Показано с 1 по 4 из 4.

Код вместо страниц, Trojan.Win32.Ddox.ci... (заявка № 106059)

  1. #1
    Junior Member Репутация
    Регистрация
    20.07.2011
    Сообщений
    8
    Вес репутации
    24

    Код вместо страниц, Trojan.Win32.Ddox.ci...

    Здравствуйте уважаемые санитары пролетарских недр =
    Ну добавить к аналогичным темам нечего.. симптомы те же
    адрес фона баннера с "просьбой" о обновлении мозиллы
    (((http://213.133.103.221/update/images/ff.png)))

    скрин вирусинфо (много времени ушло на серф по вашему ресурсу)


    (Win xp; антивир аваст; недавно удалил comodo) аваст вчера пару раз ругнулся на вири во время проверки MBAMом

    проверил TDSSKiller и cureit и каспер;


    Заранее спасибо.. с нетерпеньем жду внимания.
    Вложения Вложения
    Последний раз редактировалось naJIa4; 20.07.2011 в 07:43.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    20.07.2011
    Сообщений
    8
    Вес репутации
    24
    Не знаю как удалять тему но дождаться не смог....
    поправил ваш скрипт (посмотрел последнюю длл в систем32 она одна за вчерашний день)
    Вот что получилось

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('D:\WINDOWS\system32\gaxdpub.dll','');
    DeleteFile('D:\WINDOWS\system32\gaxdpub.dll');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE \Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.

    проблема решена "пока"
    Последний раз редактировалось thyrex; 20.07.2011 в 15:57.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Новый лог сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    20.07.2011
    Сообщений
    8
    Вес репутации
    24
    Теперь только когда время будет.

  • Уважаемый(ая) naJIa4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 23.02.2012, 12:18
    2. Код вместо страниц в браузере
      От id_snake в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.02.2012, 18:45
    3. html код вместо страниц
      От saner-s88 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.07.2011, 19:36
    4. Ответов: 5
      Последнее сообщение: 02.07.2011, 17:10
    5. Ответов: 1
      Последнее сообщение: 17.06.2011, 20:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00738 seconds with 17 queries