-
Junior Member
- Вес репутации
- 49
Помогите избавиться от trojan.win32.inject.aohy
Вирус заразил все браузеры в системе. Окна открываются криво или опера выдает страницу с сообщением "Соединение закрыто удаленным сервером". То и дело появляется сообщение на пол-страницы якобы от компании Опера, типа обнаружен вирус trojan.win32.inject.aohy (как браузер смог обнаружить вирус - загадка=)) пожалуйста скачайте обновление системы безопасности за 3 бакса.
Последний раз редактировалось olejah; 21.02.2011 в 18:44.
Причина: virusinfo_cure.zip - карантин, в теме неуместен
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
O20 - AppInit_DLLs: C:\Windows\system32\mdujsob.dll
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteService('hpdj00');
QuarantineFile('C:\Users\7272~1\AppData\Local\Temp\hpdj00.exe','');
QuarantineFile('C:\Windows\system32\mdujsob.dll','');
DeleteFile('C:\Windows\system32\mdujsob.dll');
DeleteFile('C:\Users\7272~1\AppData\Local\Temp\hpdj00.exe');
BC_DeleteSvc('hpdj00');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Обновите базы АВЗ
- Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 49
-
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Почему не выполнили?!
Беспокоит сейчас что-нибудь?
-
-
Junior Member
- Вес репутации
- 49
Про обновление забыл. Простите. Пока таких проблем не возникает. Огромное спасибо за помощь!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mdujsob.dll - Trojan.Win32.Zapchast.esq ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5481121, NOD32: Win32/TrojanDownloader.Agent.QJE trojan, AVAST4: Win32:Vundo-JQ [Trj] )
-