PDA

Показать