Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.08.2011, 09:33   #1
Новичок
 
Аватар для Angeld
 
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
Exclamation Ростелеком...Trojan.Win32.Dbox.ci Помогите

Вобщем …блокирует все браузеры, открывая любые сайты они отображается в виде "текста". Что бы открыть приходится жать несколько раз. И то без толку бывает. + выскакивает постоянно "Ростеликом" и бывает всплывает баннер:
"Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci"

http://exfile.ru/198461 лог Avz.

Последний раз редактировалось Angeld; 01.08.2011 в 09:43.
Angeld вне форума  
Старый 01.08.2011, 09:38   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Angeld, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\vxruvqk.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip.
Сделайте лог HijackThis.
Vvvyg вне форума  
Старый 01.08.2011, 10:19   #3
Новичок
 
Аватар для Angeld
 
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
По умолчанию

Vvvyg, сделал. вот что просил (virusinfo_syscheck.zip http://exfile.ru/198464 ) и лог HijackThis ( http://exfile.ru/198465 )
Angeld вне форума  
Старый 01.08.2011, 10:26   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Angeld, пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
R3 - URLSearchHook: (no name) -  - (no file)
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
Рекомендую обновить Avast! до 6-й версии.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.
Vvvyg вне форума  
Старый 01.08.2011, 10:40   #5
Новичок
 
Аватар для Angeld
 
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
По умолчанию

Vvvyg, проделал выше указанное в hijackthis, выделил то что ты указал, нажал фикс. после операции высветил белый лист. И Avz говорит вот что (Обнаружено уязвимостей: 9). Насчет аваста ты прав, никак руки не доходят. Это была последняя процедура ?
Angeld вне форума  
Старый 01.08.2011, 10:48   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Angeld, теперь надо эти уязвимости устранить, скачав и установив все обновления и фиксы из списка. В остальном чисто.
Vvvyg вне форума  
Старый 01.08.2011, 10:54   #7
Новичок
 
Аватар для Angeld
 
Регистрация: 01.08.2011
Сообщений: 16
Репутация: 0
По умолчанию

скачиваю, обновляю, устраняю). Спасибо тебе огромное за быстрый ответ. все же есть на свете добрые люди )
Angeld вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Ростелеком,аккаунт «ВКонтакте»,Trojan.Win32.Ddox.ci. sstrob Безопасность 9 06.08.2011 23:10
Trojan.Win32.Ddox.ci, браузер перенаправляет на ростелеком Static_KEX Безопасность 8 02.08.2011 15:05
Trojan.Win32.Ddox.ci, браузер перенаправляет на Ростелеком, отключение инета Pein Безопасность 7 31.07.2011 23:16
Trojan.Win32.Ddox.ci, браузер перенаправляет на Ростелеком az47 Безопасность 10 30.07.2011 18:44
Trojan.Win32.Ddox.ci, перенаправляет на ростелеком Mariz_a Безопасность 1 30.07.2011 17:18
Помогите: Trojan.Win32.Ddox.ci Vano-1110 Безопасность 11 29.07.2011 16:21
Trojan.Win32.Ddox.ci Ростелеком. Помогите пожалуйста. Artem89 Безопасность 3 28.07.2011 15:56
Помогите!!! Trojan.Win32.Ddox.ci Oleg.spb Безопасность 5 10.07.2011 18:50
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15


Текущее время: 01:57. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.