Перейти к содержимому


Фото
* * * * * 2 Голосов

Вирус Trojan.Mayachok.1


  • Please log in to reply
181 ответов в этой теме

#161 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 30 Ноябрь 2011 - 18:33

А у меня что-то значок Пуск будто сжался... Так у меня в первый раз было когда этот маячок в компе завелся. Призагрузке первые минуту-две так, потом нормальный становился. А сейчас опять сжатый будто..... Запустил проверку куреитом, вроде ничего...

#162 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 30 Ноябрь 2011 - 18:41

Добрый Кот,
есть вопросы? нужен новый комплект логов

#163 Добрый Кот

Добрый Кот

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 03 Декабрь 2011 - 10:12

Всё, врод, нормально. Прошёл этот глюк)

#164 EdSh

EdSh

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 14 Январь 2012 - 09:00

Здраствуйте, помогите, Mayachok не удаляется не лечится, пробовал сканером и CureIt...

Прикрепленные файлы:



#165 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 14 Январь 2012 - 09:56

Вот эту строчку нужно по фиксить в HJ, но перед фиксом проверьте этот файл на VT virustotal, если DrWeb не знает вышлите в лабораторию https://vms.drweb.com/sendvirus/.

O20 - AppInit_DLLs: C:WINDOWSsystem32nutsnsg.dll

#166 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Январь 2012 - 09:58

В HJ выделить строчку

O20 - AppInit_DLLs: C:\WINDOWS\system32\nutsnsg.dll

и нажать Fix checked
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#167 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 603 Сообщений:

Отправлено 14 Январь 2012 - 10:03

+

C:WINDOWSsystem32D.tmp - тоже удалить.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#168 EdSh

EdSh

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 14 Январь 2012 - 10:06

mrbelyash: уже фиксил, сейчас прошёл ещё раз сканером-тоже самое(после перезагрузки)+добавились:
D.tmp в оперативке winlogon.exe:776

+

C:WINDOWSsystem32D.tmp - тоже удалить.


Да, сейчас нашёл...

#169 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 603 Сообщений:

Отправлено 14 Январь 2012 - 10:32

Ну если все нашлось, то делайте повторные логи.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#170 EdSh

EdSh

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 14 Январь 2012 - 10:52

В HJ пофиксил, остальное в DW сканере, сейчас повторный скан почти закончился-вроде нет...

Прикрепленные файлы:



#171 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Январь 2012 - 11:39

перезагрузитесь и повторите быстрый скан сканером или куреитом
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#172 EdSh

EdSh

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 14 Январь 2012 - 11:48

Да, это лог после перзагрузки, скан делал-ок

#173 messing

messing

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 05 Январь 2013 - 22:49

Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.

Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.

Прикрепленные файлы:



#174 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2013 - 08:18

Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.

Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.


NameServer = 37.157.255.150
это ваше?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#175 Sealex

Sealex

    Advanced Member

  • Posters
  • 751 Сообщений:

Отправлено 06 Январь 2013 - 10:09

Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.

Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.


NameServer = 37.157.255.150
это ваше?

врядли - Германия. Частенько этот адрес внедряется явно не просто так. Хотя, всякое может быть

Сообщение было изменено Sealex: 06 Январь 2013 - 10:13

Windows 7 x64 with Dr.Web Security Space 10


#176 messing

messing

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Январь 2013 - 12:14

Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.

Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.


NameServer = 37.157.255.150
это ваше?

врядли - Германия. Частенько этот адрес внедряется явно не просто так. Хотя, всякое может быть

Добрый вечер! У меня был Trojan.Mayachok.4. С помощью CureIt вроде удалился. Из реестра - (AppInit_DLLs) - удалил путь - C:\Windows\system32\toozved.dll. Почистил темпы.

Сделал hijackthis.log. Посмотрите, пожалуйста, нужно ли еще чистить.


NameServer = 37.157.255.150
это ваше?


Нет, не мое.

O17 - HKLM\System\CCS\Services\Tcpip\..\{22521F31-BB2E-4D94-8EDD-D6571C9E5972}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C5037CA-9562-435F-9461-67A5AF080EB9}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 37.157.255.150

Пофиксить только это?

Меня еще смущает - R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = zope.zopyx.ru:3128

Такого прокси не помню чтобы прописывал.

#177 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2013 - 12:17

фиксите
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#178 messing

messing

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Январь 2013 - 12:49

фиксите


а что с параметром R1? фиксить?

#179 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2013 - 12:56

ну если не ваше то да
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#180 messing

messing

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Январь 2013 - 13:02

ну если не ваше то да


все пофиксил.
последний лог в приложении.

Прикрепленные файлы: