Перейти к содержанию

Trojan Takshost.exe Помогите!


Рекомендуемые сообщения

Извините, отправил. В теле письма , это просто в сообщении имеется в виду? Просто текстовое сообщение написать в письме?


Ну скрипт я запустил и отправил. Что дальше? Расширений у меня нет особо в Хроме

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Создана
  • Последний ответ

Топ авторов темы

  • Philionet

    22

  • regist

    19

  • Sandor

    2

  • akoK

    1

Топ авторов темы

 

 


В теле письма
не в "теле", а в "теме". По англ. "subject".

 

 


Расширений у меня нет особо в Хроме
И все они нужны?
CHR Profile: C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default [2018-06-03]
CHR Extension: (Презентации) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-02-22]
CHR Extension: (Документы) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-22]
CHR Extension: (Диск Google) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-02-22]
CHR Extension: (YouTube) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-02-22]
CHR Extension: (Таблицы) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-22]
CHR Extension: (McAfee® WebAdvisor) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-05-09]
CHR Extension: (Google Документы офлайн) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-02-22]
CHR Extension: (Kaspersky Protection) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk [2018-05-30]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-04]
CHR Extension: (Simple Finder Multi Region) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2018-05-30]
CHR Extension: (Gmail) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-02-22]
CHR Extension: (Chrome Media Router) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-06-03]
CHR Extension: (Supreme Order Desktop) - C:\Users\kolxoznik\Desktop\Supreme Bots\supreme_order_desktop_6.5 [2018-05-03]
CHR Extension: (System Table) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0 [2018-05-30]
CHR Profile: C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1 [2018-06-03]
CHR Extension: (Презентации) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-13]
CHR Extension: (Документы) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-14]
CHR Extension: (Диск Google) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-14]
CHR Extension: (YouTube) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-14]
CHR Extension: (Таблицы) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-13]
CHR Extension: () - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2018-06-04]
CHR Extension: (Google Документы офлайн) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-04-14]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-13]
CHR Extension: (Simple Finder Multi Region) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pbdpajcdgknpendpmecafmopknefafha [2018-05-30]
CHR Extension: (Gmail) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-14]
CHR Extension: (Chrome Media Router) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-14]
CHR Profile: C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\System Profile [2018-06-03]
CHR Extension: (Simple Finder Multi Region) - C:\Users\kolxoznik\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\pbdpajcdgknpendpmecafmopknefafha [2018-05-30]
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk

в том числе McAfee® WebAdvisor который только тормозит работу вашего браузера и наверняка просто остался в наследство от когда-то стоявщей программы.

Ссылка на комментарий
Поделиться на другие сайты

Я просто смотрю в самом браузере , у меня там даже нет никакого McAfee Web Advisor, можно как-то удалить их по другому?
И не особо оно мне тормозит все, большинство расширений мне время от времени помогает и нужно
И я вас спрашивал на счет того что меня постоянно взламывают? Можно не только с расширениями сейчас что то сделать?

Изменено пользователем Philionet
Ссылка на комментарий
Поделиться на другие сайты

Нет, я уверен что это не из-за расширений. Я вообще знаю из за какого файла у меня пошли вирусы и после чего. Сам вообще в шоке что решил запустить этот файл. Такой я Дурак. Видимо вместе с ним и всякие keyloggerы со стиллерами.


ну вот , взломали instagram. У вас нет идей никаких? Пожалуйста , помогите.

Ссылка на комментарий
Поделиться на другие сайты

Ну пока вроде все нормально. За исключением того , что , когда я уже менял все пароли , у меня все равно второй раз взломали почту. Поэтому мне кажется , то что , все таки что-то у меня сидит в компьютере и ворует пароли!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Проверяйте почту, возможно установлен резервный адрес для восстановления или секретное слово или номер телефона. Включите себе двухфакторную аутенфикацию. Ну и смените пароль после всех действий.

Ссылка на комментарий
Поделиться на другие сайты

Хотел еще спросить. У меня Касперский постоянно запрещает доступ к веб камере процессу Host Process for Windows Tasks 
Адрес C:\Windows\System32\taskhostw.exe
Я уже спрашивал, просто хочу поинтересоваться: это нормально?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Адрес C:\Windows\System32\taskhostw.exe
это системный файл, нужен для запуска запланированных заданий. Почему именно ругается касперский не понятно. Можете попробоваться поотключать задания и методом исключения проверить на которые ругается (лично у меня подозрения на Kingsoft WPS Office).

Если конечно это до сих пор актуально, ибо вы смешиваете в одну кучу то что было во время лечения (пока зараза была на компе) и то что после лечения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip

×
×
  • Создать...