-
Junior Member
- Вес репутации
- 48
Trojan.Win32.Ddox.ci
В браузерах IE и Opera появляется сообщение, что в системе сидит троян Trojan.Win32.Ddox.ci. Производители просят за устранение проблемы установить обновления .
У меня стоит Kaspersky 11 .
При открытии окон браузеров в интернете периодически выскакивает данное сообщение о заражении.
Полная проверка Dr.Web CureIt и Kaspersky Virus Removal Tool в безопасном режиме никаких результатов не принесла.
Также не могу зайти во vkontakte.ru , при вводе логина и пароля потребовали номер телефона, чтобы с него отправить смс для "активации", а с рабочего компьютера все заходит нормально.
Надеюсь, что логи выполнены правильно
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mvztkbe.dll','');
DeleteFile('C:\WINDOWS\system32\mvztkbe.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- обновите базы AVZ
- Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)
-
-
Junior Member
- Вес репутации
- 48
Cпасибо большое - помогло (вроде)
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mvztkbe.dll - Trojan.Win32.Zapchast.fgs ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5799659, AVAST4: Win32:MalOb-HG [Cryp] )
-