Показано с 1 по 20 из 20.

Оперативная память = taskhost.exe(1664) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна (заявка № 121724)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44

    Thumbs up Оперативная память = taskhost.exe(1664) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна

    Помогите, пожалуйста, решить проблему (пробовал вылечить при помощи Kaspersky Rescue Disk 10 - ничего толкового не вышло). Одна надежда на Вас господа!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Платон Маковский, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский, Здравствуйте

    Выполните скрипт в AVZ

    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    end.
    Далее Сделайте лог MBAM + лог RSIT

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    Готово
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский, В MBAM удалите все..

    Сделайте лог TDSSkiller

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    Сделал.
    Только Нод все равно видит троян в оперативной памяти(
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский, Все чисто Значит удалил касперский вирус..

    Смените пароли +

    1.Пожалуйста! Пополните пожалуйста базу безопасных файлов

    2.Скачайте и установите критические обновления windows
    Обновите в первую очередь Internet Explorer Даже если вы им не пользуетесь!
    Обновите Java до актуальной версии
    Обновите Adobe Flash Player до актуальной версии

    3.Выполните рекомендации после лечения

  9. Это понравилось:


  10. #8
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    НОД все равно показывает что есть троян:
    Оперативная память = taskhost.exe(1636) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
    Как быть?

  11. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский, Сделайте такой лог

    1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
    2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
      Код:
      tdsskiller.exe -silent -qmbr -qboot
    3. Запустите файл fix.bat;
    4. Запустите файл TDSSKiller.exe;
    5. Нажмите кнопку Начать проверку;
    6. В процессе проверки могут быть обнаружены объекты двух типов:
      • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
      • подозрительные (тип вредоносного воздействия точно установить невозможно).
    7. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
    8. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
    9. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
    10. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
    11. Прикрепите лог утилиты к своему следующему сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С. Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

  12. Это понравилось:


  13. #10
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    Сделано!
    Вложения Вложения

  14. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский, Запускали точно как написано было? Что с проблемой?

  15. #12
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    Делал все в точности, как Вы написали.
    После перезагрузки компьютера НОД все равно ругается на троян(

  16. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский,

    1.Скачайте Universal Virus Sniffer (UVS)
    2.Распакуйте архив в отдельную папку на рабочий стол.
    3.Откройте папку с UVS и запустите файл start.exe.
    4.В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    5.Выберите меню "Файл" - "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог сохраните на рабочем столе.
    ___________________
    Если у вас установлены архиваторы WinRAR или 7-Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

    Образ прикрепите.
    Последний раз редактировалось Дeнис; 24.06.2012 в 23:35.

  17. Это понравилось:


  18. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Платон Маковский, после выполнения действий из поста №3 у вас появилась в корне системного диска (обычно это диск C:) папка TDSSkiller_Quarantine;
    Заархивруйте эту папку с паролем virus. И загрузите по ссылке Прислать запрошенный карантин вверху темы.

  19. #15
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    Цитата Сообщение от regist Посмотреть сообщение
    Платон Маковский, после выполнения действий из поста №3 у вас появилась в корне системного диска (обычно это диск C:) папка TDSSkiller_Quarantine;
    Заархивруйте эту папку с паролем virus. И загрузите по ссылке Прислать запрошенный карантин вверху темы.
    Сделано. Только у меня не получилось запаролить. Залил просто архив. Не гневайтесь сильно))

    - - - Добавлено - - -

    Цитата Сообщение от Hotab Посмотреть сообщение
    Платон Маковский,

    1.Скачайте Universal Virus Sniffer (UVS)
    2.Распакуйте архив в отдельную папку на рабочий стол.
    3.Откройте папку с UVS и запустите файл start.exe.
    4.В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    5.Выберите меню "Файл" - "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог сохраните на рабочем столе.
    ___________________
    Если у вас установлены архиваторы WinRAR или 7-Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

    Образ прикрепите.
    Образ сделал, не получается прикрепить. Пишет
    СЛАВА-ПК_2012-06-25_21-52-24.ZIP: 53.2 Кб превысил(а) предел на форуме. <a href="misc.php?do=attachments" target="_blank">Нажмите здесь для просмотра ваших вложений</a>

  20. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Платон Маковский, Карантин чистый.

    Залейте образ на http://rghost.ru/

  21. Это понравилось:


  22. #17
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    Цитата Сообщение от Hotab Посмотреть сообщение
    Платон Маковский, Карантин чистый.

    Залейте образ на http://rghost.ru/
    Готово
    http://rghost.ru/38870817

  23. #18
    Junior Member (OID) Репутация
    Регистрация
    24.06.2012
    Сообщений
    13
    Вес репутации
    44
    НОД больше не находит троян. Видимо один из Вышеуказанных методов помог.
    Весьма преблагодарен за помощь!

  24. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    либо то что отослали загруженный вами карантин к ним в вирлаб

  25. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 20
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Платон Маковский, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 23.07.2012, 16:15
    2. Ответов: 16
      Последнее сообщение: 31.03.2012, 11:13
    3. Ответов: 11
      Последнее сообщение: 06.02.2012, 13:15
    4. Ответов: 18
      Последнее сообщение: 24.12.2011, 21:57
    5. Ответов: 13
      Последнее сообщение: 21.11.2011, 00:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01525 seconds with 20 queries