Размещено 27.08.2011 21:22:00
Добрый вечер. Посмотрел на форуме похожую тему и сделал уже логи программой uVS и hijeck(указывалась в правилах). Сслыка на существую тему . Скрипт из этой темы не работает.
Так же выполнил эти указании с другого сайта, и вроде вирус меня не беспокоит уже, но хотел уточнить все ли хорошо. Есет 4.2 показывал, что все хорошо даже при наличии этой пакости=(
Вирус Trojan.Ddox.ci. впринципе можно удалить и ручками.
Итак вы видите такую картинку. Закрываете браузер. Далее Пуск--Выполнить-regedit--ОК. Заходите в реестр. Там идите по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows и смотрите параметр AppInit_DLLs. Если там прописаны несколько файлов то нужно обратится по инструкции поста 1 и 2 этой темы.() Если прописан только один файл, то делаете следуещее:
1.В реестре: Выделяете этот параметр затаем Файл--Экспорт Сохраняите под любым именем.
2.Удаляите содержимое этого параметра (предварительно его записав где-нибудь). Не сам параметр, а только его содержимое. Т.Е. значение этого параметра должно быть пустым.
3.Перезагружаете комп.
4.Запускаете браузер и пробуете работать. Если эта табличка больше не вылазит, то удаляйте этот файл который был в этом параметре. Это и есть вирус.
Так же выполнил эти указании с другого сайта, и вроде вирус меня не беспокоит уже, но хотел уточнить все ли хорошо. Есет 4.2 показывал, что все хорошо даже при наличии этой пакости=(
Вирус Trojan.Ddox.ci. впринципе можно удалить и ручками.
Итак вы видите такую картинку. Закрываете браузер. Далее Пуск--Выполнить-regedit--ОК. Заходите в реестр. Там идите по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows и смотрите параметр AppInit_DLLs. Если там прописаны несколько файлов то нужно обратится по инструкции поста 1 и 2 этой темы.() Если прописан только один файл, то делаете следуещее:
1.В реестре: Выделяете этот параметр затаем Файл--Экспорт Сохраняите под любым именем.
2.Удаляите содержимое этого параметра (предварительно его записав где-нибудь). Не сам параметр, а только его содержимое. Т.Е. значение этого параметра должно быть пустым.
3.Перезагружаете комп.
4.Запускаете браузер и пробуете работать. Если эта табличка больше не вылазит, то удаляйте этот файл который был в этом параметре. Это и есть вирус.
Изменено: rulen - 27.08.2011 21:30:07
(Дополнил инфо о своих действиях.)