Всем Доброе Утро!
Неделю назад столкнулся с проблемой вот вопрос создавал http://b23.ru/e3lg
Так вот, для тех кто не знает это троян, а точнее Trojan.Win32.Ddox.ci
Признаки:
- описаны в вопросе;
- появляется вкладка обновите браузер. Так вот сама суть как вычислить и удалить:
- Качаем утилиту AVZ, обновляем её;
- Нажимаем Сервис->Менеджер внедренных dll
появится список файлов и черным цветом будет выделен наш Троян
У меня это F:\WINDOWS\system32\jyjgcxf.dll Как удалить:
Я пробовал 2 способами:
1. Вручную при помощи программы Unlocker
2. При помощи AVZ нажимаете меню Файл->Выполнить скрипт Пример скрипта
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('Вставляете адрес Трояна','');
DeleteFile('Вставляете адрес Трояна');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Кстати антивирусы, такие как Panda Internet Security 2011, ESSET NOD32, Avira Premium Security не смогли распознать его!
Спасибо за внимание!
БЕЗ ВАШЕГО УЧАСТИЯ ДАЖЕ ИЗ ПИСЬМА ПРЫГНУТЬ НЕ СМОЖЕТ. вЕРОЯТНЕЕ ВСЕГО, ПОЯВИЛОСЬ СООБЩЕНИЕ ОБ ОБНОВЛЕНИИ, А ВЫ ЕГО УСТАНОВИЛИ.
кСТАТИ, НОМЕР ПИСЬМА КАКОЕ? СТРАНА ДОЛЖНА ЗНАТЬ СВОИХ ГЕРОЕВ.
Ну за мальчика не держите меня(сорри если грубо, не в обиду конечно) я как никак специалист по защите Правда начинающий
Письмо на другом сайте wmto
После нажатия просмотра письма, компьютер перегружается
Ну за мальчика не держите меня (сорри если грубо, не в обиду конечно) я как никак специалист по защите Правда начинающий
Письмо на другом сайте wmto
После нажатия просмотра письма, компьютер перегружается
sanboxie и ничего не перезагрузился, и не установится. когда вы серфите или просматриваете потенциально опасные сайты
Это да , но не для этого вируса
Он задействует несколько процессов (штук 10) и все системные (explorer и т.д)
согласен есть и такие творенья. я потому использую все сразу, если нортон пустил в песочницу бог сними в ней и похороню. а когда так без нее анвир настроил он все новые внедренки в карантин пускает. и уже там спрашивает можно или нет пускать проц.
А кстати не знаешь почему когда я в песочнице работаю у меня сайты не грузятся или вообще песочница не запускается? Была проблема и поэтому джетсвап забросил!
А кстати не знаешь почему когда я в песочнице работаю у меня сайты не грузятся или вообще песочница не запускается? Была проблема и поэтому джетсвап забросил!
да так сказать трудно.
у меня было нортон некоторые сайты из под нее давил. че то с ней конфликтовал и просто выход блокировал. в настройках дал добро на все для песочницы пропало