Показано с 1 по 6 из 6.

Trojan.Win32.Inject.aohy помогите удалить (заявка № 99847)

  1. #1
    Junior Member Репутация
    Регистрация
    25.03.2011
    Сообщений
    3
    Вес репутации
    48

    Exclamation Trojan.Win32.Inject.aohy помогите удалить

    добрый день! такая же проблема как и у многих....появился вирус 2 дня назад.

    выскакивает баннер :

    В системе обнаружен вирус. Использование интернета нежелательно.
    Браузер зафиксировал попытки внесения изменений в его работу.
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.
    Trojan.Win32.Inject.aohy
    – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассникиру) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)


    никакой антивирус не помогает..помогите избавиться, пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите базы AVZ, затем

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     QuarantineFile('C:\Windows\system32\qirippf.dll','');
     QuarantineFile('C:\Windows\TEMP\024146~1.EXE','');
     DeleteFile('C:\Windows\system32\qirippf.dll');
     DeleteFile('C:\Windows\TEMP\024146~1.EXE');
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     DeleteService('0241461301072632mcinstcleanup');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    25.03.2011
    Сообщений
    3
    Вес репутации
    48
    в приложении 3 п.2 указано:
    "2. Справа в списке файлов отметьте те файлы, которые нужно выслать."

    у меня нет файлов справа. как мне вам отправить карантин? Но вирус вроде пропал.. спасибо!!!

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - выполните такой скрипт

    Код:
    begin
       CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    + контрольные
    Цитата Сообщение от regist Посмотреть сообщение
    сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  6. #5
    Junior Member Репутация
    Регистрация
    25.03.2011
    Сообщений
    3
    Вес репутации
    48
    получили ли вы мой карантин? т.к на странице загрузки мне выскакивает следующее:
    "Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен"

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Нет вашего карантина. Если никак не получается, пропустите это, давайте новые логи.
    I am not young enough to know everything...

  • Уважаемый(ая) abald, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите удалить Trojan.Win32.Inject.aohy
      От zag71 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.03.2011, 00:35
    2. Trojan.Win32.Inject.aohy помогите удалить
      От Pit в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.03.2011, 14:24
    3. Trojan.Win32.Inject.aohy помогите удалить!!!
      От krot60 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.03.2011, 13:22
    4. Помогите удалить Trojan.Win32.Inject.aohy
      От KeeperAD в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 01.03.2011, 04:41
    5. Помогите удалить Trojan.Win32.Inject.aohy
      От SergVR в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.12.2010, 22:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00522 seconds with 17 queries