Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.02.2011, 22:54   #1 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию Вирус Trojan.Win32.Inject.aohy заразил все браузеры в системе.Очень нужна ваша помощь

Вирус заразил все браузеры в системе, в любом вылазит сообщение: обнаружен вирус Trojan.Win32.Inject.aohy, после обновления страницы пропадает, но потом через некоторое время опят вылазит. И некоторые страницы иногда не открываются, то есть открываются, но в HTML-коде или как-то коряво. Антивирусы и утилиты его не обнаруживают. Скачала IE 8 сообщение перестало вылезать, но страницы с сайтами все равно либо открываются, но очень долго, либо вообще не открываются.
Tinka вне форума  
Старый 27.02.2011, 22:57   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Tinka, выполните правила раздела!
goredey вне форума  
Старый 27.02.2011, 23:11   #3 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

а где найти правила от раздела?
Tinka вне форума  
Старый 27.02.2011, 23:12   #4 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

http://pchelpforum.ru/f26/t6442/
Strage_297 вне форума  
Старый 28.02.2011, 05:30   #5 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

virusinfo_syscure.zip
Ссылка на файл: http://webfile.ru/5158666

hijackthis.log
Ссылка на файл: http://webfile.ru/5158668
Tinka вне форума  
Старый 28.02.2011, 08:33   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Tinka, Профиксите в HijackThis
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
Выполните в AVZ скрипт
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.
После перезагрузки обновите базы в AVZ (Файл--Обновить базы) и выполните стандартный 2 после чего выложите файл лога virusinfo_syscheck.zip

Проверьте также файл c:\windows\system32\xyvxfsd.dll вот так http://pchelpforum.ru/showpost.php?p=311665&postcount=8
Гризлик вне форума  
Старый 28.02.2011, 15:52   #7 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

Имя файла: virusinfo_syscheck.zip
Ссылка на файл: http://webfile.ru/5159699

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Проверьте также файл c:\windows\system32\xyvxfsd.dll вот так http://pchelpforum.ru/showpost.php?p=311665&postcount=8
нет такого файла((

p/s/ сканировала комп с помощью NOD 32, AVIRA AntiVir, и Dr.Web CureIt
Tinka вне форума  
Старый 28.02.2011, 22:34   #8 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

очень хочется узнать, что с компьютером? вируса нет или как?
Tinka вне форума  
Ads
Старый 28.02.2011, 22:42   #9 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Tinka, Выполните в AVZ скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\windows\system32\xyvxfsd.dll','');
 DeleteFile('c:\windows\system32\xyvxfsd.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите лог + еще такой сделайте http://pchelpforum.ru/showpost.php?p=311665&postcount=8
Гризлик вне форума  
Старый 01.03.2011, 00:19   #10 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

Выполнила присланный скрипт. Повторила стандартный скрипт 2.

Имя файла: virusinfo_syscheck.zip
Ссылка на файл: http://webfile.ru/5161051

Цитата:
Сообщение от Tinka Посмотреть сообщение
Цитата:
Сообщение от Гризлик
Проверьте также файл c:\windows\system32\xyvxfsd.dll вот так http://pchelpforum.ru/showpost.php?p=311665&postcount=8
нет такого файла((
я нашла этот файл, он в карантине NOD 32. его можно восстановить в папку WINDOWS. мне это делать?
Tinka вне форума  
Старый 01.03.2011, 09:18   #11 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от Tinka Посмотреть сообщение
я нашла этот файл, он в карантине NOD 32. его можно восстановить в папку WINDOWS. мне это делать?
Он уже удалён, так что не нужно его восстанавливать.)


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Strage_297 вне форума  
Старый 02.03.2011, 02:25   #12 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

Ссылка на файл: http://webfile.ru/5163786
Имя файла: mbam-log-2011-03-02 (01-24-24).txt
Tinka вне форума  
Старый 02.03.2011, 02:43   #13 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Tinka, удалите в МВАМ

Заражённые файлы:
c:\documents and settings\fedor\local settings\Temp\0.0886853891604018.exe (Trojan.Agent) -> No action taken.

Остальное что это картинки?
goredey вне форума  
Старый 02.03.2011, 03:01   #14 (ссылка)
Новичок
 
Регистрация: 27.02.2011
Сообщений: 13
Репутация: 0
По умолчанию

да вроде, просто недоскаченные.
Tinka вне форума  
Старый 02.03.2011, 03:16   #15 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Tinka, что с проблемой?
goredey вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mozilla Firefox пишет что обнаружен вирус Trojan.Win32.Inject.aohy. Что с ним делать? Tuningoff Безопасность 17 14.10.2011 23:42
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy помогите пожалуйста freim Безопасность 4 02.03.2011 13:11
Помогите избавиться от Trojan.Win32.Inject.aohy $376512$ Безопасность 9 25.02.2011 12:09
Очень нужна ваша помощь! Pechkinsson Неисправности, настройка 7 23.01.2011 19:13
ПОМОГИТЕ!!!!!!!!!!!очень нужна ваша помощь!!!!!=((((( Сергей 51rus Windows 7 4 05.01.2011 00:04
я чайник! и мне очень нужна Ваша помощь! zevsik Windows Vista 6 01.01.2011 21:16
Очень нужна ваша помощь!Очень-очень! Опиум Windows XP 30 15.12.2010 14:09
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13
Очень нужна ваша помощь malibu Программы 17 25.04.2009 17:33
Ребятки,очень нужна Ваша помощь. Katusha1 Периферия 5 23.02.2009 23:57
ЛЮДИ ДОБРЫЕ ПОМОГИТЕ! Очень нужна ваша помощь С ВИНТОМ pgs Неисправности, настройка 2 10.01.2008 12:12


Текущее время: 12:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.