Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.07.2011, 10:32   #1 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию Помогите с вирусом Trojan.Win32.Ddox.ci

http://exfile.ru/195949
Mishabob вне форума  
Старый 22.07.2011, 10:47   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\windows\system32\dsmszkl.dll','');
 DeleteFile('C:\windows\system32\dsmszkl.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Пришлите quarantine.zip сюда sendvirus2011@gmail.com

---------- Добавлено в 12:47 ---------- Предыдущее сообщение было написано в 12:46 ----------

так же
-------------------
сделайте дополнительно образ автозапуска в uVS

качаем утилиту uVS отсюда - здесь поновее версия, 3.67
http://exfile.ru/193716

для тех кто дружит с Авастом (или GData)
uVS (3.67) без autorun.inf вот по этой ссылке,
http://exfile.ru/195496

пасс -1367

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем сюда.
safety вне форума  
Старый 22.07.2011, 13:19   #3 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

дополнительно образ автозапуска http://exfile.ru/195998
Mishabob вне форума  
Старый 22.07.2011, 13:23   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Mishabob Посмотреть сообщение
дополнительно образ автозапуска http://exfile.ru/195998
архив битый, перезалейте на http://rghost.ru
safety вне форума  
Старый 22.07.2011, 13:30   #5 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

http://rghost.ru/15401251
Mishabob вне форума  
Старый 22.07.2011, 13:37   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполнить вот это скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.67 script [http://dsrt.dyndns.org]

deltmp
delnfr
regt 1
regt 2
regt 5
regt 18
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 06.08.2011, 19:37   #7 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

Помогите пожалуйста еще раз. опять этот же вирус тока еще появляется ростелеком
http://exfile.ru/200018
Mishabob вне форума  
Старый 06.08.2011, 23:46   #8 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

Цитата:
Сообщение от Mishabob Посмотреть сообщение
Помогите пожалуйста еще раз. опять этот же вирус тока еще появляется ростелеком
http://exfile.ru/200018
прошу помогите...
Mishabob вне форума  
Ads
Старый 06.08.2011, 23:51   #9 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Верхний скрипт не сработает

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Users\Миха\appdata\roaming\netprotocol.exe','');
 QuarantineFile('C:\Users\Миха\appdata\local\temp\flash_player_update.exe','');
 QuarantineFile('C:\Users\Миха\AppData\Roaming\netprotocol.exe','');
 QuarantineFile('C:\windows\system32\dsmszkl.dll','');
 DeleteFile('C:\windows\system32\dsmszkl.dll');
 DeleteFile('C:\Users\Миха\AppData\Roaming\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Users\Миха\appdata\local\temp\flash_player_update.exe');
 DeleteFile('C:\Users\Миха\appdata\roaming\netprotocol.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 06.08.2011, 23:54   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

delete, уже есть рабочий скрипт maksimog
safety вне форума  
Старый 06.08.2011, 23:54   #11 (ссылка)
Знаток
 
Аватар для Warrior Kratos
 
Регистрация: 20.04.2011
Сообщений: 2,413
Записей в блоге: 4
Репутация: 185
По умолчанию

maksimog, а почему,в логе xml написано
Цитата:
IsWow64="False"
Warrior Kratos вне форума  
Старый 06.08.2011, 23:57   #12 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от Warrior Kratos Посмотреть сообщение
maksimog, а почему,в логе xml написано
Это тоже самое что почему на заборе слово "дрова" написано... С этим вопросом к разработчику.
maksimog вне форума  
Старый 07.08.2011, 00:08   #13 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

Стандартный скрипт 2
http://exfile.ru/200065
Mishabob вне форума  
Старый 07.08.2011, 00:12   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

обновите утилиту uVS до версии 3.68
http://soft.oszone.net/program/8729/U...iffer_uVS/

для тех кто дружит с Авастом (или GData)
uVS (3.68) без autorun.inf вот по этой ссылке,
http://exfile.ru/197037

пасс
1368

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
---------
safety вне форума  
Старый 07.08.2011, 00:30   #15 (ссылка)
Новичок
 
Регистрация: 22.07.2011
Сообщений: 8
Репутация: 0
По умолчанию

Полный образ автозапуска
http://webfile.ru/5477173
Mishabob вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите справиться с вирусом Trojan.Win32.Ddox.ci Ambinder Безопасность 35 12.08.2011 22:26
Trojan.Win32.Ddox.ci Помогите с вирусом, пожалуйста. Shell-68 Безопасность 2 23.07.2011 02:56
Помогите справиться с вирусом Trojan.Win32.Ddox.ci operativnick Безопасность 1 19.07.2011 21:50
Помогите с вирусом Trojan.Win32.Ddox Running Безопасность 4 19.07.2011 06:29
Помогите разобраться с вирусом Trojan.Win32.Ddox.ci. Александр Елагин Безопасность 2 03.07.2011 12:59
Помогите с вирусом Trojan.Win32.Ddox.ci Visma Безопасность 2 30.06.2011 21:14
помогите с вирусом Trojan.Win32.Ddox.ci vikulya Безопасность 11 25.06.2011 23:47
Помогите с вирусом!!Trojan.Win32.Ddox.ci Irene18 Безопасность 0 25.06.2011 00:36
помогите с вирусом Trojan.Win32.Ddox.ci Leoprod Безопасность 0 24.06.2011 13:47
Помогите с вирусом Trojan.Win32.Ddox.ci Timonnik Безопасность 8 23.06.2011 04:56
Помогите с вирусом Trojan.Win32.Ddox.ci Никта Безопасность 7 24.04.2011 19:40
Помогите с вирусом Trojan.Win32.Ddox.ci honomer Безопасность 9 18.04.2011 15:48


Текущее время: 04:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.