Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.03.2011, 23:45   #1 (ссылка)
Новичок
 
Регистрация: 09.03.2011
Сообщений: 3
Репутация: 0
По умолчанию Еще один случай Trojan.win32.Inject.aohy

Баннер выскакивает в браузере и тормозит его работу.
Позже загружу логи по инструкции

Вот они
http://webfile.ru/5180653
http://webfile.ru/5180659

Помогите, пожалуйста, избавиться от этого! Спасибо!

Последний раз редактировалось krot_ik; 10.03.2011 в 00:13.
krot_ik вне форума  
Старый 10.03.2011, 01:40   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

krot_ik, Профиксите в HijackThis строки
Код:
O16 - DPF: {093500E9-F79F-4C52-A9B5-D8C7E4B3023E} (ParallelGraphics Installer Class) - file://C:\DOCUME~1\dasha\LOCALS~1\Temp\o3dEA.tmp.cab
O16 - DPF: {810B649C-CEAE-4AC9-BF26-81341B49E913} (ParallelGraphics PlanEditor Control) - file://C:\DOCUME~1\dasha\LOCALS~1\Temp\o3dE7.tmp.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\qwxezig.dll
Выполните в AVZ скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\windows\system32\acovcnt.exe','');
 QuarantineFile('F:\1.bat','');
 QuarantineFile('F:\autorun.inf','');
 DeleteFile('C:\WINDOWS\system32\qwxezig.dll');
 DeleteFile('F:\autorun.inf');
 DeleteFile('F:\1.bat');
 DeleteFile('c:\windows\system32\acovcnt.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки сделайте в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 10.03.2011, 02:34   #3 (ссылка)
Знаток
 
Аватар для Alla-N
 
Регистрация: 26.10.2009
Сообщений: 1,309
Репутация: 162
По умолчанию

Гризлик, последние дни часто задают вопросы по этому вирусу.
Где их "славливают"?
Alla-N вне форума  
Старый 10.03.2011, 02:42   #4 (ссылка)
Новичок
 
Регистрация: 09.03.2011
Сообщений: 3
Репутация: 0
По умолчанию

вот еще лог:
http://webfile.ru/5180991

кажется мне, что словила эту красоту в каком-то фотохранилище типа радикала, только я не особо запомнила, могу потом название найти. Просто именно при открытии картинки оттуда, у меня выбило браузер и перегрузился комп...
krot_ik вне форума  
Старый 10.03.2011, 03:03   #5 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

krot_ik, В логе чисто. Я так понимаю проблема решена? Если джа то можно закончить. Обновите систему до SP3 и Internet Explorer обновите до 8 или 9 версии. (Даже если вы им не пользуетесь). Иначе постоянно будете мучится.

Цитата:
Сообщение от Alla-N Посмотреть сообщение
Где их "славливают"?
Ну это их надо спрашивать где они их ципляют А так вирус в систему попадает через дыры в системе. Сам заметл в последнее время прям эпидемия началась.
Вобщем нужно постоянно заплатки на систему ставить и не лазить (скачивать) в интернете куда и что попало. И будет вам счастье.
Гризлик вне форума  
Старый 10.03.2011, 03:11   #6 (ссылка)
Новичок
 
Регистрация: 09.03.2011
Сообщений: 3
Репутация: 0
По умолчанию

Гризлик, спасибо большое, надеюсь больше проблем не будет.
обновления поставлю обязательно )
krot_ik вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь Trojan.Win32.inject.aohy Kit Безопасность 16 12.06.2011 14:28
Trojan.Win32.Inject.aohy HELP!!!! evo2108 Безопасность 5 09.03.2011 22:44
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
Trojan.Win32.Inject.aohy жду помощи. radrik Безопасность 3 07.03.2011 12:18
поймал Trojan.Win32.inject.aohy docluc Безопасность 8 06.03.2011 22:36
Trojan.Win32.Inject.aohy владислав03031995 Безопасность 1 05.03.2011 21:06
Trojan.Win32.Inject.aohy patriot1472 Безопасность 14 03.03.2011 14:57
Вирус Trojan.Win32.Inject.aohy Babagamp Безопасность 3 03.03.2011 12:54
Trojan.Win32.Inject.aohy помогите плиз! _BINGO_ Безопасность 6 03.03.2011 01:51
Trojan.Win32.Inject.aohy. Помогите плиз Yukkka Безопасность 2 02.03.2011 15:19
Помогите избавиться от Trojan.Win32.Inject.aohy $376512$ Безопасность 9 25.02.2011 12:09


Текущее время: 11:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.