Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.07.2011, 18:54   #1 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 2
Репутация: 0
По умолчанию Trojan.Win32.Inject.Ddox.ci - прошу помощи в устранении !

Здравствуйте. Очень прошу помочь мне с возникшей сегодня проблемой. После того, как поймала вирус (скачала в сети книгу с расширением exe) система перезапустилась + перестали корректно работать браузеры mozilla, IE, google chrome. Кроме того, при попытке зайти в одну из соц.сетей всплыло уведомление о том, что мне необходимо подтвердить номер своего телефона во избежании взлома страницы.

Логи антивирусной утилиты AVZ
http://rghost.ru/16208771

Логи утилиты HiJackThis
http://rghost.ru/16209231

Последний раз редактировалось supersherlok; 29.07.2011 в 19:17.
supersherlok вне форума  
Старый 29.07.2011, 19:05   #2 (ссылка)
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

залейти на файловый обменик вебфаил или залил.ру
Димон112 вне форума  
Старый 29.07.2011, 19:24   #3 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Windows\system32\alqmeuh.dll','');
 DeleteFile('C:\Windows\system32\alqmeuh.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com
safety вне форума  
Старый 29.07.2011, 21:28   #4 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 2
Репутация: 0
По умолчанию

Спасибо вам огромное!!!! Всё заработало! virusinfo_syscheck.zip:
http://rghost.ru/16225431
supersherlok вне форума  
Старый 29.07.2011, 21:32   #5 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

чисто!
safety вне форума  
Старый 29.07.2011, 23:06   #6 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 21
Репутация: 0
По умолчанию

Та же проблема http://exfile.ru/198021
ermak1 вне форума  
Старый 29.07.2011, 23:12   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\whotjvh.dll','');
 DeleteFile('C:\WINDOWS\system32\whotjvh.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com
safety вне форума  
Старый 29.07.2011, 23:51   #8 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 21
Репутация: 0
По умолчанию

Спасибо,вроде сделал всё правильно.Только quarantine.zip не хочет отправляться.

---------- Добавлено в 22:51 ---------- Предыдущее сообщение было написано в 22:49 ----------

Файлик дошел Вам?
ermak1 вне форума  
Ads
Старый 30.07.2011, 00:10   #9 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Наверно дошел,
Где
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.
maksimog вне форума  
Старый 30.07.2011, 01:05   #10 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 21
Репутация: 0
По умолчанию

Цитата:
Сообщение от maksimog Посмотреть сообщение
Наверно дошел,
Где
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.
Так я вроде всё сделал?
ermak1 вне форума  
Старый 30.07.2011, 01:12   #11 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Это радует лог virusinfo_syscheck.zip. где?
maksimog вне форума  
Старый 30.07.2011, 01:18   #12 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 21
Репутация: 0
По умолчанию

Цитата:
Сообщение от ermak1 Посмотреть сообщение
Так я вроде всё сделал?
Вот ещё раз сделал.http://turbobit.net/jowfpy4pzvse.html
ermak1 вне форума  
Старый 30.07.2011, 01:21   #13 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 21
Репутация: 0
По умолчанию

Да только отправил сообщение и нет нифига!!! http://turbobit.net/jowfpy4pzvse.html
ermak1 вне форума  
Старый 30.07.2011, 01:23   #14 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 21
Репутация: 0
По умолчанию

Ещё разок! http://exfile.ru/198058
ermak1 вне форума  
Старый 30.07.2011, 01:26   #15 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

ЭТО
c:\documents and settings\1\local settings\application data\google\chrome\user data\default\extensions\ghgabhipcejejjmhhchfonmame dcbeod\7.6.0.0_0\plugin\clickclean.exe

Вам знакомо?
maksimog вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci прошу помощи Semper_idem Безопасность 1 25.07.2011 21:53
Прошу помощи с Trojan.Win32.Ddox.ci Надежда080890 Безопасность 3 13.07.2011 00:40
Прошу помощи с Trojan.Win32.Ddox.ci esther Безопасность 4 13.07.2011 00:23
Прошу помощи Trojan.Win32.Ddox.ci mario_staff Безопасность 0 07.07.2011 23:08
Прошу помощи Trojan.Win32.Ddox.ci Yablochkin Безопасность 3 04.07.2011 18:33
Trojan.Win32.Ddox.ci прошу помощи micro Безопасность 0 20.06.2011 05:00
Trojan.Win32.Ddox.ci прошу помощи Armagedonna Безопасность 8 14.06.2011 15:29
Trojan.Win32.Ddox.ci прошу помощи orionbi4 Безопасность 1 08.06.2011 22:29
Прошу помощи! Trojan.Win32.Ddox.ci Don_Dron Безопасность 3 07.06.2011 08:01
Trojan.Win32.Ddox.ci Прошу помощи kirjan Безопасность 4 25.05.2011 19:14
Прошу помощи с Trojan.Win32.Ddox.ci woodward Безопасность 12 26.04.2011 16:21
Прошу помощи Trojan.Win32.Ddox.ci Mark1 Безопасность 6 18.04.2011 15:32


Текущее время: 20:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.