Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

Вирус Trojan.Mayachok (заявка № 114926)

  1. #21
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    Логи сделал.Вот только при сканировании HiJack выскакивала рамка и что это я не знаю.Вроде как ошибка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    Дополнительный вопрос.Реально ли вернуть былые файлы и материалы,которые были на рабочем столе??? Просто их было очень много и искать по всему компу будет утомительно

    Добавлено через 34 минуты

    Пора отдыхать.Головная боль,новая,осталась.Уезжаю на два дня...Жду ваших советов и по приезду будем экспериментировать дальше.Жаль,что сын остался без компьютера
    Последний раз редактировалось an-toha; 13.01.2012 в 22:33. Причина: Добавлено

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    C:\Program Files\Cool Desktop\CoolDesktop.exe - это что?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    Cool Desktop - бесплатная программа, предназначенная для автоматической смены обоев рабочего стола

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    explorer.exe есть в папке Windows?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    explorer.exe есть в диспетчере задач а в папке Windows я нашел только это...небольшой снимок приложил.

  8. #27
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    thyrex,//////////////какие действия?

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните из командной строки
    Код:
    dir c:\Windows > c:\dir.txt
    Файл dir.txt с диска С прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    Сделал в обычном режиме

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Запустите редактор реестра и сделайте экспорт ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options в отдельный файл

    Заархивируйте полученный файл и прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Диск с дистрибутивом есть?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    Диск могу найти....Ещё есть резервная копия системы в Acronis.

    Добавлено через 2 минуты

    Если нужно достать файл с диска то напиши как это делать подробней.
    Последний раз редактировалось an-toha; 17.01.2012 в 00:07. Причина: Добавлено

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Как вариант, нужно накатить систему в режиме восстановления. Ибо понять, что ценное вдруг было удалено внешне безобидным скриптом, никак не удается
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    Т.Е. восстановить с загрузочного диска?...
    Последний раз редактировалось an-toha; 17.01.2012 в 01:33.

  17. #36
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Именно так
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #37
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    thyrex, Восстановление сделал с копии акроникса.Копия диска С была сделана в ноябре.Файла uhnpjwn.dll там нет.ДокВеб вирусов не нашел...Высылаю логи процесса диагностики...Посмотри их

  19. #38
    Junior Member Репутация
    Регистрация
    29.09.2011
    Сообщений
    53
    Вес репутации
    52
    thyrex,...После сканирования были подозрительные файлы.Загрузить в запрошенный карантин не могу--файл уже загружен--Менял имя но ничего не выходит.Могу выложить на форум

  20. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Пофиксите в HiJack
    Код:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file)
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
    O2 - BHO: (no name) - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - (no file)
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)
    O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    O4 - HKLM\..\Run: [GEST] m‘|\ь
    Больше плохого не видно

    Добавлено через 37 секунд

    Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

    Установите SP3 (может потребоваться активация) + все новые обновления для Windows
    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Установите Acrobat Reader 10 или удалите старый
    Последний раз редактировалось thyrex; 17.01.2012 в 23:38. Причина: Добавлено
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 8
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\uhnpjwn.dll - Trojan-Ransom.Win32.Cidox.dtc ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Graftor.12824, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-IL [Cryp] )


  • Уважаемый(ая) an-toha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 23.07.2012, 21:30
    2. Вирус Trojan.Mayachok
      От Ametyst_ в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.07.2012, 15:50
    3. Поймал Вирус Trojan.Mayachok.1
      От istopa в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.10.2011, 14:44
    4. Вирус Trojan.Mayachok.1
      От anograf1970 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.10.2011, 09:22
    5. Жёстко тормозит браузер+вирус Trojan.Mayachok
      От Mimi Sinkai в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.08.2011, 14:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01587 seconds with 18 queries