Перейти к содержанию

Возможно Brontok


Хитаров_Тимур

Рекомендуемые сообщения

Добрый день! Помогите с разрешение медленной работы АРМ. В общем обратился пользователь с проблемой что у него очень всё медленно открывается, а еще что иногда сам по себе открывается ГуглХром и кидает на сайт непонятного содержания. Проверяли Касперским Тул и Др веб куреит. Нашли один вирус размноженный, но проблема не исчезла. Еще у него не открывается Диспетчер задач, очень долго думает а потом говорит что он не отвечает. Скачал АВЗ с Сайта, обновил базы и просто запустил сканер. Выделил красным какой то Exe файл с пометкой Brontok.

По правилам раздела прикрепляю отчет.

Заранее, благодарю!

CollectionLog-2017.02.28-16.08.zip

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Компьютер я отключил от сети, поэтому антивирус этот ругался что не может подключится к серверу лицензий, и при входе в личный кабинет тоже была ошибка. Поэтому премиум версию не получилось активировать, но проверку провел и файл прилагается. Нашел 11 тыс Worm.Brontok.

 

Ссылки

https://virusinfo.info/showthread.php?t=217330

https://virusinfo.info/virusdetector/report.php?md5=BCFD059D6E770F337B59A83BDEA244D9

 

klk.txt

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

Премиум версия и не требуется. Едиственное что желательно базы обновить (их можно и отдельно скачать и обновить офлайн), но бронток такой допотопный вирус, что его и так должно хорошо видеть.

 

Privoxy и FORMATFACTORY - это ваше или нет? Если не нужны, то их тоже удалите.

 

Повторите сканирование MBAM если его уже закрыли и поместите в карантин всё кроме

PUP.Optional.Privoxy, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-20\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-21-32421505-2588379312-4251511752-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-21-32421505-2588379312-4251511752-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSERVER, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\VIDEOEDITOR.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\_VIDEOCAPTURE.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
PUP.Optional.InstallCore, C:\PROGRAM FILES (X86)\FORMATFACTORY\UNINST.EXE, Проигнорировано пользователем, [2], [387418],1.0.3752
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\VIDEOCAPTURE.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\_VIDEOEDITOR.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
HackTool.FilePatch, C:\USERS\ADMIN\DOWNLOADS\MOVAVI-VIDEO-EDITOR-12.1.0-KEY.ZIP, Проигнорировано пользователем, [7004], [281135],1.0.3752
PUP.Optional.Privoxy, C:\USERS\ADMIN\DOWNLOADS\SERV-U.FTP.SERVER.V6.4.0.5.CORPORATE.EDITION.CRACKED-MINT.ZIP.ZIP, Проигнорировано пользователем, [316], [117653],1.0.3752

Ссылка на комментарий
Поделиться на другие сайты

Компьютер тормозит, но проверка МВАМ ничего не нашла, как и куреит и каперский тулс. Может он какие то системные файлы побить или реестр к примеру?

Еще вопрос, есть также 2 компьютера, все пользуются одной флешкой. Достаточно будет проверки этими же программами для излечения ПК?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Еще вопрос, есть также 2 компьютера, все пользуются одной флешкой. Достаточно будет проверки этими же программами для излечения ПК?
создайте для них отдельную тему.

 

 


Может он какие то системные файлы побить или реестр к примеру?
Системные файлы он не трогает, в реестре прописывает некоторые блокировки, но и по архиву с логами из первого поста должно было бы видно и MBAM подобное видит. На всякий случай ещё раз логи по правилам сделайте.

 

 


Еще вопрос, есть также 2 компьютера, все пользуются одной флешкой. Достаточно будет проверки этими же программами для излечения ПК?
создайте для них отдельную тему.

 

 


Может он какие то системные файлы побить или реестр к примеру?
Системные файлы он не трогает, в реестре прописывает некоторые блокировки, но и по архиву с логами из первого поста должно было бы видно и MBAM подобное видит. На всякий случай ещё раз логи по правилам сделайте.
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь, компьютер проверял уже тройку раз всеми всякими и веб и касперский и МВАМ и мелкими утилитками. Проблема с этим решена ))). Я почему спросил за действия вируса, просто сейчас не могу поставить антивирус т.к. выдает ошибку, но значит проблема не из-за этого вируса. ТЕКСТ ошибки Служба базового модуля фильтрации (BFE) отсутствует или повреждена это может указывать на наличие угроз безопасности ПК. Сама служба отключена и не включается, сейчас работаю с интернетом.

Еще раз спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

 

 


ТЕКСТ ошибки Служба базового модуля фильтрации (BFE) отсутствует или повреждена это может указывать на наличие угроз безопасности ПК. Сама служба отключена и не включается, сейчас работаю с интернетом.

есть некоторые вирусы, которые её отключает, но Бронток не трогает. А может и по причине связанной с вирусами поломалось. В интернете в том числе на сайтах некоторых вендоров должен быть фикс для её ремонта. А также можете попробовать мастер устранения проблем от MS, но насколько помню он не помогал с этой проблемой, а помогала именно утилита кажись от Avira. Суть фикса кажись заключалась в твике реестра и исправление прав ACL. Но по поводу фикса подробности могу неточно помнить, давно с такой проблемой не сталкивался.
И если что дальше по этой проблему лучше в разделе Компьютерная помощь разбираться.
Ссылка на комментарий
Поделиться на другие сайты

В MBAM удалите только

PUP.Optional.MailRu, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Проигнорировано пользователем, [611], [454830],1.0.3752
PUP.Optional.MailRu, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, [611], [454830],1.0.3752

 

 


ещё раз логи по правилам сделайте.
всё ждём.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • wolfson
      От wolfson
      Заметил, что видюха и оперативка начали долбиться в сотку. Решил пофиксить переустановкой винды, но обнаружил, что после выбора флешки из под биос выдает черный экран. По видосикам скачал avbr и майнер сёрч, всё прогнал, вроде грузить ресурсы перестало, но осадок остался, решил всё же переустановить виндовс, но увы после выбора флэшки загрузочной на сек вылетает логотип материнки и черный экран. После заиетил что к папке на диске д нет доступа, хоть и есть права админа. Отформатировал диск д. Попробовал стереть все через обновление/восстановление. Теперь диск ц как будто переустановлен, но из под биос все ещё черный экран. Был в соседнем разделе 
      Отправили сюда. Подскажите пожалуйста почему не могу переустановить виндовс с удалением разделов из под биос?
      П.с. думал может биос устарел. Скачал с офф сайта материнки, всё делаю по инструкции(асер) но пишет, что любая из прошивок биоса файл поврежден.
    • Олег Андрианов
      От Олег Андрианов
      Возможно ли подключение к  Kaspersky Security Center Linux 15 из консоли администрирования под Windows?
      Есть информация, что это волне возможно, но служба поддержки упроно это отрицает. Может кому то это удалось сделать?
×
×
  • Создать...