Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.04.2011, 16:59   #1 (ссылка)
Новичок
 
Регистрация: 17.04.2011
Сообщений: 3
Репутация: 0
По умолчанию Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please!

1. Скачал утилиты AVZ и HiJackThis (ссылки на них в п.2 и п.3)
2. Обновил программу AVZ через меню: Файл-Обновление баз;
3. Отключил компьютер от интернета/локальной сети
4. Отключил антивирус и файрволл
5. Отключил восстановление системы
Сделал логи антивирусной утилиты AVZ
вот они http://exfile.ru/170380

Помогите пожалуйста!

скрины вот такие http://exfile.ru/170382
http://exfile.ru/170383

---------- Добавлено в 17:59 ---------- Предыдущее сообщение было написано в 17:51 ----------

http://exfile.ru/170384 это логи от хайджек
Антон70 вне форума  
Старый 17.04.2011, 17:02   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\schfdzd.dll','');
DeleteFile('C:\WINDOWS\system32\schfdzd.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 17.04.2011, 17:17   #3 (ссылка)
Новичок
 
Регистрация: 17.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

http://exfile.ru/170391
вот
Антон70 вне форума  
Старый 17.04.2011, 17:41   #4 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

что с проблемой?
Lexer вне форума  
Старый 17.04.2011, 17:48   #5 (ссылка)
Новичок
 
Регистрация: 17.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от Lexer Посмотреть сообщение
что с проблемой?
пока баннер не появляется, но он какойто хитрый я его уже чем только не "лечил" и после процедур какое-то время его не было, я как раз успевал обрадоваться и расцвести как крапива на помойке а потом он опять появлялся
В общем огромное спасибо, если появится опять, то я теперь знаю куда обращаться!
Антон70 вне форума  
Старый 25.06.2011, 00:28   #6 (ссылка)
Новичок
 
Регистрация: 25.06.2011
Сообщений: 20
Репутация: 0
По умолчанию

Помогите плз, тот же Trojan.Win32.Ddox.ci

Лог от Hijack: http://exfile.ru/187560
Заранее спасибо)
T00TH вне форума  
Старый 25.06.2011, 00:29   #7 (ссылка)
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

T00TH, где лог AVZ?
Димон112 вне форума  
Старый 25.06.2011, 00:32   #8 (ссылка)
Новичок
 
Регистрация: 25.06.2011
Сообщений: 20
Репутация: 0
По умолчанию

Выполняю в данный момент. Нужен virusinfo_syscheck.zip или virusinfo_syscure.zip?
T00TH вне форума  
Ads
Старый 25.06.2011, 00:33   #9 (ссылка)
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

virusinfo_syscure.zip?
Димон112 вне форума  
Старый 25.06.2011, 00:44   #10 (ссылка)
Новичок
 
Регистрация: 25.06.2011
Сообщений: 20
Репутация: 0
По умолчанию

http://exfile.ru/187565 - AVZ лог

Ответ ждать сегодня? или лучше завтра?)
T00TH вне форума  
Старый 25.06.2011, 00:47   #11 (ссылка)
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

T00TH, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Entropia Universe\bin32\eigc\iconv.dll','');
QuarantineFile('C:\WINDOWS\system32\peralvc.dll',' ');
DeleteFile('C:\WINDOWS\system32\peralvc.dll');
DeleteFile('C:\Entropia Universe\bin32\eigc\iconv.dll');
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Выполните стандартный скрипт №2. Отчет приложите
Димон112 вне форума  
Старый 25.06.2011, 00:55   #12 (ссылка)
Новичок
 
Регистрация: 25.06.2011
Сообщений: 20
Репутация: 0
По умолчанию

http://exfile.ru/187567 Вот лог после 2го скрипта
T00TH вне форума  
Старый 25.06.2011, 00:56   #13 (ссылка)
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

что с проблемой???????
Димон112 вне форума  
Старый 25.06.2011, 00:58   #14 (ссылка)
Новичок
 
Регистрация: 25.06.2011
Сообщений: 20
Репутация: 0
По умолчанию

Пока не вылазит, в соц.сети пускает. Спасибо огромное)
T00TH вне форума  
Старый 25.06.2011, 00:59   #15 (ссылка)
Стажёр
 
Аватар для Димон112
 
Регистрация: 08.01.2011
Сообщений: 1,723
Репутация: 85
По умолчанию

незачто.........
Димон112 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.aohy где же он? Heavy Безопасность 12 05.04.2011 15:28
Trojan.Win32.Inject.aohy Lehaha Безопасность 6 24.03.2011 14:32
trojan.win32.inject.aohy LunaA Безопасность 6 23.03.2011 18:21
Trojan.Win32.Inject.aohy qwitycool Безопасность 3 20.03.2011 10:55
Trojan.Win32.Inject.aohy boroda911 Безопасность 0 17.03.2011 11:09
Trojan.Win32.Inject.aohy kolvikvik Безопасность 4 17.03.2011 11:00
Trojan.Win32.Inject.aohy a222 Безопасность 5 16.03.2011 20:14
trojan.win32.inject.aohy Lubanya2509 Безопасность 1 16.03.2011 19:31
Trojan.win32.Inject.aohy Draugven Безопасность 6 15.03.2011 22:11
Trojan.Win32.Inject.aohy Slava46 Безопасность 10 15.03.2011 20:26
HELP Trojan.Win32.Inject.aohy Oleg4erv Безопасность 8 14.03.2011 00:08
Trojan.Win32.Inject.aohy Пупизоид Безопасность 12 13.03.2011 11:25


Текущее время: 01:36. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.