Перейти к содержанию

Возможно Brontok


Хитаров_Тимур

Рекомендуемые сообщения

Добрый день! Помогите с разрешение медленной работы АРМ. В общем обратился пользователь с проблемой что у него очень всё медленно открывается, а еще что иногда сам по себе открывается ГуглХром и кидает на сайт непонятного содержания. Проверяли Касперским Тул и Др веб куреит. Нашли один вирус размноженный, но проблема не исчезла. Еще у него не открывается Диспетчер задач, очень долго думает а потом говорит что он не отвечает. Скачал АВЗ с Сайта, обновил базы и просто запустил сканер. Выделил красным какой то Exe файл с пометкой Brontok.

По правилам раздела прикрепляю отчет.

Заранее, благодарю!

CollectionLog-2017.02.28-16.08.zip

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Компьютер я отключил от сети, поэтому антивирус этот ругался что не может подключится к серверу лицензий, и при входе в личный кабинет тоже была ошибка. Поэтому премиум версию не получилось активировать, но проверку провел и файл прилагается. Нашел 11 тыс Worm.Brontok.

 

Ссылки

https://virusinfo.info/showthread.php?t=217330

https://virusinfo.info/virusdetector/report.php?md5=BCFD059D6E770F337B59A83BDEA244D9

 

klk.txt

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

Премиум версия и не требуется. Едиственное что желательно базы обновить (их можно и отдельно скачать и обновить офлайн), но бронток такой допотопный вирус, что его и так должно хорошо видеть.

 

Privoxy и FORMATFACTORY - это ваше или нет? Если не нужны, то их тоже удалите.

 

Повторите сканирование MBAM если его уже закрыли и поместите в карантин всё кроме

PUP.Optional.Privoxy, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-20\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-21-32421505-2588379312-4251511752-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\S-1-5-21-32421505-2588379312-4251511752-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYSERVER, Проигнорировано пользователем, [316], [-1],0.0.0
PUP.Optional.Privoxy, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, [316], [-1],0.0.0
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\VIDEOEDITOR.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\_VIDEOCAPTURE.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
PUP.Optional.InstallCore, C:\PROGRAM FILES (X86)\FORMATFACTORY\UNINST.EXE, Проигнорировано пользователем, [2], [387418],1.0.3752
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\VIDEOCAPTURE.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
HackTool.FilePatch, C:\PROGRAM FILES (X86)\MOVAVI VIDEO EDITOR 12\_VIDEOEDITOR.EXE, Проигнорировано пользователем, [7004], [123997],1.0.3752
HackTool.FilePatch, C:\USERS\ADMIN\DOWNLOADS\MOVAVI-VIDEO-EDITOR-12.1.0-KEY.ZIP, Проигнорировано пользователем, [7004], [281135],1.0.3752
PUP.Optional.Privoxy, C:\USERS\ADMIN\DOWNLOADS\SERV-U.FTP.SERVER.V6.4.0.5.CORPORATE.EDITION.CRACKED-MINT.ZIP.ZIP, Проигнорировано пользователем, [316], [117653],1.0.3752

Ссылка на комментарий
Поделиться на другие сайты

Еще дополнительная информация, Компьютер работает через прокси сервер. Возможно это имеет смысл упомянуть

Ссылка на комментарий
Поделиться на другие сайты

Компьютер тормозит, но проверка МВАМ ничего не нашла, как и куреит и каперский тулс. Может он какие то системные файлы побить или реестр к примеру?

Еще вопрос, есть также 2 компьютера, все пользуются одной флешкой. Достаточно будет проверки этими же программами для излечения ПК?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Еще вопрос, есть также 2 компьютера, все пользуются одной флешкой. Достаточно будет проверки этими же программами для излечения ПК?
создайте для них отдельную тему.

 

 


Может он какие то системные файлы побить или реестр к примеру?
Системные файлы он не трогает, в реестре прописывает некоторые блокировки, но и по архиву с логами из первого поста должно было бы видно и MBAM подобное видит. На всякий случай ещё раз логи по правилам сделайте.

 

 


Еще вопрос, есть также 2 компьютера, все пользуются одной флешкой. Достаточно будет проверки этими же программами для излечения ПК?
создайте для них отдельную тему.

 

 


Может он какие то системные файлы побить или реестр к примеру?
Системные файлы он не трогает, в реестре прописывает некоторые блокировки, но и по архиву с логами из первого поста должно было бы видно и MBAM подобное видит. На всякий случай ещё раз логи по правилам сделайте.
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь, компьютер проверял уже тройку раз всеми всякими и веб и касперский и МВАМ и мелкими утилитками. Проблема с этим решена ))). Я почему спросил за действия вируса, просто сейчас не могу поставить антивирус т.к. выдает ошибку, но значит проблема не из-за этого вируса. ТЕКСТ ошибки Служба базового модуля фильтрации (BFE) отсутствует или повреждена это может указывать на наличие угроз безопасности ПК. Сама служба отключена и не включается, сейчас работаю с интернетом.

Еще раз спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

 

 


ТЕКСТ ошибки Служба базового модуля фильтрации (BFE) отсутствует или повреждена это может указывать на наличие угроз безопасности ПК. Сама служба отключена и не включается, сейчас работаю с интернетом.

есть некоторые вирусы, которые её отключает, но Бронток не трогает. А может и по причине связанной с вирусами поломалось. В интернете в том числе на сайтах некоторых вендоров должен быть фикс для её ремонта. А также можете попробовать мастер устранения проблем от MS, но насколько помню он не помогал с этой проблемой, а помогала именно утилита кажись от Avira. Суть фикса кажись заключалась в твике реестра и исправление прав ACL. Но по поводу фикса подробности могу неточно помнить, давно с такой проблемой не сталкивался.
И если что дальше по этой проблему лучше в разделе Компьютерная помощь разбираться.
Ссылка на комментарий
Поделиться на другие сайты

В MBAM удалите только

PUP.Optional.MailRu, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Проигнорировано пользователем, [611], [454830],1.0.3752
PUP.Optional.MailRu, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, [611], [454830],1.0.3752

 

 


ещё раз логи по правилам сделайте.
всё ждём.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
×
×
  • Создать...