-
Junior Member
- Вес репутации
- 47
Trojan.Win32.Ddox.ci; контакт требует валидацию, сайты открываются в html коде итд
Друзья, помогите, плиз.
Подцепил троян, который ворует пароли, подменяет содержимое странички вконтакте (предлагая там послать платные смски) итд итп.
Пытаюсь создать отчетные файлы по вашим инструкциям, но на стадии "проверка памяти
количество найденных процессов: 47" авз зависает, ну вернее минут 20 точно не реагирует, дольше не ждал
причем когда я просто делал сканирование АВЗ-ом, а не запускал спец-скрипт, то на этой стадии проверка проходила успешно
Помогите. плз, вознагражу, если поможете вылечиться от этой дряни
P.S. выложил 2 и 3 отчеты, надеюсь, их будет достаточно.
Последний раз редактировалось querido; 22.06.2011 в 21:45.
Причина: поменял название темы
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) querido, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Сделайте хотя бы только п.2 и 3 раздела Диагностика, в крайнем случае - в безопасном режиме.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 47
Делал в безопасном режиме пункт 1, программа просто закрывалась на той же стадии (в то же время обычная проверка АВЗом идет нормально и находит подозрительную DLL)
Оки, попробую сделать и выложить другие отчеты.
Кстати, подозреваю, что подцепил эту дрянь в одной из групп вконтакте, в которой, кажется, был какой-то яваскрипт, после чего начались все эти глюки
-
Junior Member
- Вес репутации
- 47
первый отчет так и не получается сделать, вышло только эти два (
-
Junior Member
- Вес репутации
- 47
Отредактил название темы немножко, т.к. суть немного изменилась. Помогите, плз, вознагражу 100%
-
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Windows\system32\mfjpgck.dll','');
DeleteFile('C:\Windows\system32\mfjpgck.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
Сделайте повторные логи.
Файл hosts сами правили?
195.211.221.91 gipsyteam.ru admin.gipsyteam.ru forum.gipsyteam.ru
-
-
Junior Member
- Вес репутации
- 47
спасибо большое, сейчас попробую
да, сайт ддосили, мне админы дали новый айпишник, пока днс еще не перенастроились, тут все ок
и с dafapoker - тоже моя строчка
Добавлено через 17 минут
Перезагрузился - контакт заработал нормально
сайты, которые выводились в виде текстового хтмл кода - тоже
Походу, все помогло)
Залил файл с карантином по инструкции (по красной ссылке)
Логи обязательно делать повторные?
Последний раз редактировалось querido; 22.06.2011 в 23:56.
Причина: Добавлено
-
Сообщение от
querido
Логи обязательно делать повторные?
Обязательно.
-
-
Junior Member
- Вес репутации
- 47
перевел вам 50вмз на кошелек, спасибо еще раз
Добавлено через 27 секунд
ок, Щас сделаю
Последний раз редактировалось querido; 23.06.2011 в 00:03.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 47
-
-
-
Junior Member
- Вес репутации
- 47
тоже порядок, все замеченные глюки исправлены
один вопрос: этот троян отсылал все мои пароли?
т.е. есть ли необходимость все-все-все менять?
-
Сообщение от
querido
этот троян отсылал все мои пароли?
Нет, не отсылал.
Но все же, лишний раз сменить пароли не помешает, решать Вам.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mfjpgck.dll - Trojan.Win32.Agent.huvb ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Downloader.JOMG, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
-