04.08.2011, 18:44 | #1 (ссылка) |
Новичок
Регистрация: 04.08.2011
Сообщений: 1
Репутация: 0
|
Нужна помощь в удалении trojan.win32.ddox.ci
Сделал все необходимое как указано по ссылке: http://pchelpforum.ru/f26/t6442/
Остались только Логи... Логи HIJACKTHIS http://webfile.ru/5473703 Логи AVZ http://webfile.ru/5473734 пароль на скачивание 12345 Заранее спасибо! |
04.08.2011, 19:05 | #2 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Maksdread, Проверьте на http://www.virustotal.com/ вот этот файл H:\WINDOWS\system32\windebug32.exe. Отчет выложите в тему.
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...) Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('h:\documents and settings\admin\application data\netprotocol.exe'); QuarantineFile('H:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); QuarantineFile('H:\WINDOWS\system32\zwrrwcd.dll',''); QuarantineFile('h:\documents and settings\admin\application data\netprotocol.exe',''); DeleteFile('H:\WINDOWS\system32\zwrrwcd.dll'); DeleteFile('H:\Documents and Settings\admin\Application Data\netprotocol.exe'); DeleteFile('H:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\igfxtray.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
04.08.2011, 19:07 | #3 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('H:\WINDOWS\system32\windebug32.exe',''); QuarantineFile('H:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); QuarantineFile('H:\Documents and Settings\admin\Application Data\netprotocol.exe',''); QuarantineFile('H:\WINDOWS\system32\zwrrwcd.dll',''); TerminateProcessByName('h:\documents and settings\admin\application data\netprotocol.exe'); QuarantineFile('h:\documents and settings\admin\application data\netprotocol.exe',''); DeleteFile('h:\documents and settings\admin\application data\netprotocol.exe'); DeleteFile('H:\WINDOWS\system32\zwrrwcd.dll'); DeleteFile('H:\Documents and Settings\admin\Application Data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('H:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\igfxtray.exe'); DeleteFile('H:\WINDOWS\system32\windebug32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. далее выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com ---------- Добавлено в 21:07 ---------- Предыдущее сообщение было написано в 21:05 ---------- ну, второй скрипт можно выполнить после скрипта Lexer . |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Trojan.Win32.Ddox.c - нужна помощь | Kukin | Безопасность | 12 | 31.07.2011 19:41 |
Trojan.Win32.Ddox.ci нужна помощь | ad1r | Безопасность | 4 | 30.07.2011 16:41 |
Trojan.Win32.Ddox.ci нужна помощь (( | Александр 000 | Безопасность | 3 | 28.07.2011 22:13 |
Trojan.Win32.Ddox.ci нужна помощь! | Александр 000 | Безопасность | 2 | 27.07.2011 13:58 |
Trojan.Win32.Ddox.ci нужна помощь | DooC | Безопасность | 1 | 24.07.2011 14:11 |
Trojan.Win32.Ddox.ci нужна помощь | DooC | Безопасность | 0 | 24.07.2011 14:08 |
Trojan.Win32.Ddox.ci Нужна помощь. | Inko | Безопасность | 2 | 10.07.2011 12:40 |
Нужна помощь с Trojan.Win32.Ddox.ci | Аленка555 | Безопасность | 8 | 30.06.2011 20:42 |
Нужна помощь с Trojan.Win32.Ddox.ci | errrnie | Безопасность | 3 | 30.06.2011 07:38 |
Нужна помощь с Trojan.Win32.Ddox.ci | SG-man | Безопасность | 5 | 29.06.2011 23:54 |
Нужна помощь в удалении трояна Trojan.Win32.Ddox.ci | Евгеника | Безопасность | 0 | 28.06.2011 16:00 |
trojan.win32.ddox.ci Нужна помощь | Seph1roth | Безопасность | 4 | 08.06.2011 19:21 |