Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/23: Рейтинг темы: голосов - 23, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 20.11.2011
Сообщений: 3
1

Trojan. Mayachok.1 не могу вылечить

20.11.2011, 13:12. Показов 4598. Ответов 5

Author24 — интернет-сервис помощи студентам
Проверил dr.web, находятся процессы связанные с троян.маячок.1. Вроде все сделал по FAQ, заранее спасибо.
Вложения
Тип файла: rar rsit.rar (29.7 Кб, 45 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.0 Кб, 36 просмотров)
Тип файла: zip virusinfo_syscure.zip (25.5 Кб, 21 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.11.2011, 13:12
Ответы с готовыми решениями:

Trojan.Mayachok.1
Всем привет! Симптомы проблемы такие: не запускается обновление антивируса Avira и многие другие...

Trojan.Mayachok .1
Помогите,пожалуйста!Перепробовал всё,что можно Вирус Trojan.Mayachok .1 В реестре всё верно удалил...

Trojan.Mayachok
Здравствуйте Уважаемые. Помогите пожалуйста избавиться от трояна, все симптомы на троян маячок. Не...

Trojan Mayachok 1
Сидит в процессах памяти. CureIt пишет что вылечил, но он снова появляется. Заранее благодарю.

5
Заблокирован
20.11.2011, 13:24 2
1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\vfigdec.dll','');
 QuarantineFile('c:\docume~1\admin\locals~1\temp\vdsdk.sys','');
 DeleteFile('C:\WINDOWS\system32\vfigdec.dll');
 DeleteFileMask('C:\Documents and Settings\KeshkO\Application Data', '*.tmp', true);
 DeleteFileMask('C:\fpikCaSu4ggkhzK', '*.*', true);
 DeleteDirectory('C:\fpikCaSu4ggkhzK');
 DeleteFileMask('C:\Documents and Settings\KeshkO\Application Data\fpikCaSu4ggkhzK', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\KeshkO\Application Data\fpikCaSu4ggkhzK'); 
 DeleteFileMask('C:\Documents and Settings\KeshkO\Application Data\MicroST', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\KeshkO\Application Data\MicroST');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

4.сделайте повторные логи avz и rsit.
1
0 / 0 / 0
Регистрация: 20.11.2011
Сообщений: 3
20.11.2011, 15:06  [ТС] 3
adobe reader , Sun Java, Adobe Flash Player, QuickTime- вроде обновил
Снес хром, обновил мазилу, первая попытка выполнения скрипта была неудачная, комп завис, после перезагрузки не загружалась мазила, профиль был удален...

Через форму архив отправил.
Вложения
Тип файла: rar rsit.rar (14.2 Кб, 7 просмотров)
Тип файла: txt mbam-log-2011-11-20 (14-45-55).txt (2.8 Кб, 17 просмотров)
Тип файла: zip virusinfo_syscheck.zip (28.5 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscure.zip (33.5 Кб, 6 просмотров)
0
Заблокирован
20.11.2011, 15:28 4
Хром можно было не сносить, в плане безопасности достаточно надежен.

из найденного mbam удалите:
Зараженные файлы:
c:\RECYCLER\s-1-5-21-448539723-1454471165-725345543-1003\Dc1144.exe (Trojan.Downloader) -> No action taken.
c:\documents and settings\KeshkO\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
так же, если вы сами не устанавливали плагин к alcohol 120 - AlSrvN.exe
Зараженные процессы в памяти:
c:\program files\alcohol soft\alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> 1468 -> No action taken.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AlSrvN (Backdoor.Agent) -> Value: AlSrvN -> No action taken.
Зараженные файлы:
c:\program files\alcohol soft\alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> No action taken.
Лог повторите.

Профиль FF находится у вас в C:\Documents and Settings\пользователь\Application Data\Mozilla\Firefox\Profiles\имя_профиля, скриптом он не удалялся.

Чтобы создать новый профиль, нужно запустить браузер через меню "пуск" =- выполнить таким образом:
firefox.exe -P
откроется менеждер профилей.

что с проблемами?
1
0 / 0 / 0
Регистрация: 20.11.2011
Сообщений: 3
20.11.2011, 15:48  [ТС] 5
Спасибо ОГРОМНОЕ, за оперативную помощь! Проблем больше нет. Все от AlSrvN почистил.
Еще раз ОГРОМНОЕ СПАСИБО!
0
Заблокирован
20.11.2011, 15:51 6
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f
Нажмите enter.


Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
20.11.2011, 15:51
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.11.2011, 15:51
Помогаю со студенческими работами здесь

Столкнулся с Trojan.Mayachok.1
Приветствую! Наверное довольно банальная тема, но таки подхватил Trojan.Mayachok.1 Не сталкивался...

И Снова Trojan.Mayachok.1
Здравствуйте! Др Веб сабж видит, пытается лечить, но при следующем сканировании опять находит. В...

taskhost.exe + Trojan.Mayachok.1
После захода на игровой форум (не помню на какой, игрушка с.т.а.л.к.е.р.) произошла неожиданная...

Помогите пожалуйста. Trojan.Mayachok.1
Здравствуйте, тормозят все браузеры, не пускают на сайты

Trojan.Mayachok.1 помогите, пожалуйста...

Trojan.Mayachok.1 нужна помощь
Запустил непроверенный exe, комп перезагрузился, и все браузеры тормозят и не грузят сайты.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru