24.06.2011, 03:21 | #1 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 7
Репутация: 0
|
Помогите удалить вирус Trojan.win32.ddox.ci
В общем такая проблема: Зашёл я на какую-то страницу вконтакте и ко мне занесло вирус, который тут-же перезагрузил компьютер. После этого не открываются некоторые сайты, вместо них какая-то каша из кодов на белом фоне, и не могу зайти в контакт, пишет типа подтвердите страницу по смс. И периодически выскакивает баннер, который предлагает обновить Firefox, чтобы якобы не было вируса. Как мне избавится от него ? Я пробовал проводить полную проверку через Doctor Web CureIt - бестолку, вирусы он нашёл и удалил, но вся эта фигня не пропала. Попробовал через Virus Removal Tool от Kaspersky - тоже нашёл и удалил, а ничего не изменилось. Прошу, помогите. Я скачал AVZ и файлы AVZ_SysInfo, что мне нужно копировать или вводить, или вообще что мне делать ?
|
24.06.2011, 03:31 | #2 (ссылка) |
Новичок
Регистрация: 22.06.2011
Сообщений: 15
Репутация: 0
|
тебе сюда: http://pchelpforum.ru/f26/t6442/
|
24.06.2011, 06:16 | #3 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 7
Репутация: 0
|
Спасибо, всё понял. Так как тему я уже создал, то вот ссылка на лог c AVZ http://exfile.ru/187334 Заранее спасибо
---------- Добавлено в 05:16 ---------- Предыдущее сообщение было написано в 04:07 ---------- Вот ещё ссылка, лог с Hijackthis http://exfile.ru/187337 |
24.06.2011, 06:28 | #4 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
and-lyoshin, ыполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...)
Код:
begin QuarantineFile('C:\Windows\system32\pjjcftm.dll',''); DeleteFile('C:\Windows\system32\pjjcftm.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. |
24.06.2011, 12:46 | #5 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 7
Репутация: 0
|
Вот лог http://exfile.ru/187402
Последний раз редактировалось and-lyoshin; 24.06.2011 в 13:01. |
25.06.2011, 17:04 | #8 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 7
Репутация: 0
|
Lexer, Она по прежнему есть. Ничего к сожалению не изменилось. Вы спрашивали ссылку на лог http://exfile.ru/187402
|
Ads | |
25.06.2011, 17:12 | #9 (ссылка) |
Стажёр
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
|
and-lyoshin, вот такой лог сделайте
1. Скачайте установочный файл mbam-setup.exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php 2. Установите ее по стандартному пути с настройками по умолчанию. 3. Запустите полное сканирование. Сами НИЧЕГО не удаляйте!!!!! 4. По окончании сканирования будет сгенерирован лог. 5. Прикрепите его без переименования к Вашему следующему сообщению. Как удалять с помощью MBAM указанные в теме элементы? - Запустите MBAM - выберите Perform Full Scan (Провести полную проверку) - нажмите Scan (Проверить) - после сканирования выберите Ок и далее Show Results (Показать результаты) - нажмите Remove Selected (удалить выделенные). После удаления откройте лог и прикрепите его к сообщению. Сразу же по окончании лечения мы рекомендуем программу удалить. |
25.06.2011, 23:59 | #10 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 7
Репутация: 0
|
Димон112, не переходит по ссылке. Как и на некоторых сайтах там высвечивается просто огромный код на белом фоне.
---------- Добавлено в 21:54 ---------- Предыдущее сообщение было написано в 18:37 ---------- Сейчас вроде зашёл. Попробую этой программой. ---------- Добавлено в 22:59 ---------- Предыдущее сообщение было написано в 21:54 ---------- Вирус всё ещё остался. Я случайно всё таки переименовал лог, потому что программа после проверки потребовала перезагрузки и как-то так вышло. Сам лог вот http://exfile.ru/187807 |
26.06.2011, 04:33 | #11 (ссылка) |
Новичок
Регистрация: 24.06.2011
Сообщений: 7
Репутация: 0
|
Я нашёл лазейку! - если компьютер выключать не через завершение работы, а просто вырубать на кнопку сзади, то после выключения, если выберешь "обычную загрузку windows" то вирус не действует. Он тупо спит. Это нужно рассказать тем, у кого такой-же вирус (тут на форуме вроде много у кого такой).
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|