|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] поймал triojan.win32.bhodflttab.a |
|
|
[решено] поймал triojan.win32.bhodflttab.a
|
Пользователь Сообщения: 137 |
Профиль | Отправить PM | Цитировать
доброго всем здоровья!
эта зараза собирается в кучу и пытается чего-то делать каспер блокирует (лечение с перезагрузкой) доктор веб также находит и убивает но основа где-то прячется вирус видно новый - гугл дает только один результат https://www.virustotal.com/ru/file/d...77f8/analysis/ эта зараза лежит в карантине в каспере - как вытащить не знаю уровень моих знаний - юзер, поэтому прошу ногами не пинать зы прибил прогу defaulttab , где он гнездился буду ждать пока вылезет опять |
|
Отправлено: 15:02, 08-05-2014 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать Соберите логи по этой инструкции.
|
------- Отправлено: 15:57, 08-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать Cпасибо, ноут рабочий буду заниматься после праздников
|
Отправлено: 17:57, 08-05-2014 | #3 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать выходные прошли
ноут на работе asus x52n win7*64pro 4gb ram каспер13 пока вирус молчит прикрепляю логи |
Отправлено: 12:25, 12-05-2014 | #4 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать 1. Пофиксите в HijackThis следующие строчки:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.pu-results.info/?pid=708&r=2013/02/27&hid=2856122881&lg=EN&cc=UA R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.pu-results.info/?pid=708&r=2013/02/27&hid=2856122881&lg=EN&cc=UA R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=33953&tid=2958&bs=true&q= |
|
------- Отправлено: 13:59, 12-05-2014 | #5 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать выполнил
зы в качестве эксперимента перестал заходить удаленно по сети со старой машинки xp sp3 ту машинку проверял CureIT и авз вопрос: может также прогнать ее "мбам" |
Отправлено: 17:36, 14-05-2014 | #6 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
|
------- Отправлено: 17:42, 14-05-2014 | #7 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать оффтоп
много работы только добрался до ноута логи прикрепил |
Отправлено: 16:59, 20-05-2014 | #8 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:53, 20-05-2014 | #9 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать перестал заходить удаленно по сети со старой машинки ХР3
вирус не вылазит буду тестить старую машинку лог прикрепляю если можно продлю эту тему уже по той машинке зы много работы результаты позже |
Отправлено: 14:56, 21-05-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите! Поймал вирус. | Vovik_0_1 | Лечение систем от вредоносных программ | 2 | 30-04-2013 10:40 | |
Поймал вирус! Помогите.. | Vovik_0_1 | Лечение систем от вредоносных программ | 1 | 09-08-2012 12:42 | |
[решено] Поймал вирус | QUMATOZ | Лечение систем от вредоносных программ | 24 | 06-02-2011 20:38 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
Вопрос - Поймал вирус! | nisan | Лечение систем от вредоносных программ | 2 | 24-11-2009 08:55 |
|