Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 13.07.2011
Сообщений: 5
1

Trojan.Win32.Ddox.ci

13.07.2011, 15:32. Показов 1890. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
приветствую! Схватил это непотребство. Помогите излечиться.

Логи АВЗ И Хайджека прикрепил
Вложения
Тип файла: log hijackthis.log (9.5 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscure.zip (24.7 Кб, 13 просмотров)
Тип файла: zip virusinfo_syscheck.zip (22.4 Кб, 12 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.07.2011, 15:32
Ответы с готовыми решениями:

trojan.win32.ddox.ci
Доброго дня! Помогите, пожалуйста, справиться с вирусом! Заранее Вас благодарю!

Trojan.Win32.Ddox.ci
Здраствуйте. У меня вот какая проблема: я "якобы" поймал вирус Trojan.Win32.Ddox.ci и любой браузер...

Trojan.Win32.Ddox.ci
Выскакивает банер - Браузер зафиксировал попытки внесения изменений в его работу. Во избежание...

Trojan.Win32.Ddox.ci
Здравствуйте помогите пожалуйста удалить вирус Trojan.Win32.Ddox.ci Выполнил все как полагается

7
Заблокирован
13.07.2011, 15:32 2
лог rsit сделайте
0
0 / 0 / 0
Регистрация: 13.07.2011
Сообщений: 5
13.07.2011, 15:46  [ТС] 3
Цитата Сообщение от Katharsis Посмотреть сообщение
лог rsit сделайте
cделал. Запаковал в архив,т.к. вести 27 кило
Вложения
Тип файла: zip info.zip (7.3 Кб, 69 просмотров)
0
0 / 0 / 0
Регистрация: 13.07.2011
Сообщений: 5
13.07.2011, 15:48  [ТС] 4
вот еще лог
Вложения
Тип файла: zip log.zip (15.2 Кб, 31 просмотров)
0
Заблокирован
13.07.2011, 15:54 5
1.В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: C:\Windows\system32\gcjeozi.dll
нажмите "Fix checked"

если это не вашанастройка, это тоже:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer предоставлен: www.4free.in.ua
2.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\Temp\TS_9CAC.tmp','');
 QuarantineFile('C:\Windows\Temp\TS_A9D9.tmp','');
 QuarantineFile('C:\Users\Администратор\AppData\Local\Temp\_uninst_16916866.bat','');
 QuarantineFile('C:\Windows\system32\gcjeozi.dll','');
 QuarantineFile('C:\Program Files\opera\setupapi.dll','');
 QuarantineFile('C:\Windows\system32\4CE9.tmp','');
 QuarantineFile('C:\Windows\system32\255F.tmp','');
 DeleteFile('C:\Windows\system32\255F.tmp');
 DeleteFile('C:\Windows\system32\4CE9.tmp');
 DeleteFile('C:\Program Files\opera\setupapi.dll');
 DeleteFile('C:\Windows\system32\gcjeozi.dll');
 DeleteFile('C:\Windows\Temp\TS_A9D9.tmp');
 DeleteFile('C:\Windows\Temp\TS_9CAC.tmp');
 RegKeyStrParamWrite('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

4.повторите логи avz и rsit(с проверкой файлов за 3 месяца)

5.обновите:
adobe reader , Sun Java
а так же: Adobe Flash Player, QuickTime, надстройки браузеров.

_uninst_16916866.bat - это ваш файл?
2
0 / 0 / 0
Регистрация: 13.07.2011
Сообщений: 5
13.07.2011, 15:57  [ТС] 6
Цитата Сообщение от Katharsis Посмотреть сообщение

_uninst_16916866.bat - это ваш файл?
сейчас все сделаю.

не припомню,что это за файл.
0
0 / 0 / 0
Регистрация: 13.07.2011
Сообщений: 5
13.07.2011, 18:19  [ТС] 7
троян устранен. Спасибо большое. Вот новые логи
Вложения
Тип файла: zip virusinfo_syscheck.zip (13.2 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (16.6 Кб, 8 просмотров)
Тип файла: txt mbam-log-2011-07-13 (16-59-02).txt (2.3 Кб, 14 просмотров)
Тип файла: zip log.zip (15.4 Кб, 65 просмотров)
0
Заблокирован
13.07.2011, 19:13 8
Из найденного Malwarebytes удалите:
Зараженные файлы:
c:\Users\администратор\AppData\Local\Temp\0.39685142542905016.exe (Worm.KoobFace) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\0.9869324633394436.exe (Worm.KoobFace) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\updater.exe (Trojan.VKHost) -> No action taken.
c:\program files\battlefield 2142\bfmod.dll (Trojan.Small) -> No action taken.
c:\program files\image-line\toxic biohazard\toxic biohazard.dll (Trojan.Backdoor) -> No action taken.
c:\program files\mozilla firefox\setupapi.dll (Trojan.Agent) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\0.5716269174586115.exe (Exploit.Drop.2) -> No action taken.
лог повторите.

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\System32\drivers\smfy.sys','');
 DeleteFile('C:\Windows\System32\drivers\smfy.sys');
 DeleteFile('C:\Users\Администратор\AppData\Local\Temp\_uninst_16916866.bat');
BC_ImportAll;
ExecuteSysClean;
  BC_DeleteSvc('smfy');
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
повторите лог virusinfo_syscheck.zip (стандартный скрипт 2)
0
13.07.2011, 19:13
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.07.2011, 19:13
Помогаю со студенческими работами здесь

Trojan.Win32.Ddox.ci
При работе все браузеры выдают баннер В системе обнаружен вирус. Использование интернета...

Trojan.Win32.Ddox.ci
Добрый день,уважаемые посетители этой темы.Обращаюсь к вам с просьбой о помощи.Подхватил я...

Trojan.Win32.Ddox.ci
Прошу вашей помощи, выручите пожалуйста!

Trojan.Win32.Ddox.ci
Выскакивает баннер в Мозиле :"В системе обнаружен вирус. Использование интернета нежелательно."...

Trojan.Win32.Ddox.ci
перепробовал различные способы указанные на форумах, ничего не помогло. прошу помощи. как понимаю...

trojan.win32.ddox.ci
http://webfile.ru/5439352 http://webfile.ru/5439353 пользуюсь оперой, кое-как удалось создать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru