Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.07.2011, 11:38   #1 (ссылка)
Новичок
 
Регистрация: 27.07.2011
Сообщений: 9
Репутация: 0
По умолчанию комп заражен вирусом Trojan.Win32.Ddox.ci.

Доброго времени суток!
Мозилла кричит,что комп заражен вирусом Trojan.Win32.Ddox.ci.
После запуска браузера любая уже открытая вкладка заменяется какой то хренью с просьбой ввести номер моего телефона и передачей смс .
сделал логи: http://exfile.ru/197296
http://exfile.ru/197297
Прошу помочь.
krok71 вне форума  
Старый 27.07.2011, 11:42   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
 QuarantineFile('C:\WINDOWS\system32\umtjuag.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\klumbs.exe','');
 DeleteService('klumbas');
 DeleteFile('C:\WINDOWS\system32\drivers\klumbs.exe');
 DeleteFile('C:\WINDOWS\system32\umtjuag.dll');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 27.07.2011, 16:10   #3 (ссылка)
Новичок
 
Регистрация: 27.07.2011
Сообщений: 9
Репутация: 0
По умолчанию

Большое спасибо maksimog! Нейтрализовали заразу , файлы выслал на тот адрес, что Вы указали.
krok71 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с вирусом Trojan.Win32.Ddox.ci Mishabob Безопасность 17 07.08.2011 14:53
Помогите с вирусом Trojan.Win32.Ddox Running Безопасность 4 19.07.2011 06:29
Помогите разобраться с вирусом Trojan.Win32.Ddox.ci. Александр Елагин Безопасность 2 03.07.2011 12:59
проблема с вирусом Trojan.Win32.Ddox.ci qwery Безопасность 1 30.06.2011 22:40
Помогите с вирусом Trojan.Win32.Ddox.ci Visma Безопасность 2 30.06.2011 21:14
помогите с вирусом Trojan.Win32.Ddox.ci vikulya Безопасность 11 25.06.2011 23:47
Помогите с вирусом!!Trojan.Win32.Ddox.ci Irene18 Безопасность 0 25.06.2011 00:36
помогите с вирусом Trojan.Win32.Ddox.ci Leoprod Безопасность 0 24.06.2011 13:47
Помогите с вирусом Trojan.Win32.Ddox.ci Timonnik Безопасность 8 23.06.2011 04:56
Проблема с вирусом Trojan.Win32.Ddox.ci Ren-Mask Безопасность 4 17.06.2011 12:22
Помогите с вирусом Trojan.Win32.Ddox.ci Никта Безопасность 7 24.04.2011 19:40
Помогите с вирусом Trojan.Win32.Ddox.ci honomer Безопасность 9 18.04.2011 15:48


Текущее время: 11:30. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.