-
Junior Member
- Вес репутации
- 47
проблема с trojan.win32.ddox.ci
Всем добрый день! Господа, помогите справиться с этой заразой. Сёрфил по интернету, вдруг вылетает какая-то ошибка и компьютер тут же перезагружается. Не успел глазом моргнуть, как комп уже перезагрузился. После перезагрузки долго загружалась windows. Причём до того как появился экран выбора учётных записей, выскочило windows-окно с какой-то абракадаброй и единственной кнопкой ОК. После того как нажал, система благополучно загрузилась. Однако вот какая беда: в любом браузере(Mozilla, IExplorer, Opera) начались странности и глюки. В начале появилось сообщение об обнаружении trojan.win32.ddox.ci, с предложением установить заплатки. Потом большинство сайтов вместо нормальной загрузки стало отображаться в виде html-кода, либо выскакивает сообщение: соединение было закрыто удалённым сервером. Причём как я понял специально блокируются сайты антивирусников и ваш сайт.. С другого компа скачал cureit, avz, kaspersky, но они ничего не находят, также как и мой ESET Smart Security. На вас последняя надежда..
Заранее благодарю за участие
Последний раз редактировалось alex32bit; 16.06.2011 в 18:07.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) alex32bit, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 47
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\ahqnufk.dll','');
DeleteFile('C:\WINDOWS\system32\ahqnufk.dll');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и приложите в теме.
-
-
Junior Member
- Вес репутации
- 47
Спасибо за помощь! Как и просили, выкладываю новые логи..
-
Что сейчас с проблемой?
Обновите базы AVZ.
Если базы не обновляются через меню Файл, скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
После этого прошу выполнить эту процедуру и загрузить там получившийся файл:
http://virusinfo.info/showthread.php?t=3519
Информацию о загрузке приложите здесь.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\ahqnufk.dll - Trojan.Win32.Agent.huuj ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6145858, AVAST4: Win32:MalOb-HG [Cryp] )
-