Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.02.2011, 21:26   #1 (ссылка)
Новичок
 
Регистрация: 23.03.2010
Сообщений: 44
Репутация: 0
По умолчанию Mozilla Firefox пишет что обнаружен вирус Trojan.Win32.Inject.aohy. Что с ним делать?

Mozilla Firefox пишет что обнаружен вирус Trojan.Win32.Inject.aohy. Это сообщение вылезает на полэкрана, после обновления страницы пропадает, но потом через некоторое время опят вылазит. И некоторые страницы иногда не открываются, то есть открываются, но в HTML-коде или как-то коряво. Сделал лог. Полечите пожалуйста.
<a href='http://webfile.ru/5141837'>Скачать virusinfo_syscure.zip с WebFile.RU</a>

---------- Добавлено в 20:26 ---------- Предыдущее сообщение было написано в 20:25 ----------

Ссылка немного корявая.
вот:
http://webfile.ru/5141837
Tuningoff вне форума  
Старый 20.02.2011, 21:45   #2 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Выполните скрипт (AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\d.tmp','');
 QuarantineFile('C:\WINDOWS\svchost.com','');
 QuarantineFile('C:\System Volume Information\_restore{B44A792F-0A82-4F33-8F34-FC2E7EA206A9}\RP32\A0092669.com','');
 QuarantineFile('C:\System Volume Information\_restore{B44A792F-0A82-4F33-8F34-FC2E7EA206A9}\RP32\A0090466.com','');
 QuarantineFile('C:\WINDOWS\system32\czqeiog.dll','');
 DeleteFile('C:\WINDOWS\system32\czqeiog.dll');
 DeleteFile('C:\System Volume Information\_restore{B44A792F-0A82-4F33-8F34-FC2E7EA206A9}\RP32\A0090466.com');
 DeleteFile('C:\System Volume Information\_restore{B44A792F-0A82-4F33-8F34-FC2E7EA206A9}\RP32\A0092669.com');
 DeleteFile('C:\WINDOWS\svchost.com');
 DeleteFile('C:\WINDOWS\system32\d.tmp');
ExecuteRepair(9);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Сделайте 2-й стандартный скрипт в обычном AVZ и приложите к сообщению.

+

Сделайте лог HiJackThis - http://pchelpforum.ru/f26/t6442/#post293738

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Установите обновления:
- Service Pack 3;
- Internet Explorer 8;
- Java;
- Adobe Reader X.
Strage_297 вне форума  
Старый 21.02.2011, 14:52   #3 (ссылка)
Новичок
 
Регистрация: 23.03.2010
Сообщений: 44
Репутация: 0
По умолчанию

Итак, лаборатория прислала ответ. Не знаю надо ли весь его сюда. но думаю важная часть вот:
A 0090466 .com, A 0092669 .com, svchost.com Файлы в процессе обработки. czqeiog.dll, d.tmp - Trojan.Win32.Zapchast.dsd В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами. С уважением, Лаборатория Касперского

и нужно ли присылать сам карантин?
Tuningoff вне форума  
Старый 21.02.2011, 15:17   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Tuningoff,
Цитата:
Сообщение от Strage_297 Посмотреть сообщение
Сделайте 2-й стандартный скрипт в обычном AVZ и приложите к сообщению.

+

Сделайте лог HiJackThis - http://pchelpforum.ru/f26/t6442/#post293738

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Делайте это!
goredey вне форума  
Старый 21.02.2011, 23:20   #5 (ссылка)
Новичок
 
Регистрация: 23.03.2010
Сообщений: 44
Репутация: 0
По умолчанию

итак

2-й скрипт

http://webfile.ru/5144631


лог HiJackThis

http://webfile.ru/5144645


лог Malwarebytes' Anti-Malware

http://webfile.ru/5144651


жду помощи
Tuningoff вне форума  
Старый 21.02.2011, 23:30   #6 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Обновите базы и сделайте 2-й стандартный скрипт в обычной AVZ, а не полиморфной, и приложите к сообщению.

