В работе - Trojan Win32.inject.Ddox.ci

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Lisa, 20 июл 2011.

  1. Lisa

    Lisa Newbie

  2. Lisa

    Lisa Newbie

    Ув.Админы, скажите, мне всё ещё надеяться на Вашу помощь или всё, хана моему компу?! Ответьте хочть что то(
     
  3. oleg

    oleg Expert Вирусоборец

    1. Отключите антивирус/фаервол, интернет.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearHostsFile;
     DeleteFile('C:\Windows\system32\jyjmqub.dll');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows  NT\CurrentVersion\Winlogon\', 'Userinit', GetEnvironmentVariable  ('WinDir')+'\System32\userinit.exe,');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O2 - BHO: QipLI - {6B5863A0-C43F-4C0A-982B-CC0E9125783F} - C:\Users\182\AppData\Roaming\Microsoft\Internet Explorer\qstatsrv.dll
    O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
    O2 - BHO: AlterGeo Magic Scanner -  {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} C:\Program  Files\AlterGeo\AlterGeo Magic  Scanner\2.8.3.585\AlterGeo.BrowserPlugin.dll
    O4 - HKLM\..\Run: [VKSaver] C:\ProgramData\VKSaver\VKSaver.exe
    O20 - AppInit_DLLs: C:\Windows\system32\jyjmqub.dll
    
    5. Сделайте новые логи AVZ и HijackThis

    6. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Если да, выполните следующее:
     
  4. Lisa

    Lisa Newbie

  5. oleg

    oleg Expert Вирусоборец

    MBAM лог почему то пустой, если вы видите его содержимое, скопируйте его суда, выделив тегами [ quote ] [ /quote ]

    И сообщите, что с проблемой, вирус исчез?
     
  6. Nod

    Nod Moderator

    Перезалейте MBAM ЛОГ на другой файлообменник, например webfile.ru
     
  7. Lisa

    Lisa Newbie

  8. oleg

    oleg Expert Вирусоборец

    Удалите в mbam


     

Поделиться этой страницей