Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.07.2011, 14:48   #1 (ссылка)
Новичок
 
Аватар для Static_KEX
 
Регистрация: 29.07.2011
Сообщений: 12
Репутация: 0
Post Trojan.Win32.Ddox.ci, браузер перенаправляет на ростелеком

в браузерах Firefox и Internet Explorer постоянно перенаправляет на сайт rostelecom.ru, либо вылезает ошибка, что система заражена, рекомндуется установить обновление, либо страницы отображаются в html коде (странно еще что страницы поисковика google, google ответы и gmail не перенаправляет). А браузер Google Chrome вообще ничего не грузит.
Антивирус ничего не видит (пробовал NOD 32 и CureIt)
Все логи делал по инструкции http://pchelpforum.ru/f26/t6442/
http://exfile.ru/198139 - virusinfo_syscure.zip
http://exfile.ru/198138 - hijackthis.log
очень надеюсь на вашу помощь
Static_KEX вне форума  
Старый 30.07.2011, 14:51   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\ltqrajf.dll','');
 DeleteFile('C:\WINDOWS\system32\ltqrajf.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 30.07.2011, 16:04   #3 (ссылка)
Новичок
 
Регистрация: 30.07.2011
Сообщений: 2
Репутация: 0
По умолчанию

у меня аналогичная проблема, log из AVZ лежит на http://exfile.ru/198152- можно надеяться на спасительный скрипт?
Mariz_a вне форума  
Старый 30.07.2011, 16:08   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от Mariz_a Посмотреть сообщение
у меня аналогичная проблема, log из AVZ лежит на http://exfile.ru/198152- можно надеяться на спасительный скрипт?
Создайте новую тему и выложите логи по правилам
http://pchelpforum.ru/f26/t6442/
maksimog вне форума  
Старый 30.07.2011, 18:01   #5 (ссылка)
Новичок
 
Аватар для Static_KEX
 
Регистрация: 29.07.2011
Сообщений: 12
Репутация: 0
Thumbs up

спасибо, вроде все нормально теперь
quarantine.zip отправлен
virusinfo_syscheck.zip здесь: http://exfile.ru/198187
что нибудь еще нужно?
Static_KEX вне форума  
Старый 30.07.2011, 19:32   #6 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В логе чисто,

Нужно выполнить вот это

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
maksimog вне форума  
Старый 30.07.2011, 21:21   #7 (ссылка)
Новичок
 
Аватар для Static_KEX
 
Регистрация: 29.07.2011
Сообщений: 12
Репутация: 0
По умолчанию

Цитата:
Сообщение от maksimog Посмотреть сообщение
Установите Internet Explorer 8
уже был установлен, нужно переустановить?


Цитата:
Сообщение от maksimog Посмотреть сообщение
если установлена Java, обновить ее до текущей версии
Adobe Flash Player отсюда
все обновил


Цитата:
Сообщение от maksimog Посмотреть сообщение
Adobe Acrobat Reader
вместо него пользуюсь Foxit Reader. можно не устанавливать?

спасибо
Static_KEX вне форума  
Старый 02.08.2011, 14:13   #8 (ссылка)
Новичок
 
Регистрация: 31.07.2011
Сообщений: 1
Репутация: 0
По умолчанию

Здравствуйте!
Выполнил все выше изложенные скрипты но все равно проблема осталась!
могу выложить quarantine.zip и virusinfo_syscheck.zip если нужно
помогите будьте добры))
kolian.ip вне форума  
Ads
Старый 02.08.2011, 15:05   #9 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от kolian.ip Посмотреть сообщение
Здравствуйте!
Выполнил все выше изложенные скрипты но все равно проблема осталась!
могу выложить quarantine.zip и virusinfo_syscheck.zip если нужно
помогите будьте добры))
НЕЛЬЗЯ выполнять чужые скрипты!
Создайте новую тему и выполните вот это
http://pchelpforum.ru/f26/t6442/
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Trojan.Win32.Ddox.ci Ростелеком. Помогите пожалуйста. Artem89 Безопасность 3 28.07.2011 15:56
Trojan.Win32..Ddox.ci Эзопчик Безопасность 7 17.07.2011 21:10
Trojan.Win32.Ddox.ci Spirit1 Безопасность 6 15.07.2011 16:12
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
Trojan.Win32.Ddox.ci angus Безопасность 7 24.06.2011 12:59
браузер ругается на Trojan.Win32.Ddox.ci djtrial Безопасность 1 24.06.2011 12:48
Trojan.Win32.Ddox.ci hemppants Безопасность 0 24.06.2011 01:06
Trojan.Win32.Ddox.ci winston9696 Безопасность 0 23.06.2011 18:12
Trojan.Win32.Ddox.ci -- Help me e1m01k Безопасность 0 23.06.2011 16:16
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15


Текущее время: 17:54. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.