Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.03.2011, 16:16   #1 (ссылка)
Новичок
 
Регистрация: 15.03.2011
Сообщений: 4
Репутация: 0
По умолчанию Trojan.Win32.Inject.aohy

Помогите избавиться. СО вчерашнего дня Firefox время от времени выдает сообщение о том, что заражен вирусом Trojan.Win32.Inject.aohy.

P.S. я крайне далеко от таких понятий как логи или скрипт, но нашла инструкции на вашем форуме о том, как это делать. Желательно, давая совет пишите сразу для чайника.
Dobrosasha вне форума  
Старый 15.03.2011, 16:21   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Dobrosasha Посмотреть сообщение
но нашла инструкции на вашем форуме о том, как это делать.
Там практически пошагово описан этот процесс. Так что делайте логи и выкладывайте их сюда.
Гризлик вне форума  
Старый 15.03.2011, 17:11   #3 (ссылка)
Новичок
 
Регистрация: 15.03.2011
Сообщений: 4
Репутация: 0
По умолчанию

Первый http://webfile.ru/5193996

---------- Добавлено в 16:11 ---------- Предыдущее сообщение было написано в 15:59 ----------

http://webfile.ru/5194027
Dobrosasha вне форума  
Старый 15.03.2011, 17:11   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Dobrosasha, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 DelBHO('{AF096A6C-D601-2CC4-17F6-843C62483F13}');
 QuarantineFile('C:\eqqZdj.dll','');
 QuarantineFile('C:\Documents and Settings\Александра\vpyu.exe','');
 QuarantineFile('C:\DOCUME~1\08E2~1\LOCALS~1\Temp\validgenuine.exe','');
 QuarantineFile('c:\windows\tsnp2uvc.exe','');
 DeleteFile('c:\windows\tsnp2uvc.exe');
 DeleteFile('C:\WINDOWS\system32\fixxdfd.dll');
 DeleteFile('C:\DOCUME~1\08E2~1\LOCALS~1\Temp\validgenuine.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Genuine MS Windows Watch');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Genuine MS Windows Watch');
 DeleteFile('C:\Documents and Settings\Александра\vpyu.exe');
 DeleteFile('C:\eqqZdj.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки обновите базы в AVZ (Файл--Обновить базы) потом выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 15.03.2011, 17:24   #5 (ссылка)
Новичок
 
Регистрация: 15.03.2011
Сообщений: 4
Репутация: 0
По умолчанию

Выкладываю файл лога virusinfo_syscheck.zip
http://webfile.ru/5194059
Dobrosasha вне форума  
Старый 15.03.2011, 17:27   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Dobrosasha, Проблема исчезла?
Гризлик вне форума  
Старый 15.03.2011, 17:53   #7 (ссылка)
Новичок
 
Регистрация: 15.03.2011
Сообщений: 4
Репутация: 0
По умолчанию

Пока выплывающих окон не было, надеюсь, что исчезла)

---------- Добавлено в 16:53 ---------- Предыдущее сообщение было написано в 16:53 ----------

Большое спасибо)
Dobrosasha вне форума  
Старый 16.03.2011, 12:06   #8 (ссылка)
Новичок
 
Регистрация: 16.03.2011
Сообщений: 1
Репутация: 0
По умолчанию

Зравствуйте у меня такая же проблемма

---------- Добавлено в 11:06 ---------- Предыдущее сообщение было написано в 10:56 ----------

объясните что делать пожалуйста
prozor900 вне форума  
Ads
Старый 17.03.2011, 07:26   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от prozor900 Посмотреть сообщение
объясните что делать пожалуйста
Присылаем логи по этой инструкции http://pchelpforum.ru/f26/t6442/.
Iljeben вне форума  
Старый 29.05.2011, 20:30   #10 (ссылка)
Новичок
 
Аватар для ArmaniRZ
 
Регистрация: 29.05.2011
Сообщений: 2
Репутация: 0
По умолчанию

Здраствуйте , помогите с такой же проблемой, вот лог :http://webfile.ru/5352794
ArmaniRZ вне форума  
Старый 29.05.2011, 20:35   #11 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

ArmaniRZ, Выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\rcubive.dll','');
 DeleteFile('C:\WINDOWS\system32\rcubive.dll');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится, потом выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
~Данил~ вне форума  
Старый 30.05.2011, 00:24   #12 (ссылка)
Новичок
 
Аватар для ArmaniRZ
 
Регистрация: 29.05.2011
Сообщений: 2
Репутация: 0
По умолчанию

полученный лог : http://webfile.ru/5352851

---------- Добавлено в 23:24 ---------- Предыдущее сообщение было написано в 19:55 ----------

~Данил~ спс, щас все хорошо работает...
ArmaniRZ вне форума  
Старый 23.06.2011, 18:09   #13 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 2
Репутация: 0
По умолчанию

Помогите.... Trojan.Win32.Inject.aohy достал..
вот лог:http://exfile.ru/187076
Спасибо.
Happe вне форума  
Старый 25.06.2011, 13:13   #14 (ссылка)
Новичок
 
Регистрация: 24.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

1 ссылка HiJackThis
2 ссылка avz

http://exfile.ru/187493
http://exfile.ru/187494

Заранее спасибо!
pahitos вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.aohy Slava46 Безопасность 10 15.03.2011 20:26
HELP Trojan.Win32.Inject.aohy Oleg4erv Безопасность 8 14.03.2011 00:08
Trojan.Win32.Inject.aohy Пупизоид Безопасность 12 13.03.2011 11:25
Trojan.Win32.Inject.aohy декстер Безопасность 4 12.03.2011 21:41
Trojan.Win32.Inject.aohy HELP!!!! evo2108 Безопасность 5 09.03.2011 22:44
Trojan.Win32.Inject.aohy как удалить?????????? Lisa-alisa Безопасность 1 07.03.2011 14:16
Trojan.Win32.Inject.aohy жду помощи. radrik Безопасность 3 07.03.2011 12:18
Trojan.Win32.Inject.aohy владислав03031995 Безопасность 1 05.03.2011 21:06
Trojan.Win32.Inject.aohy patriot1472 Безопасность 14 03.03.2011 14:57


Текущее время: 11:19. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.