Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] поймал triojan.win32.bhodflttab.a

Ответить
Настройки темы
[решено] поймал triojan.win32.bhodflttab.a

Пользователь


Сообщения: 137
Благодарности: 19


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: arcev
Дата: 08-05-2014
доброго всем здоровья!
эта зараза собирается в кучу и пытается чего-то делать
каспер блокирует (лечение с перезагрузкой)
доктор веб также находит и убивает
но основа где-то прячется
вирус видно новый - гугл дает только один результат https://www.virustotal.com/ru/file/d...77f8/analysis/
эта зараза лежит в карантине в каспере - как вытащить не знаю
уровень моих знаний - юзер, поэтому прошу ногами не пинать
зы
прибил прогу defaulttab , где он гнездился
буду ждать пока вылезет опять

Отправлено: 15:02, 08-05-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Соберите логи по этой инструкции.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:57, 08-05-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 137
Благодарности: 19

Профиль | Отправить PM | Цитировать


Cпасибо, ноут рабочий буду заниматься после праздников

Отправлено: 17:57, 08-05-2014 | #3


Пользователь


Сообщения: 137
Благодарности: 19

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.05.12-10.46.zip
(67.0 Kb, 1 просмотров)

выходные прошли
ноут на работе
asus x52n
win7*64pro
4gb ram
каспер13
пока вирус молчит
прикрепляю логи

Отправлено: 12:25, 12-05-2014 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1. Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.pu-results.info/?pid=708&r=2013/02/27&hid=2856122881&lg=EN&cc=UA
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.pu-results.info/?pid=708&r=2013/02/27&hid=2856122881&lg=EN&cc=UA
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q=
2. Подготовьте лог MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:59, 12-05-2014 | #5


Пользователь


Сообщения: 137
Благодарности: 19

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2014-05-14 (16-31-58).txt
(15.3 Kb, 2 просмотров)

выполнил

зы
в качестве эксперимента перестал заходить удаленно по сети со старой машинки xp sp3
ту машинку проверял CureIT и авз
вопрос:
может также прогнать ее "мбам"

Отправлено: 17:36, 14-05-2014 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:
Обнаруженные файлы:
C:\Downloads\Архивы\passrec.zip (PUP.PSW.MessenPass) -> Действие не было предпринято.
C:\Downloads\Программы\dexpot_164_r2186.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Program Files (x86)\DU Meter\DUMeter501_crk.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
D:\instal1\Photoshop\48_ADOBEPHOTOSHOPC.rar (Trojan.Agent.CK) -> Действие не было предпринято.
D:\install\BOX_KTR3.1.rar (Trojan.Agent.CK) -> Действие не было предпринято.
D:\install\GetData.Recover.My.Files.NOY.rar (Trojan.Downloader) -> Действие не было предпринято.
D:\install\Upgrade_7_Keygen_1.0.rar (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\install\user27.msi (Trojan.Dropper) -> Действие не было предпринято.
D:\install\winamp5601_full_emusic-7plus_ru-ru.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
D:\install\Generic Antiwpa-2.1.5-WinXP-2k3\AntiWPA_Crypt.dll (Hacktool) -> Действие не было предпринято.
D:\install\GetData.Recover.My.Files.v3.9.8.6472.Incl.Keygen-NOY\noy\Setup\keygen.exe (Trojan.Downloader) -> Действие не было предпринято.
D:\install\Lanagent\user27.msi (Trojan.Dropper) -> Действие не было предпринято.
D:\install\NOD\nod.rar (Trojan.Agent.CK) -> Действие не было предпринято.
D:\Multi Password Recovery 1.1.7 portable + unipatch\HookLib.dll (PUP.Hooker) -> Действие не было предпринято.
D:\Multi Password Recovery 1.1.7 portable + unipatch\mpr.unipatch.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\Multi Password Recovery 1.1.7 portable + unipatch\mpr_portable.zip (PUP.Hooker) -> Действие не было предпринято.
D:\загрузки\soft\Design.Science.Mathtype.6.5b.rar (PUP.Keygen.Intro) -> Действие не было предпринято.
D:\загрузки\soft\Design.Science.MathType.v6.5b.Incl.Keymaker-CORE.rar (PUP.Keygen.Intro) -> Действие не было предпринято.
D:\загрузки\soft\EDGE_PLUS_CiM.7z (Trojan.Agent) -> Действие не было предпринято.
D:\загрузки\soft\StaffCop_310_setup.exe (PUP.StaffCop) -> Действие не было предпринято.
D:\загрузки\симб 9\1170071200_mbm_tool.rar (Malware.Packer.Gen) -> Действие не было предпринято.
D:\загрузки\симб 9\HandyProfiles_1.05.zip (Trojan.Downloader) -> Действие не было предпринято.
D:\загрузки\симб 9\LCG_Jukebox.2_17.zip (PUP.Keygen) -> Действие не было предпринято.
D:\загрузки\симб 9\RootSiGN.zip (Hacktool.RootSign) -> Действие не было предпринято.
D:\загрузки\симб 9\signtools2.2.exe (Trojan.Agent.H) -> Действие не было предпринято.
D:\загрузки\симб 9\На 6220\signtools2.2.rar (Trojan.Agent.H) -> Действие не было предпринято.
Повторите лог MBAM.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:42, 14-05-2014 | #7


Пользователь


Сообщения: 137
Благодарности: 19

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.05.20-15.56.zip
(67.8 Kb, 1 просмотров)

оффтоп
много работы только добрался до ноута
логи прикрепил

Отправлено: 16:59, 20-05-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Повторите лог MBAM. »
?

Что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:53, 20-05-2014 | #9


Пользователь


Сообщения: 137
Благодарности: 19

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2014-05-21 (13-46-10).txt
(3.8 Kb, 1 просмотров)

перестал заходить удаленно по сети со старой машинки ХР3
вирус не вылазит
буду тестить старую машинку
лог прикрепляю
если можно продлю эту тему уже по той машинке

зы
много работы
результаты позже

Отправлено: 14:56, 21-05-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] поймал triojan.win32.bhodflttab.a

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите! Поймал вирус. Vovik_0_1 Лечение систем от вредоносных программ 2 30-04-2013 10:40
Поймал вирус! Помогите.. Vovik_0_1 Лечение систем от вредоносных программ 1 09-08-2012 12:42
[решено] Поймал вирус QUMATOZ Лечение систем от вредоносных программ 24 06-02-2011 20:38
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
Вопрос - Поймал вирус! nisan Лечение систем от вредоносных программ 2 24-11-2009 08:55




 
Переход