Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.03.2011, 22:29   #1 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 5
Репутация: 0
По умолчанию Trojan.win32.Inject.aohy - Помогите удалить!

помогите удалить, пожалуйста!

Логи:
http://webfile.ru/5183064
http://webfile.ru/5183086
alextrader вне форума  
Старый 10.03.2011, 22:36   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

alextrader, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\system32\clkoqwm.dll','');
 QuarantineFile('c:\windows\winstart.bat','');
 DeleteFile('c:\windows\winstart.bat');
 DeleteFile('C:\Windows\system32\clkoqwm.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Выпаолните 2-ой стандартный скрипт.Отчет приложите!
goredey вне форума  
Старый 10.03.2011, 23:01   #3 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

clkoqwm.dll этот файл не удаляется

лог:
http://exfile.ru/161415

---------- Добавлено в 22:01 ---------- Предыдущее сообщение было написано в 21:59 ----------

не могу вообще даже зайти на разные сайты, сейчас еле удалось каким-то чудо написать сюда снова.
alextrader вне форума  
Старый 10.03.2011, 23:03   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

alextrader,
Цитата:Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."
goredey вне форума  
Старый 10.03.2011, 23:30   #5 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

вот лог: http://webfile.ru/5183252

вроде теперь все ОК стало.
alextrader вне форума  
Старый 11.03.2011, 00:00   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

alextrader, перед выполнением скрипта отключите антивирус!!!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

 Reg Lock::

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
goredey вне форума  
Старый 11.03.2011, 14:10   #7 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://webfile.ru/5184298
alextrader вне форума  
Старый 11.03.2011, 19:22   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Ничего плохого не вижу.

Деинсталлируйте ComboFix:нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
goredey вне форума  
Ads
Старый 11.03.2011, 21:54   #9 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

Хорошо.
ОГРОМНОЕ СПАСИБО за помощь!
alextrader вне форума  
Старый 18.03.2011, 00:27   #10 (ссылка)
Новичок
 
Регистрация: 18.03.2011
Сообщений: 5
Репутация: 0
По умолчанию Помогите

Помогите пожалуйста (такие же всплываюшие окна требующие обновления) вот логи http://webfile.ru/5200683

за ранее спасибо очень жду помощи

Последний раз редактировалось starkin; 18.03.2011 в 00:39.
starkin вне форума  
Старый 18.03.2011, 01:24   #11 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

starkin, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\windows\temp\guardguard.exe','');
 DeleteFile('c:\windows\temp\guardguard.exe');
 DeleteFile('C:\WINDOWS\system32\eccwkrc.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки Обновите базы AVZ (Файл--Обновить базы) потом выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 18.03.2011, 22:53   #12 (ссылка)
Новичок
 
Регистрация: 18.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
starkin, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\windows\temp\guardguard.exe','');
 DeleteFile('c:\windows\temp\guardguard.exe');
 DeleteFile('C:\WINDOWS\system32\eccwkrc.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки Обновите базы AVZ (Файл--Обновить базы) потом выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Огромное спасибо все получилось))
starkin вне форума  
Старый 24.03.2011, 15:14   #13 (ссылка)
Новичок
 
Регистрация: 24.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

помогите пожалуйста удалить вирус trojan.win32.inject.aohy
вот лог:
http://exfile.ru/164844
pikiNNeSS вне форума  
Старый 24.03.2011, 15:18   #14 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

pikiNNeSS,Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
обновите базы, повторите логи только в новой теме
~Данил~ вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с лечением Trojan.Win32.inject.aohy puzashushlik Безопасность 20 27.03.2011 22:24
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
Trojan.Win32.Inject.aohy помогите избавиться lopido Безопасность 3 06.03.2011 18:25
Помогите с вирусом Trojan.Win32.inject.aohy Светлана60 Безопасность 2 06.03.2011 13:59
Trojan.Win32.Inject.aohy Помогите с вирусом! Marishka87 Безопасность 5 03.03.2011 22:57
Trojan.Win32.Inject.aohy помогите плиз! _BINGO_ Безопасность 6 03.03.2011 01:51
Trojan.Win32.Inject.aohy. Помогите плиз Yukkka Безопасность 2 02.03.2011 15:19
Trojan.Win32.Inject.aohy помогите пожалуйста freim Безопасность 4 02.03.2011 13:11
Помогите избавиться от Trojan.Win32.Inject.aohy $376512$ Безопасность 9 25.02.2011 12:09


Текущее время: 19:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.