Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.08.2011, 00:07   #1
Новичок
 
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
Unhappy ПРОШУ ПОМОЩИ! Trojan.Win32.Ddox.ci

Доброго времени суток всем.Ребят,столкнулся с проблемой Trojan.Win32.Ddox.ci

делаю всё как написанно тут

Цитата:
В меню программы: AVZPM - "установить драйвер расширенного мониторинга процессов";
Перезагрузиться;
В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты
Дождаться окончания (появится сообщение Скрипты выполнены). Обязательно перезагрузитесь!!!
В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу или запустили с носителя, доступного только для чтения (CD/DVD, флешка в режиме "только чтение") !!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip !!!! ).
Этот файл разместите на любом файлообменнике (например http://exfile.ru http://webfile.ru или другой), указав на форуме в своей теме!!! ссылку на этот файл.
После анализа этих логов в сообщении предложат выполнить скрипт лечения (устранения проблем)
но к сожалению архива virusinfo_syscure.zip нет в чем трабла? подскажите плиз
noppy вне форума  
Старый 04.08.2011, 00:11   #2
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от noppy Посмотреть сообщение
значит вы не распаковывали программу
распаковали?
romul781 вне форума  
Старый 04.08.2011, 00:11   #3
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

noppy, Попробуйте сначала так http://pchelpforum.ru/showpost.php?p=562328&postcount=3
Гризлик вне форума  
Старый 04.08.2011, 00:12   #4
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

ВЫ П папке Log смотрели????
Димон112 вне форума  
Старый 04.08.2011, 00:23   #5
Новичок
 
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
По умолчанию

romul781, да распаковал.

Гризлик, к сожалению по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows находится не один файл а несколько. а с постами 1 и 2 той темы у меня и проблема собственно.
Димон112, ДА я смотрел в папке ЛОГ там только virusinfo_cure
noppy вне форума  
Старый 04.08.2011, 00:30   #6
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

noppy, Значите ще раз попробуйте. Если все правильно делайте то он долэен там быть. Хотяьы лог HijackThis сделайте
Гризлик вне форума  
Старый 04.08.2011, 00:38   #7
Новичок
 
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
По умолчанию

Гризлик, окей.завтра отпишусь что и как а то время познее,спс что так быстро реагируете =)
noppy вне форума  
Старый 05.08.2011, 18:57   #8
Новичок
 
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
Wink

И сново здрасте)с логами врое как разобрался.

virusinfo_cure.zip http://webfile.ru/5475583
virusinfo_syscheck.zip http://webfile.ru/5475585
hijackthis.log http://webfile.ru/5475587

вроде всё) жду ответа
noppy вне форума  
Ads
Старый 05.08.2011, 20:05   #9
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Users\Марина\appdata\roaming\microsoft\windows\start menu\programs\startup\monoca32.exe','');
 QuarantineFile('C:\Users\Марина\appdata\local\temp\flash_player_update.exe','');
 QuarantineFile('C:\systemhost\24FC2AE3231.exe','');
 QuarantineFile('C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\monoca32.exe','');
 QuarantineFile('C:\Windows\system32\yjqtdhn.dll','');
 DeleteFile('C:\Windows\system32\yjqtdhn.dll');
 DeleteFile('C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\monoca32.exe');
 DeleteFile('C:\systemhost\24FC2AE3231.exe');
 DeleteFile('C:\Users\Марина\appdata\local\temp\flash_player_update.exe');
 DeleteFile('C:\Users\Марина\appdata\roaming\microsoft\windows\start menu\programs\startup\monoca32.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com

---------- Добавлено в 22:05 ---------- Предыдущее сообщение было написано в 22:04 ----------

после выполнения скрипта, и нового лога АВЗ, сделайте дополнительно:
==============
сделайте дополнительно образ автозапуска в uVS

обновите утилиту uVS до версии 3.68
http://soft.oszone.net/program/8729/U...iffer_uVS/

для тех кто дружит с Авастом (или GData)
uVS (3.68) без autorun.inf вот по этой ссылке,
http://exfile.ru/197037

пасс
1368

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
safety вне форума  
Старый 08.08.2011, 21:31   #10
Новичок
 
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
По умолчанию

virusinfo_syscheck.zip.-- http://webfile.ru/5479957
лог uvs http://webfile.ru/5479980
noppy вне форума  
Старый 08.08.2011, 21:56   #11
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

чисто,
---------
закрыть браузеры и выполнить в uVS
---------
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.68 script [http://dsrt.dyndns.org]

deltmp
delnfr
regt 1
regt 2
regt 5
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 08.08.2011, 22:35   #12
Новичок
 
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
По умолчанию

safety, на данный момент всё отлично.проблемы кончились.
Подскажите пожалуйста хороший антивирус дабы не напарываться больше на такие пакости)
noppy вне форума  
Старый 08.08.2011, 22:51   #13
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

из бесплатных: Аваст, Avira + ComodoFirewall,
из платных: ДрВеб, ESET NOD32, но!
-----
этого недостаточно.
надо постоянно обновлять программы для работы в инете: браузеры, почтовые клиенты, просмотрщики видео, флэш, java
------

по возможности, выполните наши рекомендации по безопасной работе в сети

актуальные пакеты обновлений
для XP - SP3
скачать и установить SP3 для Windows XP
http://windows.microsoft.com/ru-RU/w...ads/windows-xp
для Vista - SP2
скачать и установить SP2 для Vista
http://www.microsoft.com/downloads/r...displaylang=ru
для Win7 - SP1
скачать и установить SP1 для Windows7
http://www.microsoft.com/downloads/r...b-3a9b77cdfdda

**********

Установите Internet Explorer 8
даже если вы не используете его в качестве браузера
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если используете браузер Firefox
установите текущую версию
http://www.mozilla-europe.org/ru/firefox/

установите для Firefox дополнение NoScript для блокирования javascript,
https://addons.mozilla.org/ru/firefox/addon/722/
разрешайте использование javascript на доверенных сайтах,
или временно разрешить на данной странице.

установите дополнение AddBlock Plus
https://addons.mozilla.org/ru/firefox/addon/1865/

если установлено данное ПО, обязательно обновите:

Java обновить ее до текущей версии
http://www.java.com/ru/download/manual.jsp

Adobe Flash Player
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci прошу помощи Semper_idem Безопасность 1 25.07.2011 21:53
Прошу помощи с Trojan.Win32.Ddox.ci Надежда080890 Безопасность 3 13.07.2011 00:40
Прошу помощи с Trojan.Win32.Ddox.ci esther Безопасность 4 13.07.2011 00:23
Прошу помощи Trojan.Win32.Ddox.ci mario_staff Безопасность 0 07.07.2011 23:08
Прошу помощи Trojan.Win32.Ddox.ci Yablochkin Безопасность 3 04.07.2011 18:33
Trojan.Win32.Ddox.ci прошу помощи micro Безопасность 0 20.06.2011 05:00
Trojan.Win32.Ddox.ci прошу помощи Armagedonna Безопасность 8 14.06.2011 15:29
Trojan.Win32.Ddox.ci прошу помощи orionbi4 Безопасность 1 08.06.2011 22:29
Прошу помощи! Trojan.Win32.Ddox.ci Don_Dron Безопасность 3 07.06.2011 08:01
Trojan.Win32.Ddox.ci Прошу помощи kirjan Безопасность 4 25.05.2011 19:14
Прошу помощи с Trojan.Win32.Ddox.ci woodward Безопасность 12 26.04.2011 16:21
Прошу помощи Trojan.Win32.Ddox.ci Mark1 Безопасность 6 18.04.2011 15:32


Текущее время: 17:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.