Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.04.2011, 03:47   #1 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
По умолчанию trojan.win32.ddox.ci help!!!

Браузер работает некорректно, что explorer, что Opera. Грузят страницы в исходнике или вообще не грузят, просят какое то обновление и жалуются на trojan.win32.ddox.ci
Логи тут http://webfile.ru/5283628
http://webfile.ru/5283629
rezident11 вне форума  
Старый 25.04.2011, 06:06   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

rezident11, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 DelBHO('{0026439F-A980-4f18-8C95-4F1CBBF9C1D8}');
 DelBHO('{000002a3-84fe-43f1-b958-f2c3ca804f1a}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 QuarantineFile('C:\Program Files\Common Files\msado320.tlb','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\SSPORT.sys','');
 DeleteService('SSPORT');
 StopService('SSPORT');
 SetServiceStart('glearn', 4);
 StopService('glearn');
 QuarantineFile('c:\documents and settings\Алексей\application data\service\glearn.exe','');
 DeleteFile('c:\documents and settings\Алексей\application data\service\glearn.exe');
 DeleteFile('C:\WINDOWS\system32\Drivers\SSPORT.sys');
 DeleteFile('C:\Program Files\Common Files\msado320.tlb');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 25.04.2011, 23:51   #3 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
Thumbs up

http://webfile.ru/5285468
сделал
rezident11 вне форума  
Старый 28.04.2011, 23:12   #4 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Что делать дальше? Лог выложен.

---------- Добавлено в 23:12 ---------- Предыдущее сообщение было написано в 22:17 ----------

В контакт еще не пускает. Что делать?
rezident11 вне форума  
Старый 28.04.2011, 23:26   #5 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rezident11, подождите
вот такой скрипт выполните:
Код:
begin
ClearHostsFile;
 ExecuteRepair(13);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
~Данил~ вне форума  
Старый 01.05.2011, 00:19   #6 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Да, вот здесь) http://webfile.ru/5294943
вроде пока нормально работает.
rezident11 вне форума  
Старый 01.05.2011, 00:21   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rezident11, вот это сами в планировщик задач положили???
Код:
C:\Program Files\AutocompletePro\AcRemoteUpdate.exe
~Данил~ вне форума  
Старый 01.05.2011, 00:43   #8 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

вроде нет, а что это?
rezident11 вне форума  
Ads
Старый 01.05.2011, 00:45   #9 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rezident11, эта программа под названием AutocompletePro обновляется через определенный промежуток времени...
~Данил~ вне форума  
Старый 01.05.2011, 00:56   #10 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

~Данил~, что то связанное с поиском, пишет 100 нулей про AutocompletePro.
Дак что, теперь все в порядке?
Если да, как там принято благодарность выражать?)
rezident11 вне форума  
Старый 01.05.2011, 00:57   #11 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rezident11, многие дают в репу
~Данил~ вне форума  
Старый 01.05.2011, 01:09   #12 (ссылка)
Новичок
 
Регистрация: 25.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Медаль тебе, компьютерный Стахановец, за скриптописание! Если что обращусь еще!
rezident11 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
как лечить Trojan.Win32.Ddox.ci RomarioSM Безопасность 18 22.08.2011 18:35
Помогите: Trojan.Win32.Ddox.ci Zverenot Безопасность 47 28.07.2011 23:58
Trojan.Win32.Ddox.ci: лечение CABYRA Безопасность 9 28.07.2011 23:24
как удалить Trojan.Win32.Ddox.ci? Kazon9I Безопасность 251 24.07.2011 11:16
Как удалить Trojan.Win32.Ddox.ci ? Григорьева Галина Безопасность 23 18.07.2011 23:53
trojan.win32.ddox.ci Trimble Безопасность 8 28.06.2011 15:17
Trojan.Win32.Ddox.ci Scorpioz Безопасность 4 24.04.2011 13:58
Кау удалить Trojan.Win32.ddox.ci x3mall Безопасность 15 20.04.2011 12:06
Помогите с Trojan.Win32.Ddox.ci МаксимЛипецк Безопасность 5 19.04.2011 12:23
Помогите с Trojan.Win32.Ddox.ci Hagord Безопасность 3 18.04.2011 22:20
Помогите: Trojan.Win32.Ddox.ci lecnik Безопасность 6 12.04.2011 17:05


Текущее время: 20:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.