Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.69/13: Рейтинг темы: голосов - 13, средняя оценка - 4.69
0 / 0 / 0
Регистрация: 13.11.2011
Сообщений: 4

Не запускаются exe.ники win7. сканировал cureit, он нашел Trojan.Mayachok.1, обезвредил его - не помогло. Помогите пожалуйста, буду очень благодарен.

13.11.2011, 15:08. Показов 2503. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Понимаю, что подобные темы уже были, но сам не смог написать скритп для переноса в карантин.
Приложения не запускаются, работают только в безопасном режиме.
Проверял CureIt'ом, он нашел и обезвредил Trojan.Mayachok.1, но проблему не решило.
Помогите пожалуйста с этим вопросом.
Логи:
Вложения
Тип файла: 7z info.7z (11.5 Кб, 16 просмотров)
Тип файла: 7z log.7z (7.9 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscure.zip (27.5 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscheck.zip (23.6 Кб, 10 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
13.11.2011, 15:08
Ответы с готовыми решениями:

Trojan.Mayachok.1 помогите, пожалуйста...

Помогите пожалуйста. Trojan.Mayachok.1
Здравствуйте, тормозят все браузеры, не пускают на сайты

Подскажите пожалуйста! буду очень благодарен!
http://vk.com/im?sel=101132947&z=photo101132947_385185009%2Fmail227520 Надо решить 1 и 3 задачу ... Подскажите плиз пожалуйстаааааа

7
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
13.11.2011, 15:37
Добрый день. Сейчас посмотрю логи.

Добавлено через 19 минут
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\SYSWOW64\2F51.tmp','');
 QuarantineFile('C:\Users\DNS\AppData\Roaming\user_291.exe','');
 QuarantineFile('C:\Users\DNS\appdata\roaming\netprotocol.exe','');
 QuarantineFile('C:\Windows\system32\ihgltjn.dll','');
 DeleteFile('C:\Windows\SYSWOW64\2F51.tmp');
 DeleteFile('C:\Users\DNS\AppData\Roaming\user_291.exe');
 DeleteFile('C:\Windows\system32\ihgltjn.dll');
 DeleteFile('C:\Users\DNS\appdata\roaming\netprotocol.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин сохранится в папке с AVZ. Отошлите его через веб-форму.

Сделайте новые логи.
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте только локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению
0
0 / 0 / 0
Регистрация: 13.11.2011
Сообщений: 4
13.11.2011, 16:53  [ТС]
Скопировал первый скрипт, запустил AVZ, файл, выполнить скрипт, вставить, запустить, AVZ закрывается и больше ничего не происходит. Папка Карантин в AVZ пуста. Я все делаю из безопасного режима, может в этом проблема, хотя при обычной загрузке AVZ не запускается. Запускал от имени администратора.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
13.11.2011, 16:57
поправил скрипт, выполните ещё раз
0
0 / 0 / 0
Регистрация: 13.11.2011
Сообщений: 4
13.11.2011, 17:01  [ТС]
Вообще спасибо Вам огромное, сделал обычную загрузку, все робит. Щас попробую выполнить пофиксиный скрипт еще раз, чтобы выслать это червя Вам.

ps появился какой=то файл с расширением .dta в папке infected, мб его?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
13.11.2011, 17:24
сами ничего не удаляйте, сделайте повторные логи +

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
0
0 / 0 / 0
Регистрация: 13.11.2011
Сообщений: 4
14.11.2011, 14:43  [ТС]
сделал все как сказали, отправляю логи для финального диагноза)
Вложения
Тип файла: 7z info.7z (11.7 Кб, 8 просмотров)
Тип файла: 7z log.7z (10.0 Кб, 17 просмотров)
Тип файла: zip virusinfo_syscheck.zip (23.6 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (25.8 Кб, 11 просмотров)
Тип файла: txt mbam-log-2011-11-14 (08-11-42).txt (1.1 Кб, 16 просмотров)
Тип файла: 7z mbam-log-2011-11-13.7z (938 байт, 7 просмотров)
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
16.11.2011, 12:32
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Code
1
2
3
4
begin
RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\Netprotocol');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

Пофиксить в HijackThisследующие строчки:
Code
1
R3 - URLSearchHook: (no name) -  - (no file)
пароли смените

выполните контрольные логи AVZ+RSIT из нормального режима
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
16.11.2011, 12:32
Помогаю со студенческими работами здесь

Переведите пожалуйста код из С# в С++ Буду очень благодарен
Переведите пожалуйста код из С# в С++ Буду очень благодарен using System; using System.Collections.Generic; using System.Linq; ...

Переведите пожалуйста код из С++ в С. Буду очень благодарен
Нужно перевести программу на C и сделать возможность вписывания и перевод дробных чисел. Программа которая переводит число из 3-ой в 10-ную...

CureIt нашёл trojan.siggen6
Добрый день. Некоторое время назад заметил, что иногда (не всегда) при заходе на сайт cont.ws происходит редирект. Замечено было только с...

Подскажите пожалуйста,не запускается regedit, avz ,зделал логи Буду очень благодарен
Help пожалуйста ,очень прошу.не запускается regedit,aVz .буду очень благодарен,не знаю уже что и делать.заранее большое спасибо


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru