Показано с 1 по 6 из 6.

Вирус Trojan.Win32.Ddox.ci (заявка № 100510)

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    42
    Вес репутации
    25

    Thumbs up Вирус Trojan.Win32.Ddox.ci

    Позавчера при серфинге комп ушёл на перезагрузку, перед этим попросив выполнить какую то программу - окно просто закрыл.
    После при открывании IE вверху выскакивало окно со следующим содержанием(содержимое любых страниц при этом не отображалось, сообщалось об ошибке):
    "В системе обнаружен вирус.
    Использование интернета нежелательно.Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.
    Trojan.Win32.Ddox.ci – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)"

    Никаких просьб отправить смс и т.д. не было.
    Прислали последний Dr.Web CureIt!, он нашёл некий Trojan.Mayachok.1, который аваст и майкрософт не нашли. После его удаления IE работать стал(страницы отоброжались), но переодически окно сверху всё равно всплывает.
    На сайте windows update(http://update.microsoft.com/windowsu...6/default.aspx) происходит следующее:
    "Обнаружена угроза
    Ваша копия Internet Explorer зафиксировала попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности Internet Explorer.
    Для безопасного продолжения работы необходимо обновить Internet Explorer
    Все изменения внесенные вредоностным ПО Trojan.Win32.Inject.aohy будут устранены."
    И кнопка "Обновить IE", при нажатии на которую ненавязчиво просят оплатить обновление всего за 2,49$ с помощю кредитки, PayPal или смс платежа на номер 3381 с текстом 1106105015358.
    P.S. Логи делал не под админом, пароль не знаю..

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Отключите интернет.
    Выгрузите/отключите антивирус/файрволл.

    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\diagnostics\svhost.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\program files\common files\diagnostics\svhost.exe','');
     DeleteFile('c:\program files\common files\diagnostics\svhost.exe');
     QuarantineFile('C:\WINDOWS\system32\hhalhqf.dll','');
     DeleteFile('C:\WINDOWS\system32\hhalhqf.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Запустите/включите антивирус/файрволл.
    Подключите интернет.

    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    42
    Вес репутации
    25
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
    Логи прикладываю.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Подозрительного не обнаружил.
    Что с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    08.04.2011
    Сообщений
    42
    Вес репутации
    25
    Nikkollo, Спасибо большое! Проблема ушла.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\hhalhqf.dll - Trojan.Win32.Zapchast.ffq ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.194817, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) Niver, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Trojan.Win32.Ddox.ci
      От ValentinVS в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 25.10.2011, 23:47
    2. Вирус Trojan.Win32.Ddox.ci
      От Elena3548 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.07.2011, 20:34
    3. Вирус Trojan.Win32.Ddox.ci
      От Varezhka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.06.2011, 18:49
    4. вирус Trojan.Win32.Ddox.ci
      От peresvet в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 07.06.2011, 11:21
    5. вирус Trojan.Win32.Ddox.ci
      От dark_angel в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.05.2011, 13:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00618 seconds with 16 queries