Показано с 1 по 6 из 6.

Trojan.Win32.Ddox.ci и проблема с выходом в контакт(( (заявка № 106041)

  1. #1
    Junior Member Репутация
    Регистрация
    19.07.2011
    Сообщений
    3
    Вес репутации
    47

    Thumbs up Trojan.Win32.Ddox.ci и проблема с выходом в контакт((

    Добры вечер!! Помогите пожалуйста!!
    Проблемы с Оперой, пишет:
    Браузер зафиксировал попытки внесения изменений в его работу.*
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.

    Trojan.Win32.Ddox.ci
    – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010

    И с контактом тоже проблемы, пишет:

    Уважаемый пользователь!
    В связи с участившимися случаями кражи личных данных, мы вынуждены ввести обязательное подтверждение принадлежности аккаунта. Это позволит полностью исключить возможность утраты личной страницы «ВКонтакте».
    Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
    Внимание, пользователям уже подтвердившим ранее свой номер телефона необходимо пройти повторное подтверждение. Это необходимая мера безопасности. Мы хотим полностью исключить не только возможность утраты страниц, но и случаи рассылки спама от имени пользователей.

    Подтверждение принадлежности аккаунта “В Контакте”

    Уважаемый пользователь, для входа в аккаунт необходимо пройти процедуру подтвержления принадлежности аккаунта. Вход в аккаунт останется ограничен до завершения процедуры.
    Приносим свои извинения за доставленные неудобства, но к сожалению, подтверждение принадлежности аккаунта с помощью мобильного телефона является необходимой мерой безопасности.*
    Это позволит сохранить Ваши личные данные от злоумышленников. Более они не смогут воспользоваться Вашим аккаунтом для рассылки спам-сообщений, вирусов и прочего. А Вы, в свою очередь, будете уверены в том, что всегда сможете войти на свою страничку «ВКонтакте».
    Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
    Подтверждение принадлежности аккаунта займет у Вас не более 5 минут. Для этого воспользуйтесь формой приведенной ниже.

    Гарантии приватности
    В Контакте гарантирует, что Ваш номер телефона будет использован исключительно для возможной необходимости восстановления доступа к Вашей персональной страничке, и ни в коем случае не будет опубликован или передан третьим лицам.
    Укажите свой номер мобильного телефона
    В течение 5 минут Вы получите на введенный выше номер мобильного телефона SMS для подтверждения принадлежности аккаунта. Если Вы не получили SMS попробуйте повторно отправить номер мобильного телефона через форму.*
    Подтвердив принадлежность Вам номера мобильного телефона нажмите кнопку для перехода на Вашу страничку В Контакте.
    Перейти на мою страничку
    Внимание, переход на Вашу страничку возможен только после подтверждения с помощью ответной SMS.

    Очень на Вас надеюсь!!!
    Вложения Вложения
    Последний раз редактировалось olejah; 19.07.2011 в 23:28. Причина: карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer; 
    KeyList : TStringList;
    KeyName : string;                           
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;                           
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;                  
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then               
         Result := Result or 8;                  
       end;
      end;                 
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\utre.exe','');
     QuarantineFile('C:\WINDOWS\system32\fgveooj.dll','');
     DeleteFile('C:\WINDOWS\system32\fgveooj.dll');
     DeleteFile('C:\Documents and Settings\Admin\utre.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_ServiceKill('poafaagrk');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=106041

    4. Сделайте повторный лог virusinfo_syscheck.

  4. #3
    Junior Member Репутация
    Регистрация
    19.07.2011
    Сообщений
    3
    Вес репутации
    47
    Все сделала как написано вот лог
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Плохого не увидела. Проблема решена?

  6. #5
    Junior Member Репутация
    Регистрация
    19.07.2011
    Сообщений
    3
    Вес репутации
    47
    Ага!!вроде все работает)))большое спасибо!!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\fgveooj.dll - Trojan-Ransom.Win32.Cidox.gen ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.6331016, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) kapushechka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема. Trojan.Win32.Ddox.ci
      От Bollin в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.07.2011, 14:31
    2. Trojan.Win32.Ddox.ci. не могу зайти в контакт
      От Денис.М в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.06.2011, 18:06
    3. Ответов: 2
      Последнее сообщение: 24.06.2011, 07:25
    4. Проблема с Trojan.Win32.Ddox.ci
      От Польский в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.06.2011, 13:46
    5. Проблема с Trojan.Win32.Ddox.ci
      От Ковалев Вадим в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.06.2011, 19:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01651 seconds with 20 queries