-
Trojan.Win32.Inject.aohy
Здравствуйте.
Появилась вот такая проблема. При работе с интернетом через Google Chrome. При открытии ссылки стали открываться вкладки. При закрытии одной из вкладок я случайно нажал на ссылку после чего компьютер перезагрузился.После этого при заходе в браузер Mozilla Firefox , Opera , Internet Explorer- просит пройти платное обновление, и указывает на вирус Trojan.Win32.Inject.aohy. Google Chrome перестал грузить странницы, так же браузеры открывают странницу в текстовом виде.
[ATTACH]300371[/ATTACH]
[ATTACH]300372[/ATTACH]
-
Здравствуйте.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[COLOR="Black"][URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в hijackthis[/URL][/COLOR] -
[CODE]O20 - AppInit_DLLs: C:\WINDOWS\system32\npqesyh.dll
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
QuarantineFile('C:\WINDOWS\system32\npqesyh.dll','');
DeleteFile('C:\WINDOWS\system32\npqesyh.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
[B]- Обновите базы АВЗ[/B]
- Сделайте логи [URL="http://virusinfo.info/showthread.php?t=40118"]Гмер[/URL]
-
-
вот что интересно после выполнения скриптов в AVZ яндекс стал открыватся ,что уже радует но только вот так
-[ATTACH]300393[/ATTACH]
-
Вы внимательно читаете рекомендации которые я Вам даю? Какой лог я запрашивал?
-
тот лог еще не готов , скоро будет
-
-
- Сохраните текст ниже как [B]1.bat[/B] в ту же папку, где находится [B]wxnvz0sf.exe[/B](GMER) и запустите этот батник(1.bat):
[CODE]wxnvz0sf.exe -del service dvhoervcz
wxnvz0sf.exe -reboot[/CODE]
Компьютер перезагрузится.
После перезагрузки:
- Сделайте повторные логи АВЗ
- Сделайте новый лог Gmer
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\npqesyh.dll - [B]Trojan.Win32.Zapchast.esq[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5481121, NOD32: Win32/TrojanDownloader.Agent.QJE trojan, AVAST4: Win32:Vundo-JQ [Trj] )[/LIST][/LIST]
Page generated in 0.01162 seconds with 10 queries