Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.07.2011, 09:21   #1 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 3
Репутация: 0
Exclamation Поймал Trojan.Win32.Inject.Ddox.ci

Помогите вылечить мой комп, все браузеры пишут что я якобы поймал Trojan.Win32.Inject.Ddox.ci и надо отправить смс чтобы обновить браузер. опера, мазила не открывает сайты , в опере некоторые сайты в виде текста, в контакте тоже просит отправить смс.

лог антивирусной утилиты AVZ
http://exfile.ru/192813
RmG вне форума  
Старый 13.07.2011, 09:57   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните в АВЗ следующий скрипт

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Users\RmG_7\AppData\Local\Temp\windebug32.exe','');
 QuarantineFile('C:\Users\RmG_7\AppData\Roaming\netprotocol.exe','');
 DeleteFile('C:\Users\RmG_7\AppData\Roaming\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Users\RmG_7\AppData\Local\Temp\windebug32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Debugger 32');
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
перезагрузка,
АВЗ - файл - стандартные скрипты - выполнить скрипт 2, запостить новый лог АВЗ
safety вне форума  
Старый 13.07.2011, 12:54   #3 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
выполните в АВЗ следующий скрипт

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Users\RmG_7\AppData\Local\Temp\windebug32.exe','');
 QuarantineFile('C:\Users\RmG_7\AppData\Roaming\netprotocol.exe','');
 DeleteFile('C:\Users\RmG_7\AppData\Roaming\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Users\RmG_7\AppData\Local\Temp\windebug32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Debugger 32');
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
перезагрузка,
АВЗ - файл - стандартные скрипты - выполнить скрипт 2, запостить новый лог АВЗ
--------------------------------------------------------------------------------

Непомогло вот скрипт 2выполнил , лог
http://exfile.ru/192856
RmG вне форума  
Старый 13.07.2011, 12:55   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Конечно не поможет,

Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
maksimog вне форума  
Старый 13.07.2011, 13:02   #5 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip);

http://support.kaspersky.ru/download...tdsskiller.zip

Запустите файл TDSSKiller.exe;

Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется.

---------- Добавлено в 15:02 ---------- Предыдущее сообщение было написано в 15:02 ----------

после перезагрузки пишем результат
safety вне форума  
Старый 16.07.2011, 09:38   #6 (ссылка)
Новичок
 
Регистрация: 11.07.2011
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip);

http://support.kaspersky.ru/download...tdsskiller.zip

Запустите файл TDSSKiller.exe;

Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется.

---------- Добавлено в 15:02 ---------- Предыдущее сообщение было написано в 15:02 ----------

после перезагрузки пишем результат
Мега респект чел !! Все работает нормально ! Спасибо

Тема закрыта
RmG вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.Ddox.ci prokhoda Безопасность 89 05.10.2011 23:37
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Поймал вирус Trojan.Win32.Ddox.ci. Alex239 Безопасность 7 10.07.2011 23:10
и я тоже поймал Trojan.Win32.Ddox.ci kettari1 Безопасность 4 10.07.2011 13:44
Поймал Trojan.Win32.Ddox.ci непускает вконтакт. jeromqq Безопасность 22 09.07.2011 14:09
Trojan.Win32.Inject.Ddox.ci foomaa Безопасность 15 08.07.2011 22:33
Trojan.Win32.Inject.Ddox.ci vAnO51 Безопасность 0 29.06.2011 15:34
Поймал Trojan.Win32.Inject.aohy pahitos Безопасность 2 24.06.2011 21:02
Помогите пожалуйста поймал вирус Trojan.Win32.Ddox.ci Яку... Безопасность 0 22.06.2011 01:27
Ребята помогите, поймал Trojan.Win32.Ddox.ci.(все сделал по инструкции) Tonminator Безопасность 3 21.05.2011 13:08
Прошу помощи, поймал Trojan.Win32.Ddox.ci. Don Carlos Безопасность 5 20.05.2011 15:05
поймал Trojan.Win32.inject.aohy docluc Безопасность 8 06.03.2011 22:36


Текущее время: 01:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.