Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.03.2011, 16:26   #1
Новичок
 
Регистрация: 03.03.2011
Сообщений: 3
Репутация: 0
По умолчанию Trojan.Win32.Inject.aohy Помогите с вирусом!

Поражены все браузеры, всплывает большой баннер с сообщением о необходисомти установить обновление, ни один из сайтов не открывается. IE работает нормально.

Ссылки на логи:
http://webfile.ru/5167425
http://webfile.ru/5167454
Marishka87 вне форума  
Старый 03.03.2011, 16:59   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Marishka87, Профиксите в HijackThis строчки
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.15.10\bh\BabylonToolbar.dll (file missing)
O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.15.10\BabylonToolbarTlbr.dll (file missing)
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\tmlbcsb.dl
Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\XDva379.sys','');
 QuarantineFile('C:\WINDOWS\system32\XDva377.sys','');
 QuarantineFile('C:\WINDOWS\system32\XDva372.sys','');
 QuarantineFile('C:\WINDOWS\system32\XDva370.sys','');
 QuarantineFile('C:\WINDOWS\system32\XDva349.sys','');
 DeleteService('XDva379');
 StopService('XDva379');
 DeleteService('XDva377');
 StopService('XDva377');
 DeleteService('XDva372');
 StopService('XDva372');
 DeleteService('XDva370');
 StopService('XDva370');
 DeleteService('XDva349');
 StopService('XDva349');
 QuarantineFile('C:\WINDOWS\system32\tmlbcsb.dll','');
 DeleteFile('C:\WINDOWS\system32\tmlbcsb.dll');
 DeleteFile('C:\WINDOWS\system32\XDva349.sys');
 DeleteFile('C:\WINDOWS\system32\XDva370.sys');
 DeleteFile('C:\WINDOWS\system32\XDva372.sys');
 DeleteFile('C:\WINDOWS\system32\XDva377.sys');
 DeleteFile('C:\WINDOWS\system32\XDva379.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки обновите базы в AVZ (Файл--Обновить базы) и выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 03.03.2011, 20:33   #3
Новичок
 
Регистрация: 03.03.2011
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо.
Ссылка на virusinfo_syscheck.zip :
http://webfile.ru/5168070
Marishka87 вне форума  
Старый 03.03.2011, 20:50   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Marishka87, Это вы старый лог прислали.
Гризлик вне форума  
Старый 03.03.2011, 21:33   #5
Новичок
 
Регистрация: 03.03.2011
Сообщений: 3
Репутация: 0
По умолчанию

fixed:
http://webfile.ru/5168250
Marishka87 вне форума  
Старый 03.03.2011, 22:57   #6
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Marishka87, Больше ничего невидно. Что с проблемой?
Гризлик вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mozilla Firefox пишет что обнаружен вирус Trojan.Win32.Inject.aohy. Что с ним делать? Tuningoff Безопасность 17 14.10.2011 23:42
Вирус Trojan.Win32.Inject.aohy заразил все браузеры в системе.Очень нужна ваша помощь Tinka Безопасность 27 15.06.2011 13:54
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy patriot1472 Безопасность 14 03.03.2011 14:57
Вирус Trojan.Win32.Inject.aohy Babagamp Безопасность 3 03.03.2011 12:54
Trojan.Win32.Inject.aohy помогите плиз! _BINGO_ Безопасность 6 03.03.2011 01:51
Trojan.Win32.Inject.aohy. Помогите плиз Yukkka Безопасность 2 02.03.2011 15:19
Trojan.Win32.Inject.aohy помогите пожалуйста freim Безопасность 4 02.03.2011 13:11
Помогите избавиться от Trojan.Win32.Inject.aohy $376512$ Безопасность 9 25.02.2011 12:09
Обнаружена программа Trojan-proxy.win32.redbind.аi помогите избавится Millton Безопасность 18 22.01.2011 12:10
После лечения вируса Trojan-Spy.Win32.Fgent.bjvb пропал звук в браузере. Помогите iceboy Безопасность 4 08.09.2010 14:36
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13


Текущее время: 05:43. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.