Перейти к содержанию

Trojan Takshost.exe Помогите!


Рекомендуемые сообщения

 

Здравствуйте! Помогите мне пожалуйста! Вчера нарвался на вирус. Запустил программу и тут понеслось: ярлыки на рабочем столе с разными онлайн играми , компьютер стал глючить , ну я его вырубил , поудалял что смог , антивирус проверял кучу раз и тд. Вообщем антивирус находил какой-то троян , но когда предлагалось его лечить с перезагрузкой , комп перезагружался , антивирус снова проверял комп и находил его. Другие антивирусы пробовал, мало кто видит этот вирус! Также иногда вылетает ошибка от том что нет файла config64.vbs в реестре, самое главное , что если эта ошибка вылетает , то при закрытии она все равно появляется! И так бесконечно , она спамится на весь стол рабочий ! Помогите пожалуйста ! Уже думаю нести в сервис!! Также я так понял там был стиллер. Меня сразу на следующий день начали ломать в ВК и мою почту!

 

пробовал и dr web и Virus Removal Tool!

 

https://imgur.com/a/zkNEEov

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Created
  • Последний ответ

Top Posters In This Topic

  • Philionet

    22

  • regist

    19

  • Sandor

    2

  • akoK

    1

Здравствуйте! Помогите мне пожалуйста! Вчера нарвался на вирус. Запустил программу и тут понеслось: ярлыки на рабочем столе с разными онлайн играми , компьютер стал глючить , ну я его вырубил , поудалял что смог , антивирус проверял кучу раз и тд. Вообщем антивирус находил какой-то троян , но когда предлагалось его лечить с перезагрузкой , комп перезагружался , антивирус снова проверял комп и находил его. Другие антивирусы пробовал, мало кто видит этот вирус! Также иногда вылетает ошибка от том что нет файла config64.vbs в реестре, самое главное , что если эта ошибка вылетает , то при закрытии она все равно появляется! И так бесконечно , она спамится на весь стол рабочий ! Помогите пожалуйста ! Уже думаю нести в сервис!! Также я так понял там был стиллер. Меня сразу на следующий день начали ломать в ВК и мою почту!

пробовал и dr web и Virus Removal Tool!

Также Касперский всегда находит тут вирусняк , но при попытке его устранить , ничего не выходит! Прикладываю фотки с Касперского по второй ссылке imgur.com

Также постоянно происходят непонятные вещи с веб камерой , Касперский блокирует камеру для данного процесса! ( Третья ссылка Имгура )

https://imgur.com/a/zkNEEov            https://imgur.com/a/p8T5Xkd
https://imgur.com/a/oU8Yc54
 

CollectionLog-2018.06.01-13.15.zip

Изменено пользователем Philionet
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\ProgramData\Adobe\SLCache\Logs\64.exe', '');
 QuarantineFile('C:\ProgramData\Windows\Logs\takshost.exe', '');
 QuarantineFile('C:\Users\kolxoznik\AppData\Local\Temp\OmagarableQuest.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "SystemSecurity\CheckUpdate" /F', 0, 15000, true);
 DeleteFile('C:\ProgramData\Adobe\SLCache\Logs\64.exe', '64');
 DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\$McRebootA5E6DEAA56$.lnk');
 DeleteFile('C:\ProgramData\Windows\Logs\takshost.exe', '64');
 DeleteFile('C:\Users\kolxoznik\AppData\Local\Temp\OmagarableQuest.exe', '64');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\ProgramData\Adobe\SLCache\Logs\64.exe', '');
 QuarantineFile('C:\ProgramData\Windows\Logs\takshost.exe', '');
 QuarantineFile('C:\Users\kolxoznik\AppData\Local\Temp\OmagarableQuest.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "SystemSecurity\CheckUpdate" /F', 0, 15000, true);
 DeleteFile('C:\ProgramData\Adobe\SLCache\Logs\64.exe', '64');
 DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\$McRebootA5E6DEAA56$.lnk');
 DeleteFile('C:\ProgramData\Windows\Logs\takshost.exe', '64');
 DeleteFile('C:\Users\kolxoznik\AppData\Local\Temp\OmagarableQuest.exe', '64');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

 

[KLAN-8158523264]

 

Благодарим за обращение в Антивирусную Лабораторию

 

Присланные вами файлы были проверены в автоматическом режиме.

 

В антивирусных базах информация по присланным вами файлам отсутствует:

64.exe

takshost.exe

OmagarableQuest.exe

 

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

 

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

 

Антивирусная Лаборатория, Kaspersky Lab HQ

 

 

 

CollectionLog-2018.06.02-01.04.zip

Изменено пользователем Philionet
Ссылка на комментарий
Поделиться на другие сайты

0) Не надо заниматься оверковотингом. Для быстрого ответа есть поле внизу.

 

1) "Пофиксите" в HijackThis:

F2 - HKCU\..\WinLogon: [Shell] = explorer.exe, C:\WINDOWS\SysWOW64\cmd.exe /C powershell.exe -NoP -sta -NonI -W Hidden -Command Invoke-Expression((Get-ItemProperty HKCU:\\Software\Wow32Win).Value)
O2 - HKLM\..\BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O2-32 - HKLM\..\BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

3) Если видно в списке установленных программ, то деинсталируйте

bl [20180313]-->MsiExec.exe /I{2A075BB4-E976-4278-BF3F-E5C6945D84C0}
ph [20180313]-->MsiExec.exe /I{185F9795-9663-4F13-9EF9-307A282ADB5A}

4)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

1) Сделано
2) Сделано https://virusinfo.info/virusdetector/report.php?md5=E94DEEC051FBA86B93B57B90A0E5AAF1
3) Не понял про этот пункт. Где установлено? И как удалять?
4) Прикрепил

AdwCleanerS00.txt

Ссылка на комментарий
Поделиться на другие сайты

3) Панель управления - список установленных программ.


WinZip 22.0 - также деинсталируйте.

 

После этого

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[C00].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

* MsiExec.exe Я так и не нашел, искал в Программах и Компонентах WIndows. Но также и поискал во всем компьютере и нашел этот файл в папке C:\Windows\System32
Просканировал и очистил все AdwCleaner'ом  , но в логах у меня не создалось файла AdwCleaner[C00].txt , а только два файла 

AdwCleaner[C01].txt и AdwCleaner[s01].tx

AdwCleanerC01.txt

AdwCleanerS01.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


MsiExec.exe Я так и не нашел, искал в Программах и Компонентах WIndows. Но также и поискал во всем компьютере и нашел этот файл в папке C:\Windows\System32
а зачем вы его искали? Надеюсь вы с ним ничего не сделали? Это важный системный файл.

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте свежий лог Автологером.

И вопросы пишу для того чтобы на них отвечали

 

 


а зачем вы его искали? Надеюсь вы с ним ничего не сделали?
Ссылка на комментарий
Поделиться на другие сайты

Какой вы серьезный однако. 
Вы просто писали: 
  3) Если видно в списке установленных программ, то деинсталируйте

bl [20180313]-->MsiExec.exe /I{2A075BB4-E976-4278-BF3F-E5C6945D84C0}
ph [20180313]-->MsiExec.exe /I{185F9795-9663-4F13-9EF9-307A282ADB5A}

 

CollectionLog-2018.06.03-15.52.zip

Ссылка на комментарий
Поделиться на другие сайты

1)

 


Если видно в списке установленных программ, то деинсталируйте
да. если видно в списке программы bl и ph - то деинсталируйте их.

 

2) Удалите хвосты от McAfee по инструкции https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

 

3) "Пофиксите" в HijackThis:

F2 - HKCU\..\WinLogon: [Shell] = explorer.exe, C:\WINDOWS\SysWOW64\cmd.exe /k powershell.exe -NoP -sta -NonI -W Hidden -Command Invoke-Expression((Get-ItemProperty HKCU:\\Software\Wow32Win).Value)
O9 - Button: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C} - McAfee WebAdvisor - (no file)
O9 - Tools menu item: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C} - McAfee WebAdvisor - (no file)
O9-32 - Button: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C} - McAfee WebAdvisor - (no file)
O9-32 - Tools menu item: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C} - McAfee WebAdvisor - (no file)

 

4) Свежий лог Автологера прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • parnishka
      От parnishka
      Вот такая проблема, при сканировании касперский обнаружил какие-то Luiminati в Media get 2 и в папке яндекса троян UDS Shelm, логи скоро сделаю
       
      А и да, компьютер виснет намертво после удаления, приложения открывает через 20 минут а при выключении через кнопку (Пуск не работает, меню не открывается) он пишет что выключается а не выключается 
    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)

×
×
  • Создать...