Вирус Trojan.Mayachok.1
#161
Отправлено 30 Ноябрь 2011 - 18:33
#162
Отправлено 30 Ноябрь 2011 - 18:41
есть вопросы? нужен новый комплект логов
#163
Отправлено 03 Декабрь 2011 - 10:12
#164
Отправлено 14 Январь 2012 - 09:00
Прикрепленные файлы:
#165
Отправлено 14 Январь 2012 - 09:56
O20 - AppInit_DLLs: C:WINDOWSsystem32nutsnsg.dll
#166
Отправлено 14 Январь 2012 - 09:58
O20 - AppInit_DLLs: C:\WINDOWS\system32\nutsnsg.dll
и нажать Fix checked
#167
Отправлено 14 Январь 2012 - 10:03
C:WINDOWSsystem32D.tmp - тоже удалить.
#168
Отправлено 14 Январь 2012 - 10:06
D.tmp в оперативке winlogon.exe:776
+
C:WINDOWSsystem32D.tmp - тоже удалить.
Да, сейчас нашёл...
#169
Отправлено 14 Январь 2012 - 10:32
#170
Отправлено 14 Январь 2012 - 10:52
Прикрепленные файлы:
#171
Отправлено 14 Январь 2012 - 11:39
#172
Отправлено 14 Январь 2012 - 11:48
#173
Отправлено 05 Январь 2013 - 22:49
Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.
Прикрепленные файлы:
#174
Отправлено 06 Январь 2013 - 08:18
Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.
Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.
NameServer = 37.157.255.150
это ваше?
#175
Отправлено 06 Январь 2013 - 10:09
врядли - Германия. Частенько этот адрес внедряется явно не просто так. Хотя, всякое может бытьДобрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.
Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.
NameServer = 37.157.255.150
это ваше?
Сообщение было изменено Sealex: 06 Январь 2013 - 10:13
Windows 7 x64 with Dr.Web Security Space 10
#176
Отправлено 06 Январь 2013 - 12:14
врядли - Германия. Частенько этот адрес внедряется явно не просто так. Хотя, всякое может бытьДобрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.
Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.
NameServer = 37.157.255.150
это ваше?
Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.
Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.
NameServer = 37.157.255.150
это ваше?
Нет, не мое.
O17 - HKLM\System\CCS\Services\Tcpip\..\{22521F31-BB2E-4D94-8EDD-D6571C9E5972}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C5037CA-9562-435F-9461-67A5AF080EB9}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 37.157.255.150
Пофиксить только это?
Меня еще смущает - R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = zope.zopyx.ru:3128
Такого прокси не помню чтобы прописывал.
#177
Отправлено 06 Январь 2013 - 12:17
#178
Отправлено 06 Январь 2013 - 12:49
фиксите
а что с параметром R1? фиксить?
#179
Отправлено 06 Январь 2013 - 12:56
#180
Отправлено 06 Январь 2013 - 13:02
ну если не ваше то да
все пофиксил.
последний лог в приложении.




