|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус Trojan.Win32.Ddox.ci |
|
Помогите удалить вирус Trojan.Win32.Ddox.ci
|
Новый участник Сообщения: 1 |
Добрый вечер, поймал вируc и не могу почти ни куда войти. Помогите пожалуйста...
|
|
Отправлено: 18:50, 26-07-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Смотрю логи, скоро отвечу
|
------- Отправлено: 19:19, 26-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); QuarantineFile('C:\ProgramData\Norton\Norton2009Reset.exe',''); QuarantineFile('C:\Windows\system32\nctvype.dll',''); QuarantineFile('C:\Users\впа\AppData\Roaming\E0FD.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\9B2F.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\6E57.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\522F.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\D4FD.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\8990.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\8067.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\8F14.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\7172.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\8C94.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\84E2.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\86E2.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\7F40.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\9246.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\B471.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\A489.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\6153.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\59C0.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\3CB9.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\3527.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\B64F.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\AE9D.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\B9C6.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\A757.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\6B5C.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\5784.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\26D0.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\BBE2.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\E5F3.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\7995.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\4BBF.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\D109.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\4A64.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\F4FA.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\61C3.exe',''); QuarantineFile('C:\Users\впа\AppData\Roaming\74C5.exe',''); QuarantineFile('C:\Windows\system32\ezGOSvcApp.exe',''); QuarantineFile('C:\Windows\system32\ezGOSvc.dll',''); QuarantineFile('C:\Windows\system32\C406.tmp',''); DeleteFile('C:\Windows\system32\nctvype.dll'); DeleteFile('C:\Windows\system32\C406.tmp'); DeleteFile('C:\Users\впа\AppData\Roaming\E0FD.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\9B2F.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\6E57.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\522F.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\D4FD.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\8990.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\8067.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\8F14.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\7172.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\8C94.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\84E2.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\86E2.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\7F40.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\9246.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\B471.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\A489.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\6153.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\59C0.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\3CB9.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\3527.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\B64F.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\AE9D.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\B9C6.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\A757.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\6B5C.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\5784.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\26D0.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\BBE2.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\E5F3.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\7995.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\4BBF.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\D109.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\4A64.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\F4FA.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\61C3.exe'); DeleteFile('C:\Users\впа\AppData\Roaming\74C5.exe'); DeleteFile('C:\Windows\system32\ezGOSvcApp.exe'); DeleteFile('C:\Windows\system32\ezGOSvc.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 19:50, 26-07-2011 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите удалить Trojan.Win32.Ddox.ci | koctorez | Лечение систем от вредоносных программ | 14 | 26-07-2011 13:51 | |
Помогите избавиться от вируса Trojan.Win32.Ddox.ci | Марина7777 | Лечение систем от вредоносных программ | 4 | 12-07-2011 23:36 | |
[решено] Вирус Trojan.Win32.Ddox.ci | cir1us | Лечение систем от вредоносных программ | 13 | 10-07-2011 19:53 | |
Помогите избавиться от вируса Trojan.Win32.Ddox.ci | clibster | Лечение систем от вредоносных программ | 11 | 09-07-2011 15:38 | |
[решено] Вирус Trojan.Win32.Ddox.ci | Garrick | Лечение систем от вредоносных программ | 6 | 01-07-2011 13:57 |
|