Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.05.2011, 18:12   #1 (ссылка)
Новичок
 
Регистрация: 27.05.2011
Сообщений: 6
Репутация: 0
По умолчанию Помогите trojan.win32.ddox.ci

Вот ссылка на лог http://exfile.ru/179615. Заранее благодарен

---------- Добавлено в 16:12 ---------- Предыдущее сообщение было написано в 16:00 ----------

Вот ссылка на анализ hijackthis
http://exfile.ru/179624
Евгентий вне форума  
Старый 27.05.2011, 18:27   #2 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Евгентий, Выполните скрипт в AVZ (Файл - Выполнить скрипт..):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\WINDOWS\system32\udieord.dll','');
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 DeleteFile('D:\WINDOWS\system32\udieord.dll');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Powwow вне форума  
Старый 27.05.2011, 18:40   #3 (ссылка)
Новичок
 
Регистрация: 27.05.2011
Сообщений: 6
Репутация: 0
По умолчанию

После скрипт 2
http://exfile.ru/179647
Евгентий вне форума  
Старый 27.05.2011, 18:51   #4 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Выполните ещё такой скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('D:\WINDOWS\system32\MsSip3.dll','');
 QuarantineFile('D:\WINDOWS\system32\MsSip2.dll','');
 QuarantineFile('D:\WINDOWS\system32\MsSip1.dll','');
 DeleteFile('D:\WINDOWS\system32\MsSip1.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1','$DLL');
 DeleteFile('D:\WINDOWS\system32\MsSip2.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2','$DLL');
 DeleteFile('D:\WINDOWS\system32\MsSip3.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3','$DLL');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Отпишитесь, что с проблеммой.
Powwow вне форума  
Старый 27.05.2011, 19:03   #5 (ссылка)
Новичок
 
Регистрация: 27.05.2011
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо!
Браузеры работают.
Осталось решить проблему с локальной сетью((( "Подключение ограничено или отсутствует."(((
Евгентий вне форума  
Старый 27.05.2011, 19:32   #6 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Диагностику сети пробовали запустить ? Адреса IP и DNS выставлены вручную или автоматом ?
Powwow вне форума  
Старый 27.05.2011, 20:09   #7 (ссылка)
Новичок
 
Регистрация: 27.05.2011
Сообщений: 6
Репутация: 0
По умолчанию

Вот по диагностике что написало:
http://exfile.ru/179662

---------- Добавлено в 17:41 ---------- Предыдущее сообщение было написано в 17:40 ----------

DHCPServer = 255.255.255.255(Недопустимый IP-адрес)

---------- Добавлено в 18:09 ---------- Предыдущее сообщение было написано в 17:41 ----------

так же были проблемы в диспетчере устройств- Сетевая плата: tap-win32 adapter v9. Обновить не удалось, удалил из списка.
После перезагрузки это не появилось в списке
Евгентий вне форума  
Старый 27.05.2011, 20:30   #8 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Цитата:
Сообщение от Евгентий Посмотреть сообщение
После перезагрузки это не появилось в списке
В консоли управления нажмите "Вид → Показать скрытые устройства". Вы пользуетесь спутниковым интернетом ?
Powwow вне форума  
Ads
Старый 27.05.2011, 20:35   #9 (ссылка)
Новичок
 
Регистрация: 27.05.2011
Сообщений: 6
Репутация: 0
По умолчанию

Все подозрения ложаться на OpenVPN GUI.
При включении зелёным не загорается. при открытии с панели просит походу пароль к ключу, где его взять фз...

---------- Добавлено в 18:33 ---------- Предыдущее сообщение было написано в 18:32 ----------

интернет ютел выделенный канал

---------- Добавлено в 18:35 ---------- Предыдущее сообщение было написано в 18:33 ----------

в скрытых устройствах тоже нет
Евгентий вне форума  
Старый 27.05.2011, 21:10   #10 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Здесь статейка по настройке OpenVPN GUI. Свяжитесь с оператором, может всё получиться проще и быстрее. Если в диспетчере не отображается сетевая плата, попробуйте установить для неё родной драйвер.
Powwow вне форума  
Старый 27.05.2011, 22:16   #11 (ссылка)
Новичок
 
Регистрация: 27.05.2011
Сообщений: 6
Репутация: 0
По умолчанию

Сначала на сервере в трее жмем правую кнопку мыши на OpenVPN GUI и нажимаем Connect, если нигде не ошиблись, то мониторчики станут желтыми.
Тоже самое делаем на клиенте ... ПКМ - connect ... должно состояться соединение, а мониторчики должны стать зелеными ...

Объясните нубу - где и что жать??? плз
Евгентий вне форума  
Старый 27.05.2011, 23:21   #12 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Я так понимаю, что жать нужно в трее, где отображается текущее подключение


Здесь вроде подробнее описано http://amhost.net/doc/openvpn/

Последний раз редактировалось Powwow; 27.05.2011 в 23:26.
Powwow вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите: Trojan.Win32.Ddox.ci Zverenot Безопасность 47 28.07.2011 23:58
Помогите избавиться от Trojan.Win32.Ddox.ci egor21egor Безопасность 9 29.06.2011 11:18
Помогите, пожалуйста! Trojan.Win32.Ddox.ci lu_spiro Безопасность 9 20.06.2011 19:02
Помогите плиз с trojan.win32.ddox.ci sfu-battle Безопасность 4 24.04.2011 10:21
trojan.win32.ddox.ci помогите Transik Безопасность 1 23.04.2011 18:41
Trojan.Win32.Ddox.ci помогите с удалением Elizabett Безопасность 17 22.04.2011 20:12
Помогите удалить Trojan.Win32.Ddox.ci prizrak39 Безопасность 3 21.04.2011 21:51
Помогите с Trojan.Win32.Ddox.ci МаксимЛипецк Безопасность 5 19.04.2011 12:23
Помогите разобраться с Trojan.Win32.Ddox.ci Kasteel Безопасность 3 19.04.2011 11:20
Помогите с Trojan.Win32.Ddox.ci Hagord Безопасность 3 18.04.2011 22:20
Помогите с вирусом Trojan.Win32.Ddox.ci honomer Безопасность 9 18.04.2011 15:48
Помогите: Trojan.Win32.Ddox.ci lecnik Безопасность 6 12.04.2011 17:05


Текущее время: 13:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.