Junior Member
Вес репутации
46
Баннер+произвольная перезагрузка
Здравствуйте. У меня следующая проблема: в браузере стал время от времени появляться баннер с сообщением о том, что обнаружен троян trojan.win32.ddox.ci и предлагает загрузить ложное обновление, так же некоторые страницы отображаются исходным кодом. Плюс ко всему через каждые 20-30 минут компьютер сам перезагружается. Помогите избавиться от него. Заранее спасибо.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Free Copy Paper , спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
-Восстановление системы
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\regctrls.exe');
TerminateProcessByName('c:\windows\system32\mcx2svc.exe');
QuarantineFile('C:\Windows\system32\penynii.dll','');
QuarantineFile('c:\windows\system32\regctrls.exe','');
QuarantineFile('c:\windows\system32\mcx2svc.exe','');
DeleteFile('C:\Windows\system32\penynii.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин " наверху темы).
Сделайте повторные логи.
Junior Member
Вес репутации
46
Вот логи. Зараза вроде исчезла. Спасибо.
Вложения
Junior Member
Вес репутации
46
Баннер исчез, но перезагрузки продолжаются.
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\regctrls.exe');
DeleteFile('c:\windows\system32\regctrls.exe');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('RegCtrls');
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте повторные логи.
Junior Member
Вес репутации
46
Вложения
Junior Member
Вес репутации
46
И опять перезагрузка. Что ж делать?
Вымогатель тоже вернулся.
Пролечитесь утилитой TDSSKiller и сообщите о результатах.
Junior Member
Вес репутации
46
Полечился, нашел и удалил SPDT-драйвер daemon tools. Заметил, что перезагрузки бывают только при подключенном интернет-кабеле.
Добавлено через 7 минут
Нет, не помогло, опять рестарт.
Последний раз редактировалось Free Copy Paper; 27.08.2011 в 19:26 .
Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 9 В ходе лечения обнаружены вредоносные программы:
c:\\windows\\system32\\penynii.dll - Trojan-Ransom.Win32.Cidox.gen ( DrWEB: Trojan.Mayachok.550, BitDefender: Trojan.Generic.6548511, AVAST4: Win32:MalOb-HG [Cryp] ) c:\\windows\\system32\\regctrls.exe - Backdoor.Win32.Agent.bwod ( DrWEB: BackDoor.Siggen.41421, BitDefender: Gen:Variant.Downloader.133, NOD32: MSIL/Agent.BO trojan, AVAST4: Win32:Downloader-JOB [Trj] )