Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.04.2011, 13:32   #1
Новичок
 
Регистрация: 10.04.2011
Сообщений: 10
Репутация: 0
По умолчанию вирус Trojan.Win32.Ddox.ci _логи

вирус Trojan.Win32.Ddox.ci
выкладываю логи
virusinfo_syscure.zip
virusinfo_syscure.xml
virusinfo_syscure.htm
oldministrator вне форума  
Старый 10.04.2011, 13:34   #2
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и повторите логи.
Lexer вне форума  
Старый 10.04.2011, 13:39   #3
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\zmhsqca.dll','');
DeleteFile('C:\WINDOWS\system32\zmhsqca.dll');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 10.04.2011, 14:43   #4
Новичок
 
Регистрация: 10.04.2011
Сообщений: 10
Репутация: 0
По умолчанию

Цитата:
Сообщение от Lexer Посмотреть сообщение
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и повторите логи.
обновил базы. повторно выкладываю логи
virusinfo_syscure.zip
virusinfo_syscure.xml
virusinfo_syscure.htm
oldministrator вне форума  
Старый 10.04.2011, 14:50   #5
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\zmhsqca.dll','');
DeleteFile('C:\WINDOWS\system32\zmhsqca.dll');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Это выполнили?
Lexer вне форума  
Старый 10.04.2011, 16:29   #6
Новичок
 
Регистрация: 10.04.2011
Сообщений: 10
Репутация: 0
По умолчанию

Цитата:
Сообщение от Lexer Посмотреть сообщение
Это выполнили?
выложил
virusinfo_syscheck.zip.html

---------- Добавлено в 15:29 ---------- Предыдущее сообщение было написано в 14:04 ----------

что то еще нужно сделать или после выполнения стандартных скриптов 2 проблема должна решиться ?
oldministrator вне форума  
Старый 10.04.2011, 16:30   #7
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

oldministrator, вот это знакомо вам
Код:
C:\Program Files\hfs\hfs.exe
~Данил~ вне форума  
Старый 10.04.2011, 21:26   #8
Новичок
 
Регистрация: 10.04.2011
Сообщений: 10
Репутация: 0
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
oldministrator, вот это знакомо вам
Код:
C:\Program Files\hfs\hfs.exe
к сожалению нет. если объясните, надеюсь разберусь
oldministrator вне форума  
Ads
Старый 10.04.2011, 22:56   #9
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

oldministrator, какие нибудь проблемы наблюдаются? Если нет на этом закончим лечение.
Iljeben вне форума  
Старый 11.04.2011, 00:43   #10
Новичок
 
Регистрация: 10.04.2011
Сообщений: 10
Репутация: 0
По умолчанию

пока не выскакивало окно. все в норме.
спасибо!
oldministrator вне форума  
Старый 30.06.2011, 10:42   #11
Новичок
 
Регистрация: 30.06.2011
Сообщений: 1
Репутация: 0
По умолчанию

у меня та же проблема. вся извелась, сил уже нет. прошу помогите! проделала все выше указанному, но не знаю что вот с этим делать:
Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
oldministrator, вот это знакомо вам
Код:
C:\Program Files\hfs\hfs.exe
lyasya51 вне форума  
Старый 30.06.2011, 14:54   #12
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

lyasya51, это программа HTTP File Server. Удалите её через панель управления.
Vvvyg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mozilla Firefox пишет что обнаружен вирус Trojan.Win32.Inject.aohy. Что с ним делать? Tuningoff Безопасность 17 14.10.2011 23:42
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
Помогите удалить вирус Trojan.Win32.Ddox.ci Петр90 Безопасность 393 24.07.2011 02:00
Вирус Trojan.Win32.Inject.aohy заразил все браузеры в системе.Очень нужна ваша помощь Tinka Безопасность 27 15.06.2011 13:54
вирус Trojan.Win32.Ddox.ci срочно, не знаю как избавиться, нортон не видит 147258369 Безопасность 5 10.04.2011 12:25
Вирус, подозрение на Trojan.Win32.Inject.aohy и еще много чего =)) Med Безопасность 16 23.03.2011 16:55
вирус Trojan.Win32.Inject.aohy AnnaAndreevna Безопасность 11 20.03.2011 20:32
Вирус Trojan.Win32.Inject.aohy заразил оперу и експолер. Помогите!!! Naduwka Безопасность 11 14.03.2011 20:21
вирус Trojan.Win32.Inject.aohy,пожалуйста помогите вылечить Ksen Безопасность 8 05.03.2011 21:01
Вирус Trojan.Win32.Inject.aohy Babagamp Безопасность 3 03.03.2011 12:54
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09


Текущее время: 20:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.