Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Помогите c Trojan.Win32.Ddox.ci (http://pchelpforum.ru/showthread.php?t=60990)

hite 21.06.2011 19:55

Помогите c Trojan.Win32.Ddox.ci
 
http://exfile.ru/186419 (log.txt)
http://exfile.ru/186422 (info.txt)
http://exfile.ru/186423 (virusinfo_syscheck.zip)
http://exfile.ru/186424 (virusinfo_syscure.zip)
P.S. Заранее спасибо )

hite 22.06.2011 08:29

http://exfile.ru/186575 (hijackthis.log)
P.S. Пожалуйста помогите,очень прошу :(

hite 22.06.2011 12:56

Откликнетесь кто-нибудь,уже почти 2 день жду =( http://exfile.ru/186424 (virusinfo_syscure.zip) и http://exfile.ru/186575 (hijackthis.log). Надоел этот Trojan.Win32.Ddox.ci с платным обновлением =(

Iljeben 22.06.2011 14:42

hite, извините если заставили Вас ждать.

Такой лог пришлите:
Цитата:

1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.

hite 22.06.2011 16:44

mbam-log-2011-06-22_(22-41-00)... http://exfile.ru/186696

Iljeben 22.06.2011 18:57

hite, удалите в МВАМ:
Код:

Зараженные файлы:
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP51\A0015303.exe (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP51\A0015305.exe (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP51\A0015317.exe (Backdoor.Bot) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP51\A0015318.exe (Backdoor.Bot) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP53\A0016721.exe (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP53\A0016723.exe (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP53\A0016735.exe (Backdoor.Bot) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP53\A0016736.exe (Backdoor.Bot) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP85\A0027340.exe (Trojan.FakeSMS) -> No action taken.
c:\system volume information\_restore{c06915a2-ac2b-40bb-aaa6-22098c4da61e}\RP89\A0028367.exe (Trojan.VKHosts) -> No action taken.
c:\WINDOWS.0\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
c:\Users\hite\Desktop\avz4\avz4\Infected\2011-06-22\avz00001.dta (RiskWare.Tool.CK) -> No action taken.

Пришлите новый лог AVZ.

hite 22.06.2011 20:01

http://exfile.ru/186752 проблема осталась =(

hite 23.06.2011 05:14

Посмотрите лог пожалуйста и скажите,что мне дальше делать,проблема так и осталась =(

Iljeben 23.06.2011 05:18

hite, вот этот файл:
Код:

C:\Windows\System32\drivers\nrus.sys
проверьте на virustotal.com. Ссылку на результат проверки пришлите.


Текущее время: 08:29. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.