<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Trojan.Win32.Inject.Ddox.ci]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Trojan.Win32.Inject.Ddox.ci форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 02:00:02 +0300</pubDate>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19598/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну и ладненько и еще вот это на почитать<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>27.08.2011 21:50:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19598/</guid>
			<pubDate>Sat, 27 Aug 2011 21:50:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19596/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все успокоился, спасибо еще раз! <br />
			<i>27.08.2011 21:45:45, rulen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19596/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19596/</guid>
			<pubDate>Sat, 27 Aug 2011 21:45:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19595/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />rulen пишет:<br />Вроде все прошло успешно, спасибо большое за помощь! smile:) Еще вопрос, я теперь могу нормально вводить свои пароли или мне стоит их изменить, вроде вирус хотел получить деньги,а не украсть пароли?<br />=============<br /><br />Он денег хотел, но не пароли. <br />
			<i>27.08.2011 21:43:20, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19595/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19595/</guid>
			<pubDate>Sat, 27 Aug 2011 21:43:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19594/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде все прошло успешно, спасибо большое за помощь! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;Еще вопрос, я теперь могу нормально вводить свои пароли или мне стоит их изменить, вроде вирус хотел получить деньги,а не украсть пароли? <br />
			<i>27.08.2011 21:42:41, rulen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19594/</guid>
			<pubDate>Sat, 27 Aug 2011 21:42:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19591/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Ну судя по логу антивирус скорее всего его уже удалил, так как в логе чисто.<br /><br />=============<br />Я так понял, человек пришел порадовать, что самостоятельно очистился от трояна DDOX.ci. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>27.08.2011 21:33:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19591/</guid>
			<pubDate>Sat, 27 Aug 2011 21:33:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19590/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну судя по логу антивирус скорее всего его уже удалил, так как в логе чисто.<br /><br />Выполните скрипт для зачистки<br />запустить файл Start.exe<br />Появится окно программы - нажать запустить под текущим пользователем.<br />Далее - Меню Скрипты - Выполнить скрипт из буфера обмена.<br />перез выполнением закрыть браузеры.<br /><br /><br />====quote====<br /><br />;uVS v3.70 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />regt 3<br />regt 18<br />deltmp<br />delnfr<br />restart<br />=============<br /><br />После перезагрузки сообщите о результате.<br /><br />Спасибо. <br />
			<i>27.08.2011 21:30:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19590/</guid>
			<pubDate>Sat, 27 Aug 2011 21:30:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trojan.Win32.Inject.Ddox.ci</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2271/message19589/">Trojan.Win32.Inject.Ddox.ci</a></b> <i>Схватил по невнимательности-(</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер. Посмотрел на форуме похожую тему и сделал уже логи программой uVS и hijeck(указывалась в правилах). Сслыка на существую тему <noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic2136/message18418/#message18418" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum6/topic2136/message18418/#message18418</a></noindex>. Скрипт из этой темы не работает.<br /><br />Так же выполнил эти указании с другого сайта, и вроде вирус меня не беспокоит уже, но хотел уточнить все ли хорошо. Есет 4.2 показывал, что все хорошо даже при наличии этой пакости=(<br /> <br /> Вирус Trojan.Ddox.ci. впринципе можно удалить и ручками.<br /> Итак вы видите такую картинку. Закрываете браузер. Далее Пуск--Выполнить-regedit--ОК. Заходите в реестр. Там идите по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows и смотрите параметр AppInit_DLLs. Если там прописаны несколько файлов то нужно обратится по инструкции поста 1 и 2 этой темы.(<noindex><a href="http://pchelpforum.ru/f26/t6442/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t6442/</a></noindex>) Если прописан только один файл, то делаете следуещее:<br /> 1.В реестре: Выделяете этот параметр затаем Файл--Экспорт Сохраняите под любым именем.<br /> 2.Удаляите содержимое этого параметра (предварительно его записав где-нибудь). Не сам параметр, а только его содержимое. Т.Е. значение этого параметра должно быть пустым.<br /> 3.Перезагружаете комп.<br /> 4.Запускаете браузер и пробуете работать. Если эта табличка больше не вылазит, то удаляйте этот файл который был в этом параметре. Это и есть вирус. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4751">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4752">USER-ПК_2011-08-28_02-13-41.rar</a><br /><i>27.08.2011 21:22:00, rulen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2271/message19589/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2271/message19589/</guid>
			<pubDate>Sat, 27 Aug 2011 21:22:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