Цитата:
Сообщение от Strage_297 Посмотреть сообщение
Установите обновления:
Выполните.
Цитата:
Сообщение от Tuningoff Посмотреть сообщение
лог Malwarebytes' Anti-Malware
Удалите всё что нашёл MBAM, единственно можете не удалять кряки.
Strage_297 вне форума  
Старый 22.02.2011, 00:30   #7 (ссылка)
Новичок
 
Регистрация: 23.03.2010
Сообщений: 44
Репутация: 0
По умолчанию

Вобщем, такая беда. Как только я отправил предыдущее сообщение, у меня отключили электричество. Щас пишу с телефона. Такой вопрос: смогу ли я что-то удалить из того, что нашел MBAM? Или придется опять 2,5 часа проверять?
Tuningoff вне форума  
Старый 22.02.2011, 00:33   #8 (ссылка)
Новичок
 
Регистрация: 20.02.2011
Сообщений: 35
Репутация: 0
По умолчанию

у тебя 400гб занятого места под файлы, что у тебя так долго проверялось????

у мну похожая тема была, я заново запускал сканер)))) не знаю, можн ли без сканирования что-либо удалять)
хак вне форума  
Ads
Старый 22.02.2011, 19:40   #9 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Tuningoff Посмотреть сообщение
Или придется опять 2,5 часа проверять?
Придётся...
Strage_297 вне форума  
Старый 06.03.2011, 21:13   #10 (ссылка)
Новичок
 
Регистрация: 23.03.2010
Сообщений: 44
Репутация: 0
По умолчанию

Вобщем, такая беда - были постоянные перебои с электричеством и все проверки кое-как-наперекосяк прошли. MBAM все проверил - я все удалил. Обновления всякие загрузил. Как дальше поступить? Все проверять в АВЗ?
Tuningoff вне форума  
Старый 06.03.2011, 22:36   #11 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Проблемы есть?
Strage_297 вне форума  
Старый 07.03.2011, 02:26   #12 (ссылка)
Новичок
 
Регистрация: 23.03.2010
Сообщений: 44
Репутация: 0
По умолчанию

Проблем по-моему нет особых, если только приложения запускаются медленно как-то. Все остальное вроде в норме. Спасибо за помощь
Tuningoff вне форума  
Старый 16.03.2011, 19:14   #13 (ссылка)
Новичок
 
Регистрация: 16.03.2011
Сообщений: 1
Репутация: 0
По умолчанию ПОМОГИТЕ!!!!

Вот мой лог
<a href='http://exfile.ru/162839'>Скачать virusinfo_syscure.zip с exfile.ru</a>
8047804 вне форума  
Старый 16.03.2011, 20:16   #14 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

8047804, создайте свою тему с необходимыми логами.
Strage_297 вне форума  
Старый 14.08.2011, 19:47   #15 (ссылка)
Новичок
 
Регистрация: 14.08.2011
Сообщений: 1
Репутация: 0
По умолчанию

А переустановка системы поможет?
Leon2997 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Mozilla Firefox Demona Интернет и сети 1 20.02.2011 21:16
Обнаружена программа Trojan-proxy.win32.redbind.аi помогите избавится Millton Безопасность 18 22.01.2011 12:10
Где закладки в Mozilla Firefox? Anton_SA Интернет и сети 3 11.06.2010 06:55
Проблемы с удалением вируса Trojan.Win32.AutoRun.zs (ym) Nod Безопасность 4 15.02.2010 21:30
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09
Mozilla Firefox Antonina09 Интернет и сети 13 20.10.2009 15:07
редактирование в Mozilla Firefox Darster Веб-строительство 2 17.06.2009 23:19
Win32/Rootkit.Agent.NIJ trojan sergm Безопасность 38 20.03.2009 17:25


Текущее время: 15:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.