win7 x64
выскакивает "Trojan.Win32.Inject.aohy"
антивирус McAffe
странички в виде HTML отображаются некоторые
полная проверка системы ничего не выдала, Curelt тоже ничего не дал, как в обычно режиме так и в безопасном
win7 x64
выскакивает "Trojan.Win32.Inject.aohy"
антивирус McAffe
странички в виде HTML отображаются некоторые
полная проверка системы ничего не выдала, Curelt тоже ничего не дал, как в обычно режиме так и в безопасном
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Выполните скрипт в АВЗ -Код:O20 - AppInit_DLLs: C:\Windows\system32\tsbbzbm.dll
После выполнения скрипта компьютер перезагрузится.Код:begin QuarantineFile('C:\Windows\system32\tsbbzbm.dll',''); DeleteFile('C:\Windows\system32\tsbbzbm.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте новые логи
вроде все работает.
долгих лет и процветания!
Больше плохого не видно.
Выполните пожалуйста процедуру, описанную в первом сообщении этой темы - http://virusinfo.info/showthread.php?t=3519
Результат загрузки, напишите сюда.
Результат -
Архив 110219_154416_virusinfo_files_1-TOSH_4d5fbb2052a6c.zip, загружен 19.02.2011 16:00:12, размер 34148804 байт
Всего файлов: 134 (исполняемых 128), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 49
В очереди на добавление в базу безопасных:
высокий приоритет: 62
обычный приоритет: 23
и что это значит?)
Что всё хорошо, ни подозрительных, ни зловредных файлов нет. Все что незнакомы, были занесены в базу безопасных файлов.
еще раз спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\tsbbzbm.dll - Trojan.Win32.Zapchast.exd ( DrWEB: Trojan.Mayachok.based, BitDefender: Gen:Variant.Adware.Boigy.5, AVAST4: Win32:Vundo-JQ [Trj] )
Уважаемый(ая) Dagomir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.