![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan.Win32.Ddox.ci |
|
|
Trojan.Win32.Ddox.ci
|
Новый участник Сообщения: 13 |
сегодня подцепил эту гадость,вылетает банер в системе обнаружен вирус и т.д. и не пускает в контакт и одноклассники.
|
|
Отправлено: 16:16, 20-08-2011 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать помогите убить его, замучал он меня уже.
![]() |
Отправлено: 16:26, 20-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Windows\system32\ovhpiga.dll',''); QuarantineFile('C:\Users\Артем\Application Data\msmedia.dll',''); QuarantineFile('G:\autorun.inf',''); DeleteFile('C:\Windows\system32\ovhpiga.dll'); DeleteFile('C:\Users\Артем\Application Data\msmedia.dll'); DeleteFile('G:\autorun.inf'); DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM _____________________________________________________________________________ |
------- Последний раз редактировалось SolarSpark, 20-08-2011 в 17:53. Отправлено: 17:32, 20-08-2011 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать В карантине - Trojan.Mayachok.based
|
------- Отправлено: 21:21, 20-08-2011 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать вот новые логи
|
|
Отправлено: 21:32, 20-08-2011 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать я его нашел утилитой dr. Web'а, было написано что вылечено.
|
Отправлено: 21:34, 20-08-2011 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Удалите все найденное MBAM
Сейсас еще составлю скрипт Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\usb.vbs',''); QuarantineFile('C:\Windows\system32\ovhpiga.dll',''); QuarantineFile('c:\windows\system32\seclogon.exe',''); QuarantineFile('c:\windows\system32\certprop.exe',''); DeleteFile('C:\Windows\system32\ovhpiga.dll'); DelBHO('{1a894269-562d-459e-b17e-efd8de428e41}'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\Windows\system32\ovhpiga.dll'); BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: Повторите логи AVZ и RSIT Так же сделайте лог uVS |
------- Отправлено: 22:06, 20-08-2011 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
![]() |
|
Отправлено: 23:15, 20-08-2011 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ладно пойдем зарубежными методами:
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 23:19, 20-08-2011 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать лог комбофикс
|
Отправлено: 01:17, 21-08-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
проблема с Trojan.Win32.Ddox.ci!! | Piranha97 | Лечение систем от вредоносных программ | 2 | 17-08-2011 17:14 | |
Проблемы с Trojan.Win32.Ddox.ci | nusia555555 | Лечение систем от вредоносных программ | 28 | 27-07-2011 16:10 | |
Проблемы с Trojan.Win32.Ddox.ci | Filia | Лечение систем от вредоносных программ | 9 | 11-07-2011 23:15 | |
[решено] Вирус Trojan.Win32.Ddox.ci | cir1us | Лечение систем от вредоносных программ | 13 | 10-07-2011 19:53 | |
[решено] Вирус Trojan.Win32.Ddox.ci | Garrick | Лечение систем от вредоносных программ | 6 | 01-07-2011 13:57 |
|