Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.06.2011, 21:57   #1 (ссылка)
Новичок
 
Регистрация: 17.06.2011
Сообщений: 6
Репутация: 0
По умолчанию Помогите избавиться от трояна Trojan.Win32.Ddox.ci (http://exfile.ru/185272)

Пробовал через NOD32 и Касперским - не берет.
Выполнил инструкцию по запуску лога в AVZ,
ссылка на файл http://exfile.ru/185272
соответственно сам файл - virusinfo_syscure.zip номер файла - 185272.
Kalkenberg вне форума  
Старый 17.06.2011, 23:07   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Kalkenberg, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\qljvqpn.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
 DeleteFile('C:\windowsxxx.exe\windowsxxx.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте лог HijackThis.
Vvvyg вне форума  
Старый 17.06.2011, 23:21   #3 (ссылка)
Новичок
 
Регистрация: 17.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

Лог 2 выполнил, ссылка на файл:
http://exfile.ru/185293
Kalkenberg вне форума  
Старый 17.06.2011, 23:32   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Kalkenberg, Выполните в AVZ скрипт:
Код:
begin
 QuarantineFile('c:\program files\adobe\reader 9.0\reader\reader_sl.exe','');
 QuarantineFile('c:\program files\common files\adobe systems shared\service\adobelmsvc.exe','');
 QuarantineFile('c:\program files\common files\installshield\driver\11\intel 32\idrivert.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, выложите его на файлообменник и дайте ссылку.
Сделайте лог HijackThis и дайте ссылку на него.
Vvvyg вне форума  
Старый 17.06.2011, 23:35   #5 (ссылка)
Новичок
 
Регистрация: 17.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

Лог HijackThis выполнил, ссылка http://exfile.ru/185295

---------- Добавлено в 22:35 ---------- Предыдущее сообщение было написано в 22:32 ----------

Скрипт выполнил, ссылка на карантин http://exfile.ru/185297
Kalkenberg вне форума  
Старый 17.06.2011, 23:50   #6 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Kalkenberg, пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
Установите Internet Explorer 8 - даже если им не пользуетесь, это критически важный компонент Windows. Вслед за этим необходимо установить и все последующие обновления безопасности, через Windows Update или оффлайновым пакетом отсюда.

Обновите Java Runtime Environment.
Удалите Adobe Reade 9.X и установите Adobe Reader до версии 10.10.
Скачайте и установите оба варианта, для IE и других броузеров последней версии Adobe Flash Player
Это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Vvvyg вне форума  
Старый 18.06.2011, 00:14   #7 (ссылка)
Новичок
 
Регистрация: 17.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

Профиксил в HijackThis,
Сейчас установлю все перечисленное.
После этого все будет нормально?
Kalkenberg вне форума  
Старый 18.06.2011, 00:20   #8 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Kalkenberg Посмотреть сообщение
После этого все будет нормально?
Не будет. Надо хотя бы под администратором не работать, иначе ни обновления, ни антивирус не помогут. И надо понимать, что самая уязвимая часть системы безопасности - человек
Vvvyg вне форума  
Ads
Старый 18.06.2011, 00:24   #9 (ссылка)
Новичок
 
Регистрация: 17.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

То есть нужно создать новую учетную запись и заходить под ней?

Хочу сказать Вам большое спасибо, за время потраченное на мою проблему, которая возникла по моей не образованности в этих вопросах.

Еще раз - спасибо. Дай Вам бог здоровья.
Kalkenberg вне форума  
Старый 18.06.2011, 00:30   #10 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Kalkenberg Посмотреть сообщение
нужно создать новую учетную запись и заходить под ней?
Да. А под админом только устанавливать программы, делать дефрагментацию и т. п.
Vvvyg вне форума  
Старый 18.06.2011, 00:31   #11 (ссылка)
Новичок
 
Регистрация: 17.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

Еще раз спасибо. Обязательно сделаю так.
Kalkenberg вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите избавиться от Trojan.Win32.Ddox.ci egor21egor Безопасность 9 29.06.2011 11:18
Пожалуйста помогите избавиться от Trojan.Win32.Ddox.ci !!! Dr.Fate Безопасность 7 26.06.2011 18:51
trojan.win32.ddox.ci. помогите от него избавиться Ололеша Безопасность 3 17.06.2011 20:24
Вирус Trojan.Win32.Ddox.ci Помогите избавиться, логи внутри. заранее спасибо. Devil21RUS Безопасность 0 15.06.2011 18:39
Помогите избавиться от Вирус Trojan.Win32.Ddox.ci Julchonok Безопасность 5 13.06.2011 23:06
помогите избавиться от Trojan.win32.Ddox.ci tash Безопасность 5 13.06.2011 16:48
Trojan.Win32.Ddox.ci помогите избавиться Сергей1991 Безопасность 1 07.06.2011 13:47
trojan.win32.ddox.ci помогите избавиться danil83 Безопасность 24 03.06.2011 14:34
Trojan.Win32.Ddox.ci Помогите, пожалуйста, избавиться Velgod Безопасность 12 21.04.2011 10:28
Помогите избавиться от Trojan.Win32.Ddox.ci kemab Безопасность 1 17.04.2011 15:52
вирус Trojan.Win32.Ddox.ci срочно, не знаю как избавиться, нортон не видит 147258369 Безопасность 5 10.04.2011 12:25


Текущее время: 00:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.