друзья,у вас наверника завелся Вирус trojan.mayachok.1
типичные симптомы такие: если инет к компику подключен, то он грузится дольше чем обычно; При открытии любого браузера первая страница открывается (домашняя), но при попытке перехода на любую другую страницу, компик серьёзно подвисает, т.к. этот trojan.mayachok.1 очевидно, перехватывает соединение и перенаправляет вас на другой (свой) УРЛ. Таким образом, для пользователя блокируется весь его HTTP - трафик, по-простому говоря "инет".
При этом, весьма успешно работают всякие аськи, игровые клиенты, почта, т.е. всё то, что использует другие интернет - протоколы. Пикантность ситуации здесь как вы понимаете, заключается в невозможности получить помощь в интернет...
Т.е.что-либо выяснить, спросить (кроме аськи и мыла), скачать и т.д.
И самая главная беда заключается в том, что при попытке обратиться к инету, загрузка ЦП подскакивает ровно до 100%, и идёт ровным графиком на этой планке вплоть до перезапуска компьютера.
В различных источниках по описанию этого trojan.mayachok.1 говорится, будто бы комп "зависает", но это не так. Просто чтобы сдвинуть мышку или сделать любое действие надо довольно долго ждать...))) Но комп не зависает полностью! Т.е. сохранить важные документы, сеансы, данные вполне себе даёт, только нужно терпение..)
Кстати, антивирус Avast, в ответ на перенаправление вирусом trojan.mayachok.1 на свою страницу, блокирует её, выводя сообщение, что "Avast заблокировал переход на вредоносный сайт ... C:\windows\system32... " О, какой УРЛ то!
И у меня AVAST выдавал ещё такую хрень: "C:\windows\system32\userinit.exe - заражён; Firefox.exe - заражён".
Т.е. видимо всё-таки Avast сам вирус не видит, но блокирует отправку ваших паролей злоумышленникам. И то хлеб!
Собственно, конечной целью любого трояна, и этого в том числе, является кража и пересылка всевозможных ваших паролей хозяевам вируса.
Свеженький CUREIT производства DrWeb (утилита) нашёл при сканировании этот самый trojan.mayachok.1, бодро отрапортовав, что он якобы "обезврежен". Что не соответствовало действительности, т.к. при перезагрузке компика вся бадяга повторилась... Кстати, CUREIT нашёл это говнище в драйвере звуковой карты.
В инете много описаний на эту тему, в том числе, на сайте DrWeb, где утверждается, что это говно trojan.mayachok.1 лечится успешно свежей утилитой CureIT , но... увы, это не так...
Аналог CureIT от Касперского - "AVZ portable" при сканировании тоже не видит трояна. Таким образом, три ведущих в стране антивируса не могут вылечить этот trojan.mayachok.1 автоматически...
Кстати, судя по многочисленным описаниям симптомов этого говна, можно сделать вывод, что его разработчики пишут его новые модификации, он мутирует.
Вирус trojan.mayachok.1 Лечение
1. Способ. Format C: (самый надёжный и быстрый способ)
Форматируем диск с виндой, заливаем винду по новой. Вируса нет. Способ подходит, если у вас нет по близости другого компика с инетом, ну, например, вы на отдыхе у бабушки в деревушке такой-то, и кроме МТС или Билайн - модема инета в радиусе ххх километров нет.
2. Если всё-таки вы любитель посношаться, ну .. или лень переустанавливать все эти программы и настройки...
то есть второй способ:
Отключаем инет методом выдирания кабеля (если это Wi-Fi - методом выключения питания роутера) [Если это модем - методом извлечения модема из разъёма компика].
Идём на другой компик с инетом, скачиваем AVZ portable , запускаем, в меню файл ищем "выполнить скрипт", жмём,
он предложит любезно написать скрипт и даже предоставит белое поле для этой цели, в которое (благо скрипт написан)
надо ввести следующее:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\fvboimj.dll','');
DeleteFile('C:\Windows\system32\fvboimj.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Нажать кнопку запустить. Ждать 3-5 минут. Пока не выдаст сообщение типа "выполнено без ошибок". После чего он предложит перезагрузиться и даже, возможно, перезагрузит компик сам (желательно). Если этого не произойдёт, придётся это сделать самостоятельно. После перезагрузки запускаем эту утилиту снова. Выполняем ещё один скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Перезагружаем компик. Вируса trojan.mayachok.1 больше нет....