkm.dll');
 DeleteFile('C:\Windows\epls37cpt1.exe');
 DeleteFile('C:\Windows\system32\2b3bb085.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteAVUpdate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 16.04.2011, 12:22   #3 (ссылка)
Новичок
 
Регистрация: 16.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

При загрузке компа система больше не виснет и интернет глючить перестал.
ЛОГ: http://webfile.ru/5264549
Alkman вне форума  
Старый 16.04.2011, 12:29   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Alkman, если проблем нет, то можно закончить
~Данил~ вне форума  
Старый 16.04.2011, 12:53   #5 (ссылка)
Новичок
 
Регистрация: 16.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо за помощь!))
Alkman вне форума  
Старый 16.04.2011, 17:23   #6 (ссылка)
Новичок
 
Регистрация: 16.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

помогите пожалуйста, та же проблема
вот лог http://exfile.ru/170196
RomarioSM вне форума  
Старый 16.04.2011, 17:25   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

RomarioSM, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
обновите базы и повторите лог
~Данил~ вне форума  
Старый 17.04.2011, 14:32   #8 (ссылка)
Новичок
 
Регистрация: 16.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

вот после обновления http://exfile.ru/170360
RomarioSM вне форума  
Ads
Старый 17.04.2011, 17:23   #9 (ссылка)
Новичок
 
Регистрация: 17.04.2011
Сообщений: 2
Репутация: 0
По умолчанию

И у меня такая же проблема только я не знаю как вам лог закинуть.Может подскажете плизз..

---------- Добавлено в 16:23 ---------- Предыдущее сообщение было написано в 16:21 ----------

Вот научился Скачать virusinfo_syscheck.zip с WebFile.RU
Skillz вне форума  
Старый 20.04.2011, 20:22   #10 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

Кау удалить Trojan.Win32.ddox.ci ...помогите(((...
Juliiii вне форума  
Старый 20.04.2011, 20:24   #11 (ссылка)
Эксперт
 
Аватар для непонимающий
 
Регистрация: 18.02.2011
Сообщений: 7,856
Записей в блоге: 3
Репутация: 757
По умолчанию

Juliiii, cоздать новую тему-сделать логи по инструкции http://pchelpforum.ru/f26/t6442/
непонимающий вне форума  
Старый 20.04.2011, 20:25   #12 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

вот лог после обновления http://zalil.ru/upload/30899843
Juliiii вне форума  
Старый 20.04.2011, 20:28   #13 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Juliiii, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Users\Татьяна\2913425156\2913425156.exe','');
 QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
 DeleteFile('C:\Windows\system32\mdyxkxa.dll');
 DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1016404337-2674816167-809942057-1002\Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
 DeleteFile('C:\Users\Татьяна\2913425156\2913425156.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1016404337-2674816167-809942057-1002\Software\Microsoft\Windows\CurrentVersion\Run','2913425156');
 DeleteFile('C:\Users\Татьяна\466529473\466529473.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-1016404337-2674816167-809942057-1002\Software\Microsoft\Windows\CurrentVersion\Run','466529473');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 20.04.2011, 20:46   #14 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 4
Репутация: 0
По умолчанию

Все сделала как сказали ...вот лог http://zalil.ru/upload/30899986
что дальше?
Juliiii вне форума  
Старый 20.04.2011, 20:50   #15 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Juliiii, Что с проблемой?
Гризлик вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите: Trojan.Win32.Ddox.ci Zverenot Безопасность 47 28.07.2011 23:58
Trojan.Win32.Ddox.ci: лечение CABYRA Безопасность 9 28.07.2011 23:24
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
Помогите удалить вирус Trojan.Win32.Ddox.ci Петр90 Безопасность 393 24.07.2011 02:00
вирус Trojan.Win32.Ddox.ci _логи oldministrator Безопасность 11 30.06.2011 14:54
помогите удалить trojan.win32.inject.aohy pikiNNeSS Безопасность 12 24.06.2011 23:08
Помогите удалить Trojan.Win32.Inject.aohy плз... artist Безопасность 3 18.04.2011 13:44
Помогите: Trojan.Win32.Ddox.ci lecnik Безопасность 6 12.04.2011 17:05
Trojan.Win32.Ddox.ci: прошу помочь с удалением Pavel4e Безопасность 5 12.04.2011 14:56
вирус Trojan.Win32.Ddox.ci срочно, не знаю как избавиться, нортон не видит 147258369 Безопасность 5 10.04.2011 12:25
Trojan.win32.Inject.aohy - Помогите удалить! alextrader Безопасность 13 24.03.2011 15:18
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51


Текущее время: 10:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.