Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Trojan.Win32.Ddox.ci или переход на страницу РОСТЕЛЕКОМА (http://pchelpforum.ru/showthread.php?t=65351)

valdemarz 28.07.2011 14:20

Trojan.Win32.Ddox.ci или переход на страницу РОСТЕЛЕКОМА
 
лог avz http://webfile.ru/5461759

---------- Добавлено в 13:20 ---------- Предыдущее сообщение было написано в 13:02 ----------

был еще Trojan.Winlock его удалил через live cd - Ad-Aware но при загрузке windows секунд на 10 появляется надпись /systemroot/windows/system32/autochk.exe program not found -skiping AUTOCHECK как еще и это убрать?

safety 28.07.2011 14:29

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\uimmqaa.dll','');
 DeleteFile('C:\WINDOWS\system32\uimmqaa.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.

Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

valdemarz 28.07.2011 15:03

http://webfile.ru/5461864 вот новый лог браузер заработал спасибо

А что делать с этим: был еще Trojan.Winlock его удалил через live cd - Ad-Aware но при загрузке windows секунд на 10 появляется надпись /systemroot/windows/system32/autochk.exe program not found -skiping AUTOCHECK

Можно как нибудь убрать?

maksimog 28.07.2011 15:12

Попробуйте скопировать текст кода, сохранить его в текстовый файл, присвоить ему расширение *.reg и запустить:

Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00


valdemarz 28.07.2011 15:19

*.reg ну прям такое имя не ставиться сделал 1.reg при запуске ошибка указанный файл не является файлом данных реестра.Возможен только импорт только двоичных файлов данных реестра

safety 28.07.2011 15:23

Цитата:

Сообщение от valdemarz (Сообщение 560388)
http://webfile.ru/5461864 вот новый лог браузер заработал спасибо

А что делать с этим: был еще Trojan.Winlock его удалил через live cd - Ad-Aware но при загрузке windows секунд на 10 появляется надпись /systemroot/windows/system32/autochk.exe program not found -skiping AUTOCHECK

Можно как нибудь убрать?

дак удалите_деинстаалируйте Ad-aware, неужели им еще кто-то пользуется

valdemarz 28.07.2011 15:25

maksimog спасибо помогло , наверно плохо скопировал

maksimog 28.07.2011 15:27

Выполнить еще вот это

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/

valdemarz 28.07.2011 15:28

Цитата:

Сообщение от safety (Сообщение 560417)
дак удалите_деинстаалируйте Ad-aware, неужели им еще кто-то пользуется

под рукой был только такой диск старенький live cd на котором был Ad-aware , по другому загрузиться я не мог ..

safety 28.07.2011 15:32

ясно, значит вы с помощью это го диска удалили winlock? тогда похвально для Ad-Aware. :).

valdemarz 28.07.2011 15:43

Обновления ставятся , и последний вопрос , всегда пользовался только нодом ставить что нибудь дополнительно фаервол там) или нет ?

maksimog 28.07.2011 15:45

Можно поставить фаервол от Comodo.

Также не забудьте обновить антивирус и выполнить полный скан ПК

valdemarz 28.07.2011 15:54

ок, сomodo как раз и поставил


Текущее время: 13:20. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.