Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы с Trojan.Win32.Ddox.ci

Ответить
Настройки темы
Проблемы с Trojan.Win32.Ddox.ci

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(12.0 Kb, 14 просмотров)
Тип файла: txt log.txt
(24.9 Kb, 14 просмотров)
страницы в браузерах (всех) открываются кодами, вирус просит установить новую версию браузера - стоит самая последняя, в соц. сети не зайти

Отправлено: 15:25, 11-07-2011

 

Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


В логе тоже самое кроме одного, плюс вы не выполнили мою предыдущую рекомендацию.

Пуск -> Выполнить, наберите regedit, нажмите Enter. Перейдите в HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Services -> LanmanServer -> Parameters, справа в списке найдите имя ServiceDll и скажите мне его значение.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:52, 12-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


я всё делала..странно

там стоит значение
%CommmonProgramFiles%/msdao23.tlc
только слэш др сторону)если это важно

Отправлено: 14:03, 14-07-2011 | #12


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


уехала до пн!

Отправлено: 16:09, 14-07-2011 | #13


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,

Запустите полное сканирование в MBAM, дождитесь результатов сканирования и отметьте эти строки:

Код: Выделить весь код
Зараженные ключи в реестре:  
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.    

Объекты реестра заражены:  
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\ServiceDll (Hijack.LanmanServer) -> Bad: (%CommonProgramFiles%\msdao23.tlc) Good: (%SystemRoot%\System32\srvsvc.dll) -> No action taken
нажмите "Remove selected" ("Удалить выбранное")
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:31, 14-07-2011 | #14


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


удалила ещё в четверг, правда там строки одной не было

Отправлено: 16:59, 18-07-2011 | #15


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,

Что с проблемами?
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:47, 18-07-2011 | #16


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте)
больше не появляется сообщение о вирусе, правда из того же контакта иногда выбрасывает - может глюк самого сайта, не знаю)

Отправлено: 21:42, 18-07-2011 | #17


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,

Пожалуйста, сделайте новые логи AVZ и новый лог RSIT.

Выбрасывает с vkontakte в любом браузере? Только с vkontakte выбрасывает?

Последний раз редактировалось Farger, 18-07-2011 в 23:41.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:15, 18-07-2011 | #18


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(25.6 Kb, 9 просмотров)

Доброе утро)
Прикрепила, я в основном вконтакте -так что только там замечаю

Отправлено: 11:43, 19-07-2011 | #19


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,

В логах чисто. Возможно причина из-за VKSaver, попробуйте временно удалить его, а также запустите ATF Cleaner, поставьте галочку напротив Select All и нажмите Empty Selected.
После этого:
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected;
- нажмите No, если вы хотите оставить ваши сохраненные пароли;
- если вы используете Opera, нажмите Opera - Select All - Empty Selected;
- нажмите No, если вы хотите оставить ваши сохраненные пароли.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:59, 19-07-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы с Trojan.Win32.Ddox.ci

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемы с Trojan.Win32.Ddox.ci Filia Лечение систем от вредоносных программ 9 11-07-2011 23:15
[решено] Вирус Trojan.Win32.Ddox.ci cir1us Лечение систем от вредоносных программ 13 10-07-2011 19:53
Помогите избавиться от вируса Trojan.Win32.Ddox.ci clibster Лечение систем от вредоносных программ 11 09-07-2011 15:38
[решено] Вирус Trojan.Win32.Ddox.ci Garrick Лечение систем от вредоносных программ 6 01-07-2011 13:57
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00




 
Переход