05.03.2011, 12:37 | #1 (ссылка) |
Новичок
Регистрация: 05.03.2011
Сообщений: 5
Репутация: 0
|
вирус Trojan.Win32.Inject.aohy,пожалуйста помогите вылечить
вот ссылка от AVZ
http://webfile.ru/5171702 а HiJackThis у меня даже не скачивается,ни один браузер не может загрузить |
05.03.2011, 13:00 | #4 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Ksen, Выполните в AVZ скрипт:
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('c:\windows\system32\2a8b8fbb.exe',''); QuarantineFile('C:\WINDOWS\system32\vqcxngb.exe',''); QuarantineFile('C:\WINDOWS\system32\rescue32.exe',''); QuarantineFile('c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{5DE217B5-7AD3-426A-B238-2B42F5B7FB06}\MpKslf9cd79a1.sys',''); QuarantineFile('c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{E6D0D3EA-879D-4E7F-B918-4B9E0C64787D}\MpKslb4c01f35.sys',''); DeleteService('MpKslf9cd79a1'); StopService('MpKslf9cd79a1'); DeleteService('MpKslb4c01f35'); StopService('MpKslb4c01f35'); QuarantineFile('C:\WINDOWS\system32\whhhtuk.dll',''); DeleteFile('C:\WINDOWS\system32\whhhtuk.dll'); DeleteFile('c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{E6D0D3EA-879D-4E7F-B918-4B9E0C64787D}\MpKslb4c01f35.sys'); DeleteFile('c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{5DE217B5-7AD3-426A-B238-2B42F5B7FB06}\MpKslf9cd79a1.sys'); DeleteFile('C:\WINDOWS\system32\rescue32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Rescue'); DeleteFile('C:\WINDOWS\system32\vqcxngb.exe'); DeleteFile('c:\windows\system32\2a8b8fbb.exe'); DeleteFile('c:\windows\system32\dboxxd.exe'); DeleteFile('c:\windows\system32\olqscg.exe'); DeleteFile('c:\windows\system32\vlygkf.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Последний раз редактировалось Гризлик; 05.03.2011 в 15:51. |
05.03.2011, 20:03 | #7 (ссылка) |
Новичок
Регистрация: 05.03.2011
Сообщений: 5
Репутация: 0
|
спасибо
http://webfile.ru/5172927 |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|