10:58

think different
[ok]

Добрый день, уважаемые!
Компьютер подхватил вирус - Trojan.Win32.Ddox.ci
Раздражает страшно, т.к. закрывает полэкрана браузера новостью о том, что он есть, что он сопрет мои пароли и предлагает за смс обновить браузер. Вчера с перепугу Мозиллу сразу грохнула, остался только IE. Выполняла все по инструкции, как здесь, но надежда не оправдалась, хрень сегодня ппять дала о себе знать. В свзи с чем вопрос - кто виноват и что делать?

@темы: Вирусы spyware и adware

Комментарии
12.07.2011 в 12:50

Sanctus Satanas
Проблема с устранением вирусов через форум/сообщество (и особенно с использованием AVZ) в том, что это всё замечательно, но помогает ровно одному человеку. ) Хотя бы потому, что название файла (или ключа в реестре) с вирусом, как правило, случайное и разное у каждого пострадавшего. Поэтому простое выполнение первой попавшейся «инструкции», скорее всего, не принесёт никакого результата.
И это я уже не говорю о том, что вирус можно подхватить повторно, если не принять никаких мер.

А пока что покажите лог HijackThis. )
12.07.2011 в 17:40

think different
--==SS==--
Сделала.

вроде бы вот это журнал
14.07.2011 в 20:01

Sanctus Satanas
O20 - AppInit_DLLs: C:\Windows\system32\olquvsf.dll
Вот это очень похоже на что-то нехорошее.
В реестре этот ключ находится здесь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
29.07.2011 в 22:35

think different
--==SS==-- Простите за столь поздний ответ - у ноута ко всему прочему еще глюки с зарядкой, он пару недель просто выпендривался непонятно с чего, а со второго, как понимаете, в реестр не залезешь.
Удалила ключ, в system32 правда файл остался (не удаляется, а может и не должен?) и вроде глюки прекратились.

Спасибо!:red:
01.08.2011 в 11:27

Sanctus Satanas
Пожалуйста. )

Файл всё же можно попробовать удалить. Если не получится вручную, то через Unlocker.
Ну и на всякий случай пройтись ещё каким-нибудь антивирусом.
01.08.2011 в 19:36

think different
--==SS==-- Проверила Авирой и Каспером, чисто)