Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.07.2011, 20:02   #1
Новичок
 
Регистрация: 18.07.2011
Сообщений: 6
Репутация: 0
По умолчанию trojan.win32.ddox.ci

Помогите пожалуйста избавиться от этой гадости

Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
trojan.win32.ddox.ci

Ссылка на log
http://webfile.ru/5444763
Alexey_86 вне форума  
Старый 18.07.2011, 20:07   #2
Знаток
 
Аватар для Warrior Kratos
 
Регистрация: 20.04.2011
Сообщений: 2,413
Записей в блоге: 4
Репутация: 185
По умолчанию

Alexey_86, почему до конца не дочитываем?? http://pchelpforum.ru/f26/t6442/
Warrior Kratos вне форума  
Старый 18.07.2011, 20:31   #3
Новичок
 
Регистрация: 18.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

Простите, не тот файлик скинул,
новая ссылка
http://webfile.ru/5444811
Alexey_86 вне форума  
Старый 18.07.2011, 20:32   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нужен не xml лог, а html -лог
safety вне форума  
Старый 18.07.2011, 21:40   #5
Новичок
 
Регистрация: 18.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

Ну может с этой попыткой что нибудь выйдет
http://webfile.ru/5444918
Alexey_86 вне форума  
Старый 18.07.2011, 21:53   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Alexey_86, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\veexnll.dll');
ExecuteWizard('SCU',2,2,true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте лог HijackThis.
Vvvyg вне форума  
Старый 18.07.2011, 22:27   #7
Новичок
 
Регистрация: 18.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

Ссылка на virusinfo_syscheck.zip
http://webfile.ru/5445009

---------- Добавлено в 21:27 ---------- Предыдущее сообщение было написано в 21:23 ----------

лог HijackThis
http://webfile.ru/5445015
Alexey_86 вне форума  
Старый 18.07.2011, 22:32   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Alexey_86, проблема ушла?
пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
O8 - Extra context menu item: Webalta - Добавить в Анти-Баннер - C:\Program Files\Webalta\extentions\Webalta_antiban.htm
O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe
Установите Internet Explorer 8 - даже если им не пользуетесь, это критически важный компонент Windows.

Загрузите по ссылке http://dataforce.ru/~kad/ScanVuln.txt скрипт AVZ для обнаружения наиболее часто используемых уязвимостей, сохраните его в папку с AVZ. В AVZ в меню "Файл" -> "Выполнить скрипт", "Загрузить", выбрать ScanVuln.txt и нажать "Запустить".После его работы в папке LOG будет файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить.
Vvvyg вне форума  
Ads
Старый 18.07.2011, 22:42   #9
Новичок
 
Регистрация: 18.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо вам огромное, выручаете как всегда))

---------- Добавлено в 21:42 ---------- Предыдущее сообщение было написано в 21:38 ----------

у меня последний вопрос стоит лм менять пароли в соц.сетях? В смысле мог ли этот вирус чтонибудь слить с компа?

---------- Добавлено в 21:42 ---------- Предыдущее сообщение было написано в 21:42 ----------

Все работает))
Alexey_86 вне форума  
Старый 18.07.2011, 22:44   #10
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Alexey_86 Посмотреть сообщение
стоит лм менять пароли в соц.сетях? В смысле мог ли этот вирус чтонибудь слить с компа?
Этот просто запугивает. Но периодически менять стоит из соображений безопасности.
Vvvyg вне форума  
Старый 18.07.2011, 22:51   #11
Новичок
 
Регистрация: 18.07.2011
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо!
Alexey_86 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Trojan.Win32.Ddox.ci la_diva Безопасность 5 10.07.2011 18:29
Trojan.Win32.Ddox.ci Alexander11 Безопасность 5 10.07.2011 12:44
trojan.win32.ddox.ci VGD Безопасность 3 10.07.2011 00:22
Trojan.Win32.Ddox.ci fuckuoldy Безопасность 0 09.07.2011 22:13
Trojan.Win32.Ddox.ci lexahs Безопасность 9 09.07.2011 20:35
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
Trojan.Win32.Ddox.ci Elless Безопасность 1 27.06.2011 19:52
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15
Trojan.Win32.Ddox.ci Solomon Безопасность 0 15.06.2011 16:23
trojan.win32.ddox.ci Ziggi Безопасность 6 04.06.2011 00:11


Текущее время: 06:48. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.