Показано с 1 по 14 из 14.

Trojan.BAT.StartPage.nu (HEUR:Trojan.BAT.StartPage.ov) [HEUR:Trojan.BAT.StartPage.ov, Trojan.BAT.StartPage.nu ] (заявка № 210521)

  1. #1
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    40

    Trojan.BAT.StartPage.nu (HEUR:Trojan.BAT.StartPage.ov) [HEUR:Trojan.BAT.StartPage.ov, Trojan.BAT.StartPage.nu ]

    Посмотрите плиз. Комп медленно работает, но видимо потому, что 7-ка, а памяти 2 Гб, что соответственно мало.
    В установленных программах ничего лишнего не нашел. Как мне сказали - это все нужно. Картина не удаляется.
    Аваст я вырубил, как мог...
    Осталось по логам глянуть, что там и как. Заранее спасибо.
    А это анализатор - http://virusinfo.info/virusdetector/...3D279B74245FAE
    Последний раз редактировалось об.261; 24.03.2017 в 00:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) об.261, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Victoria\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     QuarantineFile('C:\Users\Victoria\AppData\Roaming\Browsers\exe.emorhc.bat','');
     DeleteFile('C:\Users\Victoria\AppData\Roaming\Browsers\exe.emorhc.bat','32');
     DeleteFile('C:\Users\Victoria\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Перетащите лог Check_Browsers_LNK.log из папки с AutoLogger'ом на утилиту ClearLNK, как показано на картинке.
    Лог результата работы программы прикрепите в ответном письме.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    40
    Завтра после обеда будет. Клиент не дома.

  7. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Также, скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.



    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    40
    Файл сохранён как 170325_184413_virus_58d6904d0cbcb.zip
    Размер файла 1917
    MD5 2a4053f3049e4c6d436497c98b77a6ce

    Norton Internet Security (Version: 16.0.0.125 - Symantec Corporation) Hidden
    В системе стоит Аваст, а Нортона там вообще нету.
    Последний раз редактировалось об.261; 25.03.2017 в 19:12.

  10. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      Toolbar: HKU\S-1-5-21-4111471489-2736889933-879115022-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
      FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn => not found
      FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => not found
      FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
      CHR HKU\S-1-5-21-4111471489-2736889933-879115022-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
      S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
      S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
      S3 VGPU; System32\drivers\rdvgkmd.sys [X]
      CustomCLSID: HKU\S-1-5-21-4111471489-2736889933-879115022-1001_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => No File
      CustomCLSID: HKU\S-1-5-21-4111471489-2736889933-879115022-1001_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => No File
      CustomCLSID: HKU\S-1-5-21-4111471489-2736889933-879115022-1001_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => No File
      Task: C:\Windows\Tasks\WiseUninsDetecter.job => C:\Users\Victoria\Desktop\Wise Program Uninstaller\UnMonitor.exe
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.

  11. #8
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    40
    Вероятно в скрипте чего-то в конце не хватает, т.к. без команды - комп вряд ли перезагрузится.

  12. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Не нужно, пожалуйста, умничать. Выполните скрипт.

  13. #10
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    40
    Какие будут дальше рекомендации.
    Последний раз редактировалось об.261; 27.03.2017 в 00:27.

  14. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Присутствуют какие-либо проблемы на компьютере ?

  15. Это понравилось:


  16. #12
    Junior Member Репутация
    Регистрация
    13.03.2015
    Сообщений
    187
    Вес репутации
    40
    Сегодня вечером спрошу, т.к. вчера не смог дозвониться.

    - - - - -Добавлено - - - - -

    Проблем нету. Левые расширения исчезли. Чуть быстрее стал работать комп.
    Просили передать вам огромное спасибо.

    Еще что-то надо будет делать или все?

  17. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    При желании можете выполнить скрипт в AVZ:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
    LogPath := GetAVZDirectory + 'log\avz_log.txt';
    if FileExists(LogPath) Then DeleteFile(LogPath);
    ScriptPath := GetAVZDirectory +'ScanVuln.txt';
       if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
    begin
         if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
    else begin
            ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
            exit;
           end;
       end;
      if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После работы скрипта, в блокноте откроется файл avz_log.txt со ссылкам на обновление Вашей системы и критичных к безопасности программ, которые нужно загрузить и обновить в первую очередь.
    Подробнее также читайте здесь - http://virusinfo.info/showthread.php?t=121902

    На этом все.

  18. Это понравилось:


  19. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\victoria\appdata\roaming\browsers\exe.emo rhc.bat - HEUR:Trojan.BAT.StartPage.ov ( DrWEB: BAT.Hosts.147 )
      2. c:\users\victoria\appdata\roaming\browsers\exe.ero lpxei.bat - Trojan.BAT.StartPage.nu ( DrWEB: BAT.Hosts.147 )


  • Уважаемый(ая) об.261, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин 8BF1C223DC556004AB3096E827D1A9FD [Trojan.BAT.StartPage.nu]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 11.02.2017, 21:23
    2. Карантин 489795241B4598410934E0C7E97CBA2F [Trojan.BAT.StartPage.nu]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 11.02.2017, 21:23
    3. Ответов: 12
      Последнее сообщение: 20.10.2015, 18:21
    4. Ответов: 11
      Последнее сообщение: 23.08.2015, 23:42
    5. Карантин 2B0B0A1010C3D0EF2DE94014A6BE45EE [Trojan.BAT.StartPage.nb]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 11.06.2015, 03:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00059 seconds with 18 queries