![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan.Win32.Ddox.ci |
|
Trojan.Win32.Ddox.ci
|
Новый участник Сообщения: 13 |
сегодня подцепил эту гадость,вылетает банер в системе обнаружен вирус и т.д. и не пускает в контакт и одноклассники.
|
|
Отправлено: 16:16, 20-08-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\windows\system32\D8D1.tmp c:\windows\system32\E964.tmp c:\windows\system32\71A6.tmp Driver:: Folder:: Registry:: FileLook:: c:\windows\system32\seclogon.exe DirLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
------- Отправлено: 08:51, 21-08-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать вот новый
|
Отправлено: 11:53, 21-08-2011 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\program files\balabolka.exe c:\program files\usb.vbs c:\windows\system32\certprop.exe c:\windows\system32\seclogon.exe c:\windows\system32\71A6.tmp c:\windows\system32\D8D1.tmp c:\windows\system32\E964.tmp Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "usb"=- Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
------- Отправлено: 12:20, 21-08-2011 | #13 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать сделал.
|
Отправлено: 13:20, 21-08-2011 | #14 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Скачайте архив TDSSKiller.zip http://www.kaspersky.ru/support/down...tdsskiller.zip и распакуйте его в отдельную папку, используя программу-архиватор (например, WinZip); Запустите файл TDSSKiller.exe; Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется. Лог после сканирования выложите. Затем заново выполните правила по логам AVZ и RSIT |
------- Отправлено: 13:24, 21-08-2011 | #15 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать пишет не удается удалить,проверьте правильно ли указано имя и повторите.
|
Отправлено: 13:34, 21-08-2011 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать переустановите потом удалите
|
------- Отправлено: 13:39, 21-08-2011 | #17 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать новые логи.
|
Отправлено: 14:41, 21-08-2011 | #18 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать забыл.
|
Отправлено: 14:43, 21-08-2011 | #19 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Вот эти файлы Вам знакомы?
c:\program files\usb.vbs c:\windows\system32\certprop.exe c:\windows\system32\seclogon.exe |
------- Отправлено: 16:18, 21-08-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
проблема с Trojan.Win32.Ddox.ci!! | Piranha97 | Лечение систем от вредоносных программ | 2 | 17-08-2011 17:14 | |
Проблемы с Trojan.Win32.Ddox.ci | nusia555555 | Лечение систем от вредоносных программ | 28 | 27-07-2011 16:10 | |
Проблемы с Trojan.Win32.Ddox.ci | Filia | Лечение систем от вредоносных программ | 9 | 11-07-2011 23:15 | |
[решено] Вирус Trojan.Win32.Ddox.ci | cir1us | Лечение систем от вредоносных программ | 13 | 10-07-2011 19:53 | |
[решено] Вирус Trojan.Win32.Ddox.ci | Garrick | Лечение систем от вредоносных программ | 6 | 01-07-2011 13:57 |
|