Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.03.2011, 15:22   #1 (ссылка)
Новичок
 
Регистрация: 08.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Trojan.Win32.Inject.aohy помогите удалить

во всех браузерах стало появлятся окошко что мол необходимо обновить браузер за деньги по причине взлома вирусом Trojan.Win32.Inject.aohy,с оперы т гуглахром инет вообще не грузится с эксплорера через раз,и то постоянно вычкакивает это окно,скажу сразу в hosts`е все пучком антивирамы чистил и не момогло!!!ПОМОГИТЕ!!!
прохор вне форума  
Старый 08.03.2011, 15:22   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

прохор, http://pchelpforum.ru/f26/t6442/
Гризлик вне форума  
Старый 08.03.2011, 15:33   #3 (ссылка)
Новичок
 
Регистрация: 08.03.2011
Сообщений: 6
Репутация: 0
По умолчанию

делал все тоже самое до 3 пункта,ни чего не помогло(((

---------- Добавлено в 16:33 ---------- Предыдущее сообщение было написано в 16:28 ----------

http://www.webfile.ru/5177236 вот ссылка на этот файл
прохор вне форума  
Старый 08.03.2011, 15:34   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

прохор, А пароль я должен сам гадать?
Гризлик вне форума  
Старый 08.03.2011, 15:40   #5 (ссылка)
Новичок
 
Регистрация: 08.03.2011
Сообщений: 6
Репутация: 0
По умолчанию

321321321 пароль
прохор вне форума  
Старый 08.03.2011, 15:46   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

прохор, Выполните скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteFile('C:\WINDOWS\system32\xrohici.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Вам вот это знакомо?? C:\Documents and Settings\Администратор\Application Data\Pyir\etod.exe Если нет то проверьте на http://pchelpforum.ru/showpost.php?p=311665&postcount=8
Гризлик вне форума  
Старый 08.03.2011, 16:32   #7 (ссылка)
Новичок
 
Регистрация: 08.03.2011
Сообщений: 6
Репутация: 0
По умолчанию

.....C:\Documents and Settings\Администратор\Application Data\Pyir\etod.exe-это у меня есть.http://pchelpforum.ru/showpost.php?p=311665&postcount=8 проверил это .....etod.exe результат 3 из 27.
Microsoft 1.6603 2011.03.08 PWS:Win32/Zbot.gen!Y
Sophos 4.63.0 2011.03.08 Mal/FakeAV-IU
SUPERAntiSpyware 4.40.0.1006 2011.03.08 Trojan.Agent/Gen-Kryptic
прохор вне форума  
Старый 08.03.2011, 16:34   #8 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

прохор, Тогда наверое ложная тревога. Ждем лог после скрипта.
Гризлик вне форума  
Ads
Старый 08.03.2011, 16:40   #9 (ссылка)
Новичок
 
Регистрация: 08.03.2011
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/5177396 пароль 123123123
прохор вне форума  
Старый 08.03.2011, 16:44   #10 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

прохор, Проблема я так понимаю исчезла?
Гризлик вне форума  
Старый 08.03.2011, 16:48   #11 (ссылка)
Новичок
 
Регистрация: 08.03.2011
Сообщений: 6
Репутация: 0
По умолчанию

да вроде бы да!!!СПАСИБО!!!мне надо сейчас что нибуть делать,антивиром почистить там или еще че нибудь заранее огромное спасибо!
прохор вне форума  
Старый 08.03.2011, 16:51   #12 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

прохор, В логах больше ничего вредного нет. Ну можете еще раз пройти проверку своим антивирусом для профилактики.
Гризлик вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с лечением Trojan.Win32.inject.aohy puzashushlik Безопасность 20 27.03.2011 22:24
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
Пожалуйста помогите избавиться от вируса Trojan.Win32.Inject.aohy den88 Безопасность 10 06.03.2011 22:31
Trojan.Win32.Inject.aohy помогите избавиться lopido Безопасность 3 06.03.2011 18:25
Помогите с вирусом Trojan.Win32.inject.aohy Светлана60 Безопасность 2 06.03.2011 13:59
Trojan.Win32.Inject.aohy Помогите с вирусом! Marishka87 Безопасность 5 03.03.2011 22:57
Trojan.Win32.Inject.aohy помогите плиз! _BINGO_ Безопасность 6 03.03.2011 01:51
Trojan.Win32.Inject.aohy. Помогите плиз Yukkka Безопасность 2 02.03.2011 15:19
Trojan.Win32.Inject.aohy помогите пожалуйста freim Безопасность 4 02.03.2011 13:11
Помогите избавиться от Trojan.Win32.Inject.aohy $376512$ Безопасность 9 25.02.2011 12:09


Текущее время: 15:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.