Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.04.2011, 00:30   #1 (ссылка)
Новичок
 
Регистрация: 05.04.2011
Сообщений: 46
Репутация: 0
По умолчанию Trojan.Win32.Inject.aohy где же он?

При загрузке страницы Mozilla вместо сайта загружает его исходный код. Иногда, попытки с пятой, все же заходит на сайты, но далеко не на все.. Другие браузеры просто повисают в ожидании открытия страницы. Ужасно раздражает.. Может кто поможет..
virusinfo_syscure.zip
Ссылка на файл http://webfile.ru/5242443
hijackthis.log
Ссылка на файл:http://webfile.ru/5242451
Heavy вне форума  
Старый 05.04.2011, 00:52   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Heavy, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\munksom.dll','');
 DeleteFile('c:\windows\system32\munksom.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Выполните 2-ой стандартный скрипт.Отчет приложите!
goredey вне форума  
Старый 05.04.2011, 01:11   #3 (ссылка)
Новичок
 
Регистрация: 05.04.2011
Сообщений: 46
Репутация: 0
По умолчанию

Отчет
http://webfile.ru/5242523
Heavy вне форума  
Старый 05.04.2011, 05:20   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Heavy, что с проблемой?
Iljeben вне форума  
Старый 05.04.2011, 07:11   #5 (ссылка)
Новичок
 
Аватар для multiDweller
 
Регистрация: 05.04.2011
Сообщений: 48
Репутация: 2
По умолчанию

Попробуй SpyBot.
http://www.safer-networking.org/ru/index.html
Он меня очень много раз выручал с такими штуками, когда avz молчал.
Предварительно имунизацию системы сделай, обнови программку (базы), и сканируй в безопасном режиме.
multiDweller вне форума  
Старый 05.04.2011, 07:14   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от multiDweller Посмотреть сообщение
Попробуй SpyBot.
Уже не нужно. Вирь у пациента убит.
Iljeben вне форума  
Старый 05.04.2011, 09:15   #7 (ссылка)
Новичок
 
Регистрация: 05.04.2011
Сообщений: 46
Репутация: 0
По умолчанию

Спасибо за оперативность!! Я, конечно догадывался, что вирус где то в system32, но как вы узнали, что он munksom.dll?
Heavy вне форума  
Старый 05.04.2011, 10:58   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Heavy Посмотреть сообщение
...но как вы узнали, что он munksom.dll?
Потому что системного файла, с таким названием не существует.
Iljeben вне форума  
Ads
Старый 05.04.2011, 11:07   #9 (ссылка)
Новичок
 
Регистрация: 05.04.2011
Сообщений: 46
Репутация: 0
По умолчанию

А еще бывает такая лажа, что браузер, а потом и весь компьютер секунд на 30 просто подвисает, а потом как ни в чем не бывало.. Тоже очень бесит, особенно, когда в какой- нибудь покер играешь..
Heavy вне форума  
Старый 05.04.2011, 11:23   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Такой лог пришлите:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Старый 05.04.2011, 15:01   #11 (ссылка)
Новичок
 
Регистрация: 05.04.2011
Сообщений: 46
Репутация: 0
По умолчанию

ну вот, как то так..
http://webfile.ru/5243385
Но, кстати, после решения первой проблемы пока все тихо..
Heavy вне форума  
Старый 05.04.2011, 15:03   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Heavy, если покер и казино скачивали сами, то удалите в Mbam только эти строчки
Код:
c:\Users\я\AppData\Local\Temp\0.06190566963560673.exe (Trojan.Dropper) -> No action taken.
c:\Users\я\AppData\Local\Temp\0.12624320892473806.exe (Trojan.Dropper) -> No action taken.
c:\Users\я\AppData\Local\Temp\0.35752005237198103.exe (Trojan.Dropper) -> No action taken.
c:\Users\я\AppData\Local\Temp\0.3404051894446056.exe (Trojan.Dropper) -> No action taken.
c:\Users\я\AppData\Local\Temp\0.7027787041671086.exe (Trojan.Dropper) -> No action taken.
c:\Users\я\AppData\Local\Temp\0.8283358149640395.exe (Trojan.Dropper) -> No action taken.
c:\Users\я\AppData\Local\Temp\0.434571846346249.exe (Trojan.Dropper) -> No action taken.
а если не сами скачивали, то удаляйте все
~Данил~ вне форума  
Старый 05.04.2011, 15:28   #13 (ссылка)
Новичок
 
Регистрация: 05.04.2011
Сообщений: 46
Репутация: 0
По умолчанию

Благодарю!! Вроде все путем..
Heavy вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.aohy Dobrosasha Безопасность 13 25.06.2011 13:13
Trojan.Win32.Inject.aohy Lehaha Безопасность 6 24.03.2011 14:32
trojan.win32.inject.aohy LunaA Безопасность 6 23.03.2011 18:21
Trojan.Win32.Inject.aohy qwitycool Безопасность 3 20.03.2011 10:55
Trojan.Win32.Inject.aohy boroda911 Безопасность 0 17.03.2011 11:09
Trojan.Win32.Inject.aohy kolvikvik Безопасность 4 17.03.2011 11:00
Trojan.Win32.Inject.aohy a222 Безопасность 5 16.03.2011 20:14
Trojan.win32.Inject.aohy Draugven Безопасность 6 15.03.2011 22:11
Trojan.Win32.Inject.aohy Slava46 Безопасность 10 15.03.2011 20:26
HELP Trojan.Win32.Inject.aohy Oleg4erv Безопасность 8 14.03.2011 00:08
Trojan.Win32.Inject.aohy Пупизоид Безопасность 12 13.03.2011 11:25


Текущее время: 18:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.