-
Junior Member
- Вес репутации
- 47
Помоигте избавиться от вируса trojan.win32.ddox.ci
Вот так он выглядит:
Вложение 316290
Во всех браузерах вылазиет!
Что делать не знаю, помогите? сканил и дрвеб, и касперским и нодом! ничего!
Залез сюда: http://virusinfo.info/pravila.html
сделал как надо, кроме 3 пункта HijackThis! у меня программа никак не запускается пишет что отсутствует какой-то файл dll!
вот выкладываю 1 и 2 пункт!
помогите сделать 3-ий!
Вложение 316291
Вложение 316292
заранее спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) PrOfAsTer, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINXP\sysdriver32.exe','');
QuarantineFile('C:\WINXP\iecheck.exe','');
QuarantineFile('C:\WINXP\system32\mwxefhb.dll','');
DeleteFile('C:\WINXP\system32\mwxefhb.dll');
DeleteFile('C:\WINXP\iecheck.exe');
DeleteFile('C:\WINXP\sysdriver32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=103949).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 47
вот
отправил
п2-Вложение 316297
п3-не получается-выдаёт ошибку dll, что делать?
-
Junior Member
- Вес репутации
- 47
нашёл ошибку
вот лог с HijackThis:
Вложение 316299
ПОМОГИТЕ ПОЖАЛУЙСТА!
-
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINXP\system32\userinit.exe
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - Startup: setup_9.0.0.722_19.06.2011_09-02.lnk = D:\Virus Removal Tool\setup_9.0.0.722_19.06.2011_09-02\startup.exe
O9 - Extra button: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - (no file)
O9 - Extra 'Tools' menuitem: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - (no file)
Больше ничего плохого.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\winxp\\system32\\mwxefhb.dll - Trojan.Win32.Zapchast.hbg ( DrWEB: Trojan.Mayachok.based, BitDefender: Gen:Variant.Adware.Boigy.5, AVAST4: Win32:MalOb-HG [Cryp] )
-