Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.07.2011, 02:01   #1 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию Вирус Trojan.Win32.Inject.Ddox.ci!!!!!!!

Помогите вот лог

http://webfile.ru/5431757

заранее благодарен
vladmc вне форума  
Старый 11.07.2011, 02:08   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe','');
 QuarantineFile('C:\WINDOWS\system32\helgqsi.dll','');
 DeleteFile('C:\WINDOWS\system32\helgqsi.dll');
 DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Появится папка Quarantine, поместить ее в архив установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 11.07.2011, 14:39   #3 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию

Скрипт не запускается Ошибка:
')' expected в позиции 4:60
vladmc вне форума  
Старый 11.07.2011, 14:44   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe','');
 QuarantineFile('C:\WINDOWS\system32\helgqsi.dll','');
 DeleteFile('C:\WINDOWS\system32\helgqsi.dll');
 DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
end.
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 11.07.2011, 14:47   #5 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию

таже ошибка
vladmc вне форума  
Старый 11.07.2011, 14:51   #6 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от vladmc Посмотреть сообщение
таже ошибка
Проверил у себя ошибок программа не выдала
Попробуйте вставить из файла
http://zalil.ru/31406645
maksimog вне форума  
Старый 11.07.2011, 23:49   #7 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию

Скрипт выполнен, правда перезагрузку пришлось делать вручную

http://webfile.ru/5433504

---------- Добавлено в 22:47 ---------- Предыдущее сообщение было написано в 22:47 ----------

А quarantine.zip пустой архив

---------- Добавлено в 22:49 ---------- Предыдущее сообщение было написано в 22:47 ----------

Всё отлично запускается) Спасибо
vladmc вне форума  
Старый 11.07.2011, 23:54   #8 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от vladmc Посмотреть сообщение
Скрипт выполнен, правда перезагрузку пришлось делать вручную

http://webfile.ru/5433504

---------- Добавлено в 22:47 ---------- Предыдущее сообщение было написано в 22:47 ----------

А quarantine.zip пустой архив

---------- Добавлено в 22:49 ---------- Предыдущее сообщение было написано в 22:47 ----------

Всё отлично запускается) Спасибо
Точно?
Судя по логу файл на месте!

Перепроверьте все еще раз.

Спасибо.
maksimog вне форума  
Ads
Старый 11.07.2011, 23:58   #9 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию

Ну не знаю, у меня просто не грузился не один из браузеров, теперь всё грузится, как мне ещё раз проверить, 2 стандартным скриптом?
vladmc вне форума  
Старый 12.07.2011, 00:00   #10 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от vladmc Посмотреть сообщение
Ну не знаю, у меня просто не грузился не один из браузеров, теперь всё грузится, как мне ещё раз проверить, 2 стандартным скриптом?
Банер появляется?

Давайте все же для контроля выполним вот такой лог

Качаем утилиту по ссылке http://zalil.ru/31402281

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл и заливаем сюда.

Спасибо.
maksimog вне форума  
Старый 12.07.2011, 00:10   #11 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию

вот http://webfile.ru/5433529
vladmc вне форума  
Старый 12.07.2011, 00:19   #12 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Вирус удален.

Сапсибо.
maksimog вне форума  
Старый 12.07.2011, 00:23   #13 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 194
Репутация: 0
По умолчанию

Спасибо вам!
vladmc вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.Ddox.ci prokhoda Безопасность 89 05.10.2011 23:37
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Trojan.Win32.Inject.Ddox.ci вирус kopmarVadim Безопасность 0 10.07.2011 23:09
Trojan.Win32.Inject.Ddox.ci :D NSlim Безопасность 4 09.07.2011 22:03
Trojan.Win32.Inject.Ddox.ci Romochke Безопасность 4 09.07.2011 21:34
Trojan.Win32.Inject.Ddox.ci Robot52 Безопасность 2 09.07.2011 18:05
Trojan.Win32.Inject.Ddox.ci foomaa Безопасность 15 08.07.2011 22:33
как удалить вирус Trojan.Win32.Inject.Ddox.ci? Zaicore Безопасность 2 03.07.2011 19:25
ПОМОГИТЕ,Вирус Trojan.Win32.Inject.Ddox.ci Колян1994 Безопасность 3 02.07.2011 12:54
ПОМОГИТЕ!!!Вирус Trojan.Win32.Inject.Ddox.ci Колян1994 Безопасность 3 01.07.2011 15:11
Trojan.Win32.Inject.Ddox.ci vAnO51 Безопасность 0 29.06.2011 15:34
Trojan.Win32.Inject.Ddox.ci SashaP Безопасность 1 29.06.2011 12:11


Текущее время: 06:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.