-
Junior Member
- Вес репутации
- 48
Trojan.Win32.Ddox.ci помогите удалить
В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)
На многие сайты не заходит или заходит через раз.
Помогите,пожалуйста.
Вроде эти логи..
Последний раз редактировалось thyrex; 09.06.2011 в 14:54.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Mariann, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\msado320.tlb','');
QuarantineFile('C:\Windows\apppatch\uatvrl.dat','');
QuarantineFile('C:\Windows\system32\yegxush.dll','');
TerminateProcessByName('c:\users\Администратор\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
QuarantineFile('c:\users\Администратор\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe','');
DeleteFile('c:\users\Администратор\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
DeleteFile('C:\Windows\system32\yegxush.dll');
DeleteFile('C:\Windows\apppatch\uatvrl.dat');
DeleteFile('C:\Program Files\Common Files\msado320.tlb');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-