Показано с 1 по 6 из 6.

Снова Trojan.Win32.Ddox.ci (заявка № 100489)

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    43
    Вес репутации
    48

    Thumbs up Снова Trojan.Win32.Ddox.ci

    Через некоторое время работы в интернете IE выдает сообщение об обнаруженном Trojan.Win32.Ddox.ci, предлагает установить два обновления и т.д.
    AVPTool нашел один какой-то вирус, но ситуацию это не исправило.
    Картинка в браузере такая же, как в теме http://virusinfo.info/showthread.php?t=100383, но все скрипты в AVZ к счастью выполнились без проблем.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zkxauib.dll','');
     DeleteFile('C:\WINDOWS\system32\zkxauib.dll');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    43
    Вес репутации
    48
    Вот повторные логи. Карантин тоже отправил. Уже можно проверять результаты лечения (вылезет-не вылезет картинка)?
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
    O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    В остальном чисто.
    Что с проблемой?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    43
    Вес репутации
    48
    Картинка вылезала не сразу, а спустя какое-то время (до 20 минут по моим ощущениям) после открытия браузера. Так что пока проверяю. Если полчаса все будет нормально, отпишусь дополнительно.
    Но в любом случае большое спасибо всем помогавшим!

    Добавлено через 44 минуты

    Да, все хорошо, проблема решена! Еще раз всем спасибо!
    Последний раз редактировалось NomadV; 08.04.2011 в 15:37. Причина: Добавлено

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\zkxauib.dll - Trojan.Win32.Zapchast.fgh ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5874182, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) NomadV, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. И снова trojan.win32.ddox.ci
      От trululu в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.08.2011, 09:17
    2. снова trojan.Win32.Ddox.ci
      От сиенит в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.07.2011, 21:25
    3. И снова Trojan.Win32.Ddox.ciо
      От Fluffy в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.06.2011, 00:09
    4. И снова Trojan.Win32.Ddox.ci
      От АлександраС в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.06.2011, 11:06
    5. Снова Trojan.Win32.Ddox.ci
      От nurick в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.06.2011, 15:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00547 seconds with 17 queries