Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.06.2011, 17:45   #1 (ссылка)
Новичок
 
Регистрация: 08.06.2011
Сообщений: 2
Репутация: 0
По умолчанию Помогите удалить вирус

В браузере всплывает окно о том что компьютер заражен вирусом Trojan.Win32.Ddox.ci и необходимо обновить браузер.И ещё вконтакте всплывает окно о голосовом сообщении,после того как сообщение отклоняю,страничка не реагирует ни на какие действия(сообщения приходят от разных пользователей).
Лог
http://exfile.ru/182424
Заранее спасибо!
SSanch вне форума  
Старый 08.06.2011, 18:50   #2 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 TerminateProcessByName('c:\users\Администратор\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
 QuarantineFile('C:\Windows\system32\rlimuid.dll','');
 QuarantineFile('c:\users\Администратор\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe','');
 DeleteFile('c:\users\Администратор\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
 DeleteFile('C:\Windows\system32\rlimuid.dll');
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

После перезагрузки обновите базы и выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Lexer вне форума  
Старый 08.06.2011, 19:15   #3 (ссылка)
Новичок
 
Регистрация: 08.06.2011
Сообщений: 2
Репутация: 0
По умолчанию

Спасибо! Помогло вроде.Лог - http://webfile.ru/5373984
SSanch вне форума  
Старый 08.06.2011, 19:18   #4 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

SSanch, если проблемы нет, то лечение закончим на этом.
Lexer вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите удалить вирус JuliaMad Безопасность 2 05.06.2011 04:28
Помогите удалить вирус Александр1801 Безопасность 6 28.05.2011 20:14
ПОМОГИТЕ УДАЛИТЬ ВИРУС!!! Миша123 Безопасность 1 16.02.2011 22:50
Помогите удалить вирус smokes13 Безопасность 18 21.01.2011 15:10
Вирус!!!!!!!!!!!! - ПОМОГИТЕ удалить VITAL1984 Безопасность 4 15.12.2010 21:51
Помогите удалить вирус t1tanium Безопасность 4 22.11.2010 20:08
Помогите удалить вирус!!! Ящерка Безопасность 0 03.11.2010 02:52
Помогите удалить вирус sg.ml. Безопасность 18 16.07.2010 00:41
Вирус! Помогите удалить. nonflame Безопасность 3 28.02.2010 02:13
Помогите удалить вирус Александр 77 Безопасность 6 28.12.2009 01:06
Помогите удалить вирус NataliT Безопасность 18 07.11.2009 20:01
Помогите удалить вирус. beznosa Безопасность 6 29.07.2009 18:34


Текущее время: 11:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.