Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.03.2011, 23:51   #1 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию Trojan.win32.Inject.aohy совсем одолел!!!

Здравствуйте!


Помогите избавиться от этой дряни. dr.web не помог.

http://webfile.ru/5183250
http://zalil.ru/30649369


Еле смогла залить.. С этой штукой меня ото всюду выкидывает..((

Очень надеюсь на Вашу помощь!!
Викулишна вне форума  
Старый 10.03.2011, 23:58   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Викулишна, Выполните в AVZ скрипт
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\biggdxb.dll','');
 DeleteFile('C:\WINDOWS\system32\biggdxb.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки Обновите базы в AVZ (Файл--Обновить базы). Потом выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 11.03.2011, 00:49   #3 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

http://zalil.ru/30649764
Викулишна вне форума  
Старый 11.03.2011, 01:06   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Викулишна, Выполните скрипт
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 BC_DeleteFile('C:\WINDOWS\system32\biggdxb.dll');
 DeleteFile('C:\WINDOWS\system32\17.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите лог
Гризлик вне форума  
Старый 11.03.2011, 11:32   #5 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

http://zalil.ru/30650843
Викулишна вне форума  
Старый 11.03.2011, 12:00   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Викулишна, Такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Гризлик вне форума  
Старый 11.03.2011, 16:55   #7 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

http://zalil.ru/30652260
Викулишна вне форума  
Старый 11.03.2011, 17:07   #8 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Викулишна, Удалите в MBAM
Код:
Заражённые модули в памяти:
c:\documents and settings\all users\application data\macromedia\swfupdate\swfupdate.dll (Trojan.Agent) -> No action taken.

Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{003541A1-3BC0-1B1C-AAF3-040114001C01} (Trojan.Agent) -> No action taken.

Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SwUpdate (Trojan.Agent) -> Value: SwUpdate -> No action taken.

Заражённые файлы:
c:\documents and settings\all users\application data\macromedia\swfupdate\swfupdate.dll (Trojan.Agent) -> No action taken.
c:\program files\Opera\YCemSCi.exe (Trojan.Agent) -> No action taken.
c:\Temp\0.01953523361977172.exe (Trojan.Agent) -> No action taken.
c:\Temp\0.27400898124849415.exe (Trojan.Agent) -> No action taken.
c:\Temp\0.5306029104047315.exe (Trojan.Agent) -> No action taken.
c:\Temp\b5mt8uht.exe (Trojan.Agent) -> No action taken.
c:\Temp\CA.tmp (Backdoor.Bot) -> No action taken.
c:\Temp\60v8nuqw.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> No action taken.
c:\Temp\0.9933813951976314.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Человек\application data\chkntfs.dat (Malware.Trace) -> No action taken.
После удаления полученый лог выложите сюда.

Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Macromedia\swfupdate\swfupdate.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','SwUpdate');
 DeleteFile('C:\WINDOWS\system32\biggdxb.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Ads
Старый 11.03.2011, 17:25   #9 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

http://zalil.ru/30652472
Викулишна вне форума  
Старый 11.03.2011, 17:37   #10 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Викулишна, МВАМ нормальный. Ждем лог от AVZ
Гризлик вне форума  
Старый 11.03.2011, 17:54   #11 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

http://zalil.ru/30652655
Викулишна вне форума  
Старый 11.03.2011, 18:04   #12 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Викулишна, Фуф...Одолели. Больше в логе ничего невидно. Я так понимаю проблема решена?
Гризлик вне форума  
Старый 11.03.2011, 18:08   #13 (ссылка)
Новичок
 
Регистрация: 10.03.2011
Сообщений: 7
Репутация: 0
По умолчанию

Еще как решена ))))) Спасибо наиогромнейшее ))))) Какое счастье, что я Вас нашла ))))
Викулишна вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь Trojan.Win32.inject.aohy Kit Безопасность 16 12.06.2011 14:28
Trojan.Win32.Inject.aohy HELP!!!! evo2108 Безопасность 5 09.03.2011 22:44
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
Trojan.Win32.Inject.aohy жду помощи. radrik Безопасность 3 07.03.2011 12:18
trojan.win32.inject.aohy - не могу удалить. Alex90 Безопасность 15 07.03.2011 12:15
поймал Trojan.Win32.inject.aohy docluc Безопасность 8 06.03.2011 22:36
Trojan.Win32.Inject.aohy владислав03031995 Безопасность 1 05.03.2011 21:06
Trojan.Win32.Inject.aohy Помогите с вирусом! Marishka87 Безопасность 5 03.03.2011 22:57
Trojan.Win32.Inject.aohy patriot1472 Безопасность 14 03.03.2011 14:57
Вирус Trojan.Win32.Inject.aohy Babagamp Безопасность 3 03.03.2011 12:54
Trojan.Win32.Inject.aohy помогите пожалуйста freim Безопасность 4 02.03.2011 13:11


Текущее время: 08:25. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.