Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.04.2011, 09:21   #1 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 6
Репутация: 0
По умолчанию Trojan.Win32.ddox.ci помогите удалить.

http://webfile.ru/5273232

http://webfile.ru/5273233

Браузер кричит об этом вирусе,а антивир ничего не находит.
Sdd вне форума  
Старый 20.04.2011, 21:26   #2 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/5275546 исправил ссылку
Sdd вне форума  
Старый 20.04.2011, 22:15   #3 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Sdd, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Users\Infecto\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\chkntfs.exe','');
 DeleteFile('C:\Windows\system32\flmbvvg.dll');
 DeleteFile('C:\Users\Infecto\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\chkntfs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
end.
После перезагрузки обновите базы в AVZ (Файл--Обновить базы) потом выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

Последний раз редактировалось Гризлик; 20.04.2011 в 23:44.
Гризлик вне форума  
Старый 20.04.2011, 22:35   #4 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

пишет следующее:
Ошибка скрипта:')' expected, позиция [4:17]
Sdd вне форума  
Старый 20.04.2011, 23:46   #5 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Sdd, Скрипт поправил. можете выполнять.
Запустите редактор реестра И пройдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run Напишите значение параметра FileSystem
Гризлик вне форума  
Старый 21.04.2011, 21:50   #6 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

У меня АВЗ заблочился после того как скрипт запустил.Пишет,что у меня недостаточно прав.Тоже самое с редактором реестра.

Перезагрузил комп.Включил АВЗ.ошибок не было всё работало.Запустил скрипт и снова ошибка,и доступа нет.

Последний раз редактировалось Sdd; 21.04.2011 в 21:57. Причина: дополнение
Sdd вне форума  
Старый 21.04.2011, 21:58   #7 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Sdd, Такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Гризлик вне форума  
Старый 21.04.2011, 23:51   #8 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/5278083
вот лог.
Sdd вне форума  
Ads
Старый 21.04.2011, 23:53   #9 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Sdd, Удалите в МВАМ
Код:
Заражённые файлы:
c:\Users\Infecto\AppData\Local\Temp\0.8432825225021646.exe (Trojan.Agent) -> No action taken.
c:\Users\Infecto\AppData\Local\Temp\0.8459047371949515.exe (Trojan.Agent) -> No action taken.
c:\Users\Infecto\AppData\Local\Temp\jar_cache4846371739236902191.tmp (Trojan.Agent) -> No action taken.
c:\Users\Infecto\AppData\Local\Temp\jar_cache6109102826826111701.tmp (Trojan.Agent) -> No action taken.
c:\Users\Infecto\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\chkntfs.exe (Trojan.Downloader) -> No action taken.
c:\Users\Infecto\AppData\Local\Temp\0.8792153672436454.exe (Trojan.Dropper) -> No action taken.
После удаления полученый лог выложите сюда
Гризлик вне форума  
Старый 22.04.2011, 12:45   #10 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/5279180
Sdd вне форума  
Старый 23.04.2011, 02:29   #11 (ссылка)
Новичок
 
Регистрация: 23.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

выполнила скрипт, вот лог, подскажите что делать дальше, чтобы удалить заразу
Скачать virusinfo_syscheck.zip с WebFile.RU
DN_K вне форума  
Старый 23.04.2011, 02:41   #12 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

DN_K, Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\qwtztnl.dll','');
 DeleteFile('C:\WINDOWS\system32\qwtztnl.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз), обновите базы и повторите лог AVZ.
Powwow вне форума  
Старый 23.04.2011, 02:49   #13 (ссылка)
Новичок
 
Регистрация: 23.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

вот http://webfile.ru/5280702
но вроде " отпустило"
DN_K вне форума  
Старый 23.04.2011, 03:00   #14 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

DN_K, в лог чистый, на будущее читайте внимательно инструкцию нужно было сначала выложить virusinfo_syscure.zip, а не virusinfo_syscheck.zip и тему нужно было свою создать. Если "отпустило", тогда закончим на этом.
Powwow вне форума  
Старый 23.04.2011, 03:07   #15 (ссылка)
Новичок
 
Регистрация: 23.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

Powwow, да все в порядке, спасибо, учту, но надеюсь, не пригодится
DN_K вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите: Trojan.Win32.Ddox.ci Zverenot Безопасность 47 28.07.2011 23:58
Помогите удалить Trojan.Win32.Ddox.ci Alkman Безопасность 65 27.07.2011 00:08
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
Помогите удалить вирус Trojan.Win32.Ddox.ci Петр90 Безопасность 393 24.07.2011 02:00
Как удалить Trojan.Win32.Ddox.ci ? Григорьева Галина Безопасность 23 18.07.2011 23:53
Кау удалить Trojan.Win32.ddox.ci x3mall Безопасность 15 20.04.2011 12:06
помогите удалить Trojan.Win32.Ddox.ci, пожалуйста.. Droopy Безопасность 4 19.04.2011 21:05
Помогите с Trojan.Win32.Ddox.ci МаксимЛипецк Безопасность 5 19.04.2011 12:23
Помогите с Trojan.Win32.Ddox.ci Hagord Безопасность 3 18.04.2011 22:20
Помогите пожалуйста Trojan.Win32.Ddox.ci ncuxu Безопасность 4 17.04.2011 22:50
Помогите избавиться от Trojan.Win32.Ddox.ci kemab Безопасность 1 17.04.2011 15:52
Помогите: Trojan.Win32.Ddox.ci lecnik Безопасность 6 12.04.2011 17:05


Текущее время: 12:09. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.