Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.04.2011, 14:58   #1 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию Прошу помощи с Trojan.Win32.Ddox.ci

Добрый день. Первая моя тема, надеюсь оформил правильно. Прошу оказать посильную помощь.

Логи AVZ (одно и то же, на разных файлообменниках ;] ):

http://zalil.ru/30931599
http://webfile.ru/5286355



Спасибо.
woodward вне форума  
Старый 26.04.2011, 15:00   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

woodward, вы не тот файл прислали и базы не обновили
Цитата:
Обновите программу AVZ через меню: Файл-Обновление баз;
повторите логи после чего
Цитата:
В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу или запустили с носителя, доступного только для чтения (CD/DVD, флешка в режиме "только чтение") !!!), в ней находится архив virusinfo_syscure.zip
~Данил~ вне форума  
Старый 26.04.2011, 15:03   #3 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Хм, в папке avz4 (откуда запускал avz) папка LOG не появилась. Однако это всё дело лежит на сетевом диске, на который у меня все разрешения. Где-то я не прав?

Простите за глупые вопросы.

upd: http://zalil.ru/30931658 оно?
woodward вне форума  
Старый 26.04.2011, 15:04   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

woodward, вот это проделали ???
Цитата:
Распакуйте архив с AVZ: Правой кнопкой мыши по архиву - Извлечь
~Данил~ вне форума  
Старый 26.04.2011, 15:07   #5 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от woodward Посмотреть сообщение
upd: http://zalil.ru/30931658 это оно самое? ))

Кажется это то, что нужно.
woodward вне форума  
Старый 26.04.2011, 15:09   #6 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

woodward, именно
~Данил~ вне форума  
Старый 26.04.2011, 15:10   #7 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Нужно ли проводить новое сканирование, предварительно обновив базы? Или этот файл будет корректен?
woodward вне форума  
Старый 26.04.2011, 15:12   #8 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Выполните скрипт в AVZ (Файл - Выполнить скрипт..):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\bhbnmmn.dll','');
 DeleteFile('C:\WINDOWS\system32\bhbnmmn.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

+ сделайте вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Ads
Старый 26.04.2011, 15:55   #9 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

virusinfo_syscheck - http://zalil.ru/30931833

MBAM - http://zalil.ru/30931945


От себя:

в лисе по прежнему многие страницы отражаются просто html-кодом (началось сегодня после того, как поймал трояна). Это просто для информации, хотя не уверен, что окажется полезным.

- лиса снова ругается
woodward вне форума  
Старый 26.04.2011, 15:59   #10 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

woodward, удалите все найденное MBAM
выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\htlypcc.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
~Данил~ вне форума  
Старый 26.04.2011, 16:16   #11 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

http://zalil.ru/upload/30932051
woodward вне форума  
Старый 26.04.2011, 16:19   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

woodward, вам известна программа
Код:
C:\Program Files\Novell
скажу еще, что у вас свалка а автозагрузке, я бы прибрался на вашем месте
~Данил~ вне форума  
Старый 26.04.2011, 16:21   #13 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 7
Репутация: 0
По умолчанию

Да, Novell - это наша корпоративная распространялка сетевых приложений)

Браузеры молчат, надеюсь всё в порядке. Спасибо большое)
woodward вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Удаление Trojan.Win32.Ddox.ci Alex_Norton Безопасность 10 25.07.2011 09:05
trojan.win32.ddox.ci Trimble Безопасность 8 28.06.2011 15:17
trojan.win32.ddox.ci help!!! rezident11 Безопасность 11 01.05.2011 01:09
И у меня trojan.win32.ddox.ci Alexselius Безопасность 5 25.04.2011 23:23
Trojan.Win32.Ddox.ci Scorpioz Безопасность 4 24.04.2011 13:58
trojan.win32.ddox.ci в борьбе за мир. DoSviDoS Безопасность 4 23.04.2011 14:58
Подцепил вирус Trojan.Win32.Ddox.ci прошу помощи PAV'lik Безопасность 4 20.04.2011 20:41
Кау удалить Trojan.Win32.ddox.ci x3mall Безопасность 15 20.04.2011 12:06
Прошу помощи Trojan.Win32.Ddox.ci Mark1 Безопасность 6 18.04.2011 15:32
Помогите: Trojan.Win32.Ddox.ci lecnik Безопасность 6 12.04.2011 17:05
Trojan.Win32.Ddox.ci: прошу помочь с удалением Pavel4e Безопасность 5 12.04.2011 14:56


Текущее время: 08:18. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.