Официальный сайт студ.городка НГТУ
Software » Trojan.Mayachok.1 

#1  17.10.11 13:50

Trojan.Mayachok.1

Народ, вообщем такая проблема.
подцепил вирусняк,который блокирует работу всех програм(скайп,хром, проигрыватели вообщем все кроме explorer-a ) Антивирусы не устанавливаются , смог только сказать dr.web cureIT, при сканировании показывает бацылу Trojan.Mayachok.1 удаляет ее, потом перезагрузка... и все опять тоже самое ...
вобщем фиг знает,что делать.
так сказать,помогите
пц: седьмая винда
Спасибо заранее

Offline

#2  17.10.11 15:05

Re: Trojan.Mayachok.1

MAAS написал(а):

удаляет ее, потом перезагрузка... и все опять тоже самое ...

то есть он снова на старом месте?
на сайте дрвеба про него, мб ключи в реестре пофиксить после удаления курейтом?
ну и как вариант проверить физическое удаление файла курейтом. Мб он только говорит что удалил. Можно AVZ попробовать удалять. Только он под 7кой кривовасто работает, надо от админа запускать

Offline

#3  17.10.11 15:09

Re: Trojan.Mayachok.1

Попробуй Kaspersky Rescue Disk замутить с их сайта. Как-то меня это выручило здорово: тоже что-то подхватил и винда не загружалась..

Offline

#4  17.10.11 15:10

Re: Trojan.Mayachok.1

спасибо за ответ конечно :) ну я никира не понял кроме то го что надо попробовать AVZ и что он работает неважно в 7ке...
ок щас накачаю , вечером попробую
а то блин сносить винду вообще не кошерно :-(

Исправлено MAAS (17.10.11 15:13)

Offline

#5  17.10.11 20:48

Re: Trojan.Mayachok.1

более подробной инфы нет, может поможет

Итак, выяснили, у нас действительно Trojan.Mayachok.1. Что делать? Нет смысла скачивать большое количество разнообразного антивирусного софта и тратить время на многочасовые проверки в надежде что поможет хоть что-то из этого - ни одно, так другое. Такая вероятность есть, но в некоторых случаях троянец хоть и определяется антивирусом, но оказывается ему не по зубам - при следующих проверках мы видим его снова и снова. Не стоит отчаиваться, всё на самом деле очень просто. Открываем редактор реестра - regedit.exe, находим ветку: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows и параметр AppInit_DLLs. Смотрим значение этого параметра. Если видим запись, подобную этой: "AppInit_DLLs" = "C:\windows\system32\tvhihgf.dll" (кроме tvhihgf.dll имя файла может состоять из любых других латинских букв) - удаляем ее. Сам параметр AppInit_DLLs при этом оставляем, убираем только значение. После этого разыскиваем этот файл на диске - и так же удаляем. Это и есть наш Trojan.Mayachok.1. Потом находим и удаляем созданные одновременно с tvhihgf.dll (смотрим по дате) файлы с расширением .tmp из каталога C:\windows\system32. Перезагружаемся и наслаждаемся беспрепятственным доступом к любимым сайтам.

Внимание! Перед тем как удалить любую запись в AppInit_DLLs, обязательно гуглим по ней, поскольку в этом параметре могут быть прописаны и вполне легитимные программы. Если в AppInit_DLLs перечислено несколько файлов - находим информацию по каждому, и удаляем только троянский ключ.

Для пользователей x64 разрядных систем: троянец может находиться в каталоге C:\windows\SYSWOW64

http://forums.ferra.ru/index.php?showtopic=40873

Offline

#6  17.10.11 20:54

Re: Trojan.Mayachok.1

и еще

Лечение.

1)Попадаем в реестр Windows: Пуск->Выполнить, пишем regedit, OK.
В реестре ищем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows там ищем поле AppInit_DLLs, в этом поле будет следующее значение C:\WINDOWS\system32\X.dll, его меняем на 0, обязательно на 0, т.к. в другом случае значение будет автоматически восстанавливаться.
Также рекомендую изменить значение поля LoadAppInit_DLLs в той же ветке на 0
2)Перезагружаемся.
3)Идем в C:\WINDOWS\system32\ ищем X.dll и удаляем его. Можно сделать еще перезагрузку, но не обязательно.

Offline

Software » Trojan.Mayachok.1 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.200 сек.
Выполнено 14 запросов.