Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.03.2011, 14:37   #1
Новичок
 
Регистрация: 13.03.2011
Сообщений: 3
Репутация: 0
По умолчанию Trojan.Win32.Inject.aohy помогите

Помогите пожалуйста!
http://webfile.ru/5188543

Последний раз редактировалось Антон; 13.03.2011 в 16:17. Причина: исправлен заголовок
Magwai вне форума  
Старый 13.03.2011, 14:52   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Magwai, Выполните в AVZ скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
 DeleteFile('C:\WINDOWS.0\system32\bbemcte.dll');
 DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 13.03.2011, 15:01   #3
Новичок
 
Регистрация: 13.03.2011
Сообщений: 3
Репутация: 0
По умолчанию

http://webfile.ru/5188604
вот!
Magwai вне форума  
Старый 13.03.2011, 15:05   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Magwai, Что с проблемой?
Гризлик вне форума  
Старый 13.03.2011, 15:06   #5
Новичок
 
Регистрация: 13.03.2011
Сообщений: 3
Репутация: 0
По умолчанию

Вроде всё норм! Премного благодарен!!!!
Magwai вне форума  
Старый 16.03.2011, 03:11   #6
Новичок
 
Регистрация: 16.03.2011
Сообщений: 1
Репутация: 0
По умолчанию

а я поступил следующим образом: через виндовый поиск нашел файл размером до 60к, с расширением .dll, и датой создания +/- 1 как заразу подцепил, он один такой нашелся в папке C:\WINDOWS\system32, (! название у всех разное, но длинною 7 букв, размер -48к с вопейками вроде, вобщем делов на 10 мин), запнулся на удалении, думал фар справится, ан нет, загрузил другую ОС с диска и шифт+делет
lion777 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с лечением Trojan.Win32.inject.aohy puzashushlik Безопасность 20 27.03.2011 22:24
Trojan.win32.Inject.aohy - Помогите удалить! alextrader Безопасность 13 24.03.2011 15:18
Trojan.Win32.Inject.aohy помогите удалить прохор Безопасность 11 08.03.2011 16:51
Trojan.Win32.Inject.aohy ПОМОГИТЕ УДАЛИТЬ, ПРОШУ! deffect Безопасность 9 07.03.2011 01:19
Trojan.Win32.Inject.aohy помогите избавиться lopido Безопасность 3 06.03.2011 18:25
Помогите с вирусом Trojan.Win32.inject.aohy Светлана60 Безопасность 2 06.03.2011 13:59
Trojan.Win32.Inject.aohy Помогите с вирусом! Marishka87 Безопасность 5 03.03.2011 22:57
Trojan.Win32.Inject.aohy помогите плиз! _BINGO_ Безопасность 6 03.03.2011 01:51
Trojan.Win32.Inject.aohy. Помогите плиз Yukkka Безопасность 2 02.03.2011 15:19
Trojan.Win32.Inject.aohy помогите пожалуйста freim Безопасность 4 02.03.2011 13:11
Помогите избавиться от Trojan.Win32.Inject.aohy $376512$ Безопасность 9 25.02.2011 12:09


Текущее время: 22:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.