Вместо сайтов открываются страницы с кодами, Trojan.Win32.Ddox.ci или аналог
Logs:
Скрытый текст
Спасибо.
Вместо сайтов открываются страницы с кодами, Trojan.Win32.Ddox.ci или аналог
Logs:
Скрытый текст
Спасибо.
Уважаемый(ая) Rins, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\emotionsoft\homepage\homepage.exe',''); QuarantineFile('C:\WINDOWS\system32\bharqnm.dll',''); QuarantineFile('C:\Documents and Settings\Diman\Application Data\rmhzb.exe',''); DeleteFile('C:\Documents and Settings\Diman\Application Data\rmhzb.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); DeleteFile('C:\WINDOWS\system32\bharqnm.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи.
Спасибо!
Сделано.
Не успели.
Вот что успели, лог:
Скрытый текст
virusinfo_syscure.zipСкрыть
P.S.
На этом же компьютере есть система с Win7, со сбоем файловых ассоциаций.
Антивирусы молчат. Доступа к реестру нет. exe не запускаются. В другую тему?
Спасибо.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\emotionsoft\homepage\homepage.exe'); DeleteFileMask('C:\Program Files\emotionsoft','*',true); DeleteDirectory('C:\Program Files\emotionsoft'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Повторите логи.
Добавлено через 19 секунд
Да
Последний раз редактировалось Techno; 22.02.2012 в 13:18. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\bharqnm.dll - Trojan.Win32.Cidox.ic ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Zusy.10483, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-JZ [Cryp] )
Уважаемый(ая) Rins, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.