Перейти к содержимому


Фото
* * * * * 2 Голосов

Вирус Trojan.Mayachok.1


  • Please log in to reply
181 ответов в этой теме

#121 Marina M.

Marina M.

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 25 Ноябрь 2011 - 18:57

userr,
видимых моим невооруженным глазом проблем не осталось, файл действительно прибит.
судя по прочитанным мною сообщениям, после предоставления логов что-то еще советовали, я не думала, что проблема может так быстро решиться у меня :D

А поясните пожалуйста, если не трудно, почему штатный drweb, который стоит на компьютере, обнаруживает вирус, но никак не может с ним справиться, а скаченный drweb-scan.bat с ним расправляется? По моему обывательскому мнению, в антивирусе должно быть все встроено для борьбы с врагом...

С логом dwsysinfo возникла проблема - почти на финише процесс застывал на одном месте и висел таким образом 3-4 часа, потом у меня заканчивалось терпение :rolleyes: Это нормальная ситуация с таким временем? Еще ждать?

#122 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:14

Добрый деь. Уже второй раз за несколько дней поймал этого маячка.. В первый раз как-то знакомый всё сделал, но не хочется повторно к нему обращаться. Помогите, пожалуйста. По поводу логов: прочел тут как сделать логи с хайджек, сделал, а как остальные делать? И как их сюда крепить?

#123 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:26

Да, еще проблема: 3 процесса svchost.exe грузят комп на 75%, по 25% каждый... В прошлый раз такого не было...

#124 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:28

Добрый деь. Уже второй раз за несколько дней поймал этого маячка.. В первый раз как-то знакомый всё сделал, но не хочется повторно к нему обращаться. Помогите, пожалуйста. По поводу логов: прочел тут как сделать логи с хайджек, сделал, а как остальные делать? И как их сюда крепить?

сеачала лог хайджека покажите
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#125 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:28

Добрый Кот,
прочтите Правила http://forum.drweb.com/index.php?showtopic=277652 , там все написано.

#126 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:29

И еще, в прошлый раз не мог войти в инет никак! Но всю ночь гонял Dr.Web LiveCD, теперь заходит с мозиллы, а через гугл хром не может зайти. Пробую через Internet Explorer, он только открывается и сразу пропадает...

#127 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:34

Как его сюда вставить-то? :mellow:

Добрый деь. Уже второй раз за несколько дней поймал этого маячка.. В первый раз как-то знакомый всё сделал, но не хочется повторно к нему обращаться. Помогите, пожалуйста. По поводу логов: прочел тут как сделать логи с хайджек, сделал, а как остальные делать? И как их сюда крепить?

сеачала лог хайджека покажите



#128 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:38

Как его сюда вставить-то? :mellow:

Добрый деь. Уже второй раз за несколько дней поймал этого маячка.. В первый раз как-то знакомый всё сделал, но не хочется повторно к нему обращаться. Помогите, пожалуйста. По поводу логов: прочел тут как сделать логи с хайджек, сделал, а как остальные делать? И как их сюда крепить?

сеачала лог хайджека покажите


переключитесь на полный редактор и там два варианта загрузчика..попробуйте какой-то из них загрузит

или лог хайджека откройте блокнотом..скопируйте а сюда вставьте
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#129 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:42

Спасибо. Вот лог хайджека. остальные сейчас попробую тоже сделать. читаю пока что и как))

Прикрепленные файлы:



#130 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:46

в хайджеке выделить эту строчку
O20 - AppInit_DLLs: C:\WINDOWS\system32\sxzdhdf.dll
нажать фикс чекед и перезагрузиться.
Потом новый лог хайджека
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#131 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Ноябрь 2011 - 12:49

Добрый Кот,
C:\WINDOWS\system32\sxzdhdf.dll
этот файл скопировать в другую папку, засунуть в архив и послать сюда https://vms.drweb.com/sendvirus/

#132 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:02

Так, сделал как и было сказано выше по правилам, скачал cureit, скинул в папку тест, и т.д. запустил .bat-файл, но куреит не вышел... вышло что-то на долю секунды и пропало)) но в апапке тест появились 2 файла: drw-results.cab и drw-results.txt. Они и нужны, я прав? Прикрепляю .cab сюда

Прикрепленные файлы:



#133 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:04

отправил этот sxzdhdf.dll, жду ответа. Беляш, нужно делать то, что Вы написали? или пока и так сойдет?))

#134 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:13

отправил этот sxzdhdf.dll, жду ответа. Беляш, нужно делать то, что Вы написали? или пока и так сойдет?))

проверьте этот файл на www.virustotal.com
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#135 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:13

Делайте, разумеется.
С уважением,
Борис А. Чертенко aka Borka.

#136 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:14

Лог с РКу

Прикрепленные файлы:

  • Прикрепленный файл  Report.rar   6,75К   3 Скачано раз


#137 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:15

отправил этот sxzdhdf.dll, жду ответа. Беляш, нужно делать то, что Вы написали? или пока и так сойдет?))

проверьте этот файл на www.virustotal.com

Ок, сейчас сделаю

#138 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:19

Давайте еще раз лог Хайджека после перезагрузки.
С уважением,
Борис А. Чертенко aka Borka.

#139 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:22

Стоп! Я тут напортачил.. Вместо cureit_scan.zip скачал drweb_scan.zip. Сейчас исправлю.

Вот данные с www.virustotal.com:

Additional information
MD5 : 99322b232dac76edbd5f2e985af9e5d5 SHA1 : bfb29a58fbd9013444d650e883ea0c6009397ef8 SHA256: 8875fd58ed392b469bbc6ae339bdcc6b032785cd298c0f6aa96231affc576240

Эти данные ведь нужны были? А то там сверху много чего еще есть)) Говорит, что маячок это :)

#140 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Ноябрь 2011 - 13:24

Говорит, что маячок это :)

DrWeb 5.0.2.03300 2011.11.29 Trojan.Mayachok.1
Раз знает, значит, будет убит при проверке.
С уважением,
Борис А. Чертенко aka Borka.