Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.07.2011, 11:32   #1 (ссылка)
Новичок
 
Регистрация: 26.07.2011
Сообщений: 2
Репутация: 0
По умолчанию Опять Trojan.Win32.Ddox.ci

Добрый день!
Прошу помочь удалить данный троян.
WinXP SP3
Opera 11.5

Логи AVZ4 http://exfile.ru/196961
HiJackThis http://exfile.ru/196962
Alex_gt вне форума  
Старый 26.07.2011, 11:52   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\nkwhuqc.dll','');
 DeleteFile('C:\WINDOWS\system32\nkwhuqc.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Пришлите quarantine.zip сюда sendvirus2011@gmail.com

---------- Добавлено в 13:52 ---------- Предыдущее сообщение было написано в 13:51 ----------

далее,
---------------
сделайте дополнительно образ автозапуска в uVS

качаем утилиту uVS отсюда - здесь поновее версия, 3.67
http://soft.oszone.net/program/8729/U...iffer_uVS/

для тех кто дружит с Авастом (или GData)
uVS (3.67) без autorun.inf вот по этой ссылке,
http://exfile.ru/195496

пасс
1367

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем сюда.
safety вне форума  
Старый 26.07.2011, 22:44   #3 (ссылка)
Новичок
 
Регистрация: 26.07.2011
Сообщений: 2
Репутация: 0
По умолчанию

Выполнил.
Выкладываю архив по uVS

http://exfile.ru/197168
Alex_gt вне форума  
Старый 26.07.2011, 23:25   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.68 script [http://dsrt.dyndns.org]

deltmp
delnfr
regt 1
regt 2
regt 5
regt 18
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Trojan.Win32.Ddox.ci fuckuoldy Безопасность 0 09.07.2011 22:13
Trojan.Win32.Ddox.ci опять. h0lden Безопасность 0 08.07.2011 14:11
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
Trojan.Win32.Ddox.ci опять ukfif Безопасность 5 25.06.2011 17:39
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15
Trojan.Win32.Ddox.ci K-D-S Безопасность 4 10.06.2011 16:04
Trojan.Win32.Ddox.ci avs-net Безопасность 1 10.06.2011 11:38
Опять про Trojan.win32.ddox.ci Троянус Безопасность 3 25.04.2011 17:26
опять же Trojan.Win32.Inject.aohy Rikko91 Безопасность 8 20.03.2011 18:00
Опять он!!! Trojan.Win32.Inject.aohy и другие безобразия!!! Арсения Безопасность 4 19.03.2011 20:44


Текущее время: 10:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.