-
Junior Member
- Вес репутации
- 49
Trojan.Win32.Inject.aohy (Просьба помочь)
Доброго времени суток.
Это проблема с вирусом как я понял не только у меня но и у других есть на данном форуме.
Мои признаки не отличаются от других, но все же я назову.
У меня KIS 2011 Лицензия.
1. Пользовался Оперой.
2. В один ужасный момент перестали работать все сайты.
3. В день бывает такая счастливая минута когда открывает 1-2 сайта и все.
4. Cure It и AVPTool ничего ненашли.
(Cure It может неправильно проверял, но безопасный режим вызвать немогу. Синий экран от вируса я так понял)
P.S. из правил:
3. Отключите восстановление системы (см. Приложение 1)
у меня уже было это выключено, когда я туда полез.
P.S.S из правил:
AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT -
hijackthis.log
у меня вот что получилось:virusinfo_syscheck.htm,virusinfo_syscheck.xml,virusinfo_syscheck.zip,hijackthis.log .
AVZ - virusinfo_syscure.zip - почему то нет.
Прошу о помощи у уважаемых знатоков и экспертов.
Буду очень благодарен!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\iaisorn.dll','');
DeleteFile('C:\WINDOWS\system32\iaisorn.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 49
Новые Логи высылаю.
quarantine.zip отправил на "Прислать запрошенный карантин"
-
в логах ничего зловредного что с проблемой ?
-
-
Junior Member
- Вес репутации
- 49
ммм...... как понять "что с проблемой" ?
я писал в 1 посту:
1. Пользовался Оперой.
2. В один ужасный момент перестали работать все сайты.
или я не так что-то понял?
Добавлено через 1 минуту
О_О кажется ВСЕ заработало!
в Гугле Хроме зашел, все открывает. сейчас Оперу скачаю, поставлю и отпишу.
Добавлено через 2 минуты
Все заработало! Огромное спасибо вашему коллективу за помощь!
СПАСИБО!
Последний раз редактировалось Caspi; 21.02.2011 в 14:14.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\iaisorn.dll - Trojan.Win32.Zapchast.ess ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5514881, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
-