Добрый день.
Не могу побороть Trojan.Win32.Ddox.ci , выскакивает баннер в браузерах.
Перепробовал всё во всех режимах. Прошу помощи.
Добрый день.
Не могу побороть Trojan.Win32.Ddox.ci , выскакивает баннер в браузерах.
Перепробовал всё во всех режимах. Прошу помощи.
Уважаемый(ая) еудумшящк, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\HMFAxCore56d706f6725c732df006697fd5ec3381.sys',''); QuarantineFile('C:\WINDOWS\system32\heixvlc.dll',''); DeleteFile('C:\WINDOWS\system32\heixvlc.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=103832).
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
Спасибо!!! Вроде всё в порядке!!
Вроде не считается! Нужны логи для контроля.
I am not young enough to know everything...
Так я прикреплял....ааа не туда...сорри.
Последний раз редактировалось Bratez; 22.06.2011 в 16:14. Причина: virus.zip - это не лог!
Нужны логи virusinfo_syscheck и HijackThis (п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Добрый вечер.
Так это ж я карантин прислал за прошлый раз....я его не туда прикрепил.
Доброе утро. Опять возрадился Trojan.Win32.Ddox.ci. Помогите!!!
При выполнении логов AVZ периодически выскакивает окно "ошибка инициализации...." и пытается перезагрузить комп.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\update.sys',''); QuarantineFile('C:\WINDOWS\system32\heixvlc.dll',''); DeleteFile('C:\WINDOWS\system32\heixvlc.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Обновите базы AVZ
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Присылаю запрошеный карантин.
Только вирус опять выскакивает в браузере....
Может что то можно сделать ещё?
Последний раз редактировалось Никита Соловьев; 23.06.2011 в 14:14. Причина: карантин
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\bzusesk.dll - Trojan.Win32.Mondere.go ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6365673, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Monder-KO [Trj] )
- c:\\windows\\system32\\heixvlc.dll - Trojan.Win32.Agent.huvb ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.264350, AVAST4: Win32:MalOb-HG [Cryp] )
- c:\\windows\\system32\\heixvlc.dll - Trojan.Win32.Agent.huuj ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.254777, AVAST4: Win32:MalOb-HG [Cryp] )
Уважаемый(ая) еудумшящк, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.