Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Trojan.Win32.Inject.Ddox.ci , Схватил по невнимательности-(

1
RSS
Добрый вечер. Посмотрел на форуме похожую тему и сделал уже логи программой uVS и hijeck(указывалась в правилах). Сслыка на существую тему http://forum.esetnod32.ru/messages/forum6/topic2136/message18418/#message18418. Скрипт из этой темы не работает.

Так же выполнил эти указании с другого сайта, и вроде вирус меня не беспокоит уже, но хотел уточнить все ли хорошо. Есет 4.2 показывал, что все хорошо даже при наличии этой пакости=(

Вирус Trojan.Ddox.ci. впринципе можно удалить и ручками.
Итак вы видите такую картинку. Закрываете браузер. Далее Пуск--Выполнить-regedit--ОК. Заходите в реестр. Там идите по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows и смотрите параметр AppInit_DLLs. Если там прописаны несколько файлов то нужно обратится по инструкции поста 1 и 2 этой темы.(http://pchelpforum.ru/f26/t6442/) Если прописан только один файл, то делаете следуещее:
1.В реестре: Выделяете этот параметр затаем Файл--Экспорт Сохраняите под любым именем.
2.Удаляите содержимое этого параметра (предварительно его записав где-нибудь). Не сам параметр, а только его содержимое. Т.Е. значение этого параметра должно быть пустым.
3.Перезагружаете комп.
4.Запускаете браузер и пробуете работать. Если эта табличка больше не вылазит, то удаляйте этот файл который был в этом параметре. Это и есть вирус.
Изменено: rulen - 27.08.2011 21:30:07 (Дополнил инфо о своих действиях.)
Ну судя по логу антивирус скорее всего его уже удалил, так как в логе чисто.

Выполните скрипт для зачистки
запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Скрипты - Выполнить скрипт из буфера обмена.
перез выполнением закрыть браузеры.

Цитата

;uVS v3.70 script [http://dsrt.dyndns.org]

regt 3
regt 18
deltmp
delnfr
restart

После перезагрузки сообщите о результате.

Спасибо.

Цитата
zloyDi пишет:
Ну судя по логу антивирус скорее всего его уже удалил, так как в логе чисто.
Я так понял, человек пришел порадовать, что самостоятельно очистился от трояна DDOX.ci. :).
Вроде все прошло успешно, спасибо большое за помощь! :)  Еще вопрос, я теперь могу нормально вводить свои пароли или мне стоит их изменить, вроде вирус хотел получить деньги,а не украсть пароли?
Цитата
rulen пишет:
Вроде все прошло успешно, спасибо большое за помощь! smile:) Еще вопрос, я теперь могу нормально вводить свои пароли или мне стоит их изменить, вроде вирус хотел получить деньги,а не украсть пароли?

Он денег хотел, но не пароли.

Все успокоился, спасибо еще раз!
Ну и ладненько и еще вот это на почитать
http://forum.esetnod32.ru/forum9/topic751/

1
Читают тему