Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.07.2011, 14:31   #1 (ссылка)
Новичок
 
Регистрация: 03.07.2011
Сообщений: 5
Репутация: 0
По умолчанию Помогите справиться с Trojan.Win32.Ddox.ci !!!

http://exfile.ru/190106

http://exfile.ru/190107

вот, логи сделал. очень уже хочется избавиться от этой штуки. заранее спасибо!!
Большой Джонни вне форума  
Старый 03.07.2011, 14:40   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Большой Джонни, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\bthshug.dll');
DeleteFile('C:\Users\Юля\AppData\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Вот этот файл:
Код:
C:\WINDOWS\RcKey.dll
проверьте на Virustotal.com. Ссылку на результат проверки пришлите.
Iljeben вне форума  
Старый 03.07.2011, 15:18   #3 (ссылка)
Новичок
 
Регистрация: 03.07.2011
Сообщений: 5
Репутация: 0
По умолчанию

файл проверил:
http://www.virustotal.com/file-scan/...1b3-1309687326

при выполнении скрипта выдает ошибку "windows - диск отсутствует"
Большой Джонни вне форума  
Старый 03.07.2011, 15:28   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Большой Джонни Посмотреть сообщение
при выполнении скрипта выдает ошибку "windows - диск отсутствует"
Нажимайте "Продолжить". Если у Вас семерка уберите из скрипта, эту строку:
Код:
SearchRootkit(true, true);
Iljeben вне форума  
Старый 03.07.2011, 15:32   #5 (ссылка)
Новичок
 
Регистрация: 03.07.2011
Сообщений: 5
Репутация: 0
По умолчанию

windows - диск отсутствует
exception processing message c0000013 parameters 75b3bf7c 4 75b3bf7c 75b3bf7c

вот, если дословно. висит поверх окон, предлагает Отменить, Повторить или Продолжить. однако не один из вариантов не работает. и закрываться не хочет

---------- Добавлено в 14:32 ---------- Предыдущее сообщение было написано в 14:30 ----------

Цитата:
Сообщение от Илья Посмотреть сообщение
Нажимайте "Продолжить". Если у Вас семерка уберите из скрипта, эту строку:
Код:
SearchRootkit(true, true);
нет, XP. не нажимается, к сожалению. характерный звук ошибки выдает
Большой Джонни вне форума  
Старый 03.07.2011, 15:33   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Большой Джонни Посмотреть сообщение
нет, XP. не нажимается, к сожалению. характерный звук ошибки выдает
Ну надо нажать не один раз. Нажимайте до тех пор, пока комп не перезагрузиться.
Iljeben вне форума  
Старый 03.07.2011, 15:46   #7 (ссылка)
Новичок
 
Регистрация: 03.07.2011
Сообщений: 5
Репутация: 0
По умолчанию

открываю для себя маленькие хитрости

http://exfile.ru/190117
Большой Джонни вне форума  
Старый 03.07.2011, 15:53   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Большой Джонни, что с проблемой?
Iljeben вне форума  
Ads
Старый 03.07.2011, 15:57   #9 (ссылка)
Новичок
 
Регистрация: 03.07.2011
Сообщений: 5
Репутация: 0
По умолчанию

решена! большое человеческое СПАСИБО!
Большой Джонни вне форума  
Старый 03.07.2011, 18:25   #10 (ссылка)
Новичок
 
Регистрация: 29.06.2011
Сообщений: 5
Репутация: 0
По умолчанию

извините что пишу не в ту тему,но может мне помогут аналогичную проблему решить,уже столько дней без ответа тема
qwery вне форума  
Старый 03.07.2011, 18:38   #11 (ссылка)
Новичок
 
Регистрация: 02.07.2011
Сообщений: 5
Репутация: 0
По умолчанию

У меня аналогичная проблема. лог выложил на файлообменник: http://webfile.ru/5418931

ЗАРАНЕЕ БЛАГОДАРЕН ЗА ПОМОЩЬ!!!!!!!!
Кирилл Н вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
Trojan.Win32.Ddox.ci Помогите!!! Руслан_13 Безопасность 2 27.06.2011 22:28
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15
Никак не могу справиться с Trojan.Win 32.Ddox.ci Помогите!!! mad14max Безопасность 7 19.06.2011 13:17
Помогите, пожалуйста, справиться с Trojan.Win32.Ddox.ci Юльен Безопасность 4 12.06.2011 12:06
trojan.win32.ddox.ci помогите! Alexander_X Безопасность 2 08.06.2011 15:49
trojan.win32.Ddox.ci помогите!!! L1nk Безопасность 0 08.06.2011 15:05
trojan.win32.ddox.ci помогите! Юля100 Безопасность 1 08.06.2011 11:30
Помогите trojan.win32.ddox.ci Евгентий Безопасность 11 27.05.2011 23:21
Trojan.Win32.ddox.ci Помогите справиться! mol Безопасность 4 28.04.2011 14:02
Trojan.Win32.ddox.ci помогите справиться с этим вирусом. Кэтрин Безопасность 10 22.04.2011 00:57


Текущее время: 09:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.