|
|
|
|
#1 | |
|
Новичок
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
|
Доброго времени суток всем.Ребят,столкнулся с проблемой Trojan.Win32.Ddox.ci
![]() делаю всё как написанно тут Цитата:
в чем трабла? подскажите плиз
|
|
|
|
|
|
#3 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
noppy, Попробуйте сначала так http://pchelpforum.ru/showpost.php?p=562328&postcount=3
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
|
romul781, да распаковал.
Гризлик, к сожалению по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows находится не один файл а несколько. а с постами 1 и 2 той темы у меня и проблема собственно. Димон112, ДА я смотрел в папке ЛОГ там только virusinfo_cure |
|
|
|
|
#8 |
|
Новичок
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
|
И сново здрасте)с логами врое как разобрался.
virusinfo_cure.zip http://webfile.ru/5475583 virusinfo_syscheck.zip http://webfile.ru/5475585 hijackthis.log http://webfile.ru/5475587 вроде всё) жду ответа |
|
|
| Ads | |
|
|
#9 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin
QuarantineFile('C:\Users\Марина\appdata\roaming\microsoft\windows\start menu\programs\startup\monoca32.exe','');
QuarantineFile('C:\Users\Марина\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\systemhost\24FC2AE3231.exe','');
QuarantineFile('C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\monoca32.exe','');
QuarantineFile('C:\Windows\system32\yjqtdhn.dll','');
DeleteFile('C:\Windows\system32\yjqtdhn.dll');
DeleteFile('C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\monoca32.exe');
DeleteFile('C:\systemhost\24FC2AE3231.exe');
DeleteFile('C:\Users\Марина\appdata\local\temp\flash_player_update.exe');
DeleteFile('C:\Users\Марина\appdata\roaming\microsoft\windows\start menu\programs\startup\monoca32.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
далее выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com ---------- Добавлено в 22:05 ---------- Предыдущее сообщение было написано в 22:04 ---------- после выполнения скрипта, и нового лога АВЗ, сделайте дополнительно: ============== сделайте дополнительно образ автозапуска в uVS обновите утилиту uVS до версии 3.68 http://soft.oszone.net/program/8729/U...iffer_uVS/ для тех кто дружит с Авастом (или GData) uVS (3.68) без autorun.inf вот по этой ссылке, http://exfile.ru/197037 пасс 1368 Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум. |
|
|
|
|
#10 |
|
Новичок
Регистрация: 03.08.2011
Сообщений: 6
Репутация: 0
|
|
|
|
|
|
#11 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
чисто,
--------- закрыть браузеры и выполнить в uVS --------- выполнить скрипт в uVS меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.68 script [http://dsrt.dyndns.org] deltmp delnfr regt 1 regt 2 regt 5 restart |
|
|
|
|
#13 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
из бесплатных: Аваст, Avira + ComodoFirewall,
из платных: ДрВеб, ESET NOD32, но! ----- этого недостаточно. надо постоянно обновлять программы для работы в инете: браузеры, почтовые клиенты, просмотрщики видео, флэш, java ------ по возможности, выполните наши рекомендации по безопасной работе в сети актуальные пакеты обновлений для XP - SP3 скачать и установить SP3 для Windows XP http://windows.microsoft.com/ru-RU/w...ads/windows-xp для Vista - SP2 скачать и установить SP2 для Vista http://www.microsoft.com/downloads/r...displaylang=ru для Win7 - SP1 скачать и установить SP1 для Windows7 http://www.microsoft.com/downloads/r...b-3a9b77cdfdda ********** Установите Internet Explorer 8 даже если вы не используете его в качестве браузера скачать отсюда http://www.microsoft.com/rus/windows...r/default.aspx если используете браузер Firefox установите текущую версию http://www.mozilla-europe.org/ru/firefox/ установите для Firefox дополнение NoScript для блокирования javascript, https://addons.mozilla.org/ru/firefox/addon/722/ разрешайте использование javascript на доверенных сайтах, или временно разрешить на данной странице. установите дополнение AddBlock Plus https://addons.mozilla.org/ru/firefox/addon/1865/ если установлено данное ПО, обязательно обновите: Java обновить ее до текущей версии http://www.java.com/ru/download/manual.jsp Adobe Flash Player http://get.adobe.com/ru/flashplayer/ Adobe Acrobat Reader http://get.adobe.com/reader/ |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Trojan.Win32.Ddox.ci прошу помощи | Semper_idem | Безопасность | 1 | 25.07.2011 21:53 |
| Прошу помощи с Trojan.Win32.Ddox.ci | Надежда080890 | Безопасность | 3 | 13.07.2011 00:40 |
| Прошу помощи с Trojan.Win32.Ddox.ci | esther | Безопасность | 4 | 13.07.2011 00:23 |
| Прошу помощи Trojan.Win32.Ddox.ci | mario_staff | Безопасность | 0 | 07.07.2011 23:08 |
| Прошу помощи Trojan.Win32.Ddox.ci | Yablochkin | Безопасность | 3 | 04.07.2011 18:33 |
| Trojan.Win32.Ddox.ci прошу помощи | micro | Безопасность | 0 | 20.06.2011 05:00 |
| Trojan.Win32.Ddox.ci прошу помощи | Armagedonna | Безопасность | 8 | 14.06.2011 15:29 |
| Trojan.Win32.Ddox.ci прошу помощи | orionbi4 | Безопасность | 1 | 08.06.2011 22:29 |
| Прошу помощи! Trojan.Win32.Ddox.ci | Don_Dron | Безопасность | 3 | 07.06.2011 08:01 |
| Trojan.Win32.Ddox.ci Прошу помощи | kirjan | Безопасность | 4 | 25.05.2011 19:14 |
| Прошу помощи с Trojan.Win32.Ddox.ci | woodward | Безопасность | 12 | 26.04.2011 16:21 |
| Прошу помощи Trojan.Win32.Ddox.ci | Mark1 | Безопасность | 6 | 18.04.2011 15:32 |