-
Trojan.Win32.Inject.aohy
Почему то не получилось в похожие темы написать , проблема с браузерами
В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Inject.aohy
– Предназначен для кражи паролей и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)
-
пофиксите
[code]
O20 - AppInit_DLLs: C:\Windows\system32\axirklg.dll
[/code]
віполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\axirklg.dll','');
DeleteFile('C:\Windows\system32\axirklg.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения и 3 правил
повторите логи
-
после скрипта программа AVZ зависает
-
Выполните скрипт в AVZ:
[code]
begin
QuarantineFile('C:\Windows\system32\axirklg.dll','');
DeleteFile('C:\Windows\system32\axirklg.dll');
ExecuteSysClean;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=99417[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
-
вроде бы все прошло. Спасибо
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\axirklg.dll - [B]Trojan-Ransom.Win32.Cidox.ck[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.158921, AVAST4: Win32:Vundo-JQ [Trj] )[/LIST][/LIST]
Page generated in 0.00446 seconds with 10 queries