Показано с 1 по 7 из 7.

trojan.Win32.Ddox.ci (заявка № 104950)

  1. #1
    Junior Member Репутация
    Регистрация
    01.07.2011
    Сообщений
    3
    Вес репутации
    20

    Thumbs up trojan.Win32.Ddox.ci

    Включая любой браузер, вылезает окошко с таким сообщением:
    "В системе обнаружен вирус. Использование интернета нежелательно.
    Браузер зафиксировал попытки внесения изменений в его работу.
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности браузера. Trojan.Win32.Ddox.ci
    – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)"

    Логи прилагаются:
    Вложения Вложения
    Последний раз редактировалось Никита Соловьев; 01.07.2011 в 22:11. Причина: лишнее вложение.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Histy, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,453
    Вес репутации
    907
    Пофиксите указанные строки в hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O1 - Hosts: 92.38.209.252 vkontakte.ru
    O1 - Hosts: 92.38.209.252 vk.com
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\update.3\svchost.exe','');
     QuarantineFile('C:\WINDOWS\update.1\svchost.exe','');
     DeleteService('wxpdrivers');
     QuarantineFile('C:\WINDOWS\system32\hizspjk.dll','');
     DeleteFile('C:\WINDOWS\system32\hizspjk.dll');
     DeleteFile('C:\WINDOWS\update.1\svchost.exe');
     DeleteFile('C:\WINDOWS\update.3\svchost.exe');
     DeleteFileMask('C:\WINDOWS\update.3','*.*',true);
     DeleteFileMask('C:\WINDOWS\update.1','*.*',true);
     DeleteDirectory('C:\WINDOWS\update.3');
     DeleteDirectory('C:\WINDOWS\update.1');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','w_distrib.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','scr');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico0');
     ClearHostsFile;
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,3,true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.

    Сделайте новый лог syscheck.

  5. #4
    Junior Member Репутация
    Регистрация
    01.07.2011
    Сообщений
    3
    Вес репутации
    20
    карантин прислал,
    syscheck:
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,453
    Вес репутации
    907
    Баннер исчез?

  7. #6
    Junior Member Репутация
    Регистрация
    01.07.2011
    Сообщений
    3
    Вес репутации
    20
    Цитата Сообщение от Nephilim Посмотреть сообщение
    Баннер исчез?
    Да, большое спасибо.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\hizspjk.dll - Trojan.Win32.Agent.huvx ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6245577, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) Histy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Trojan.Mayachok.2 | Trojan.Win32.Ddox.ci
      От romablack63rus в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.07.2011, 10:00
    2. Проблема с trojan.Win32.Ddox.ci (Trojan.Win32.Agent)
      От Narliesteam в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 30.06.2011, 17:21
    3. Trojan.Win32.Ddox.ci
      От Venom4eG в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.06.2011, 16:03
    4. Trojan.Win32.Ddox.ci
      От itgraff в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.06.2011, 20:32
    5. Trojan.Win32.Ddox.ci (Trojan.Win32.Agent).
      От AntiTrojan в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.06.2011, 12:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00467 seconds with 22 queries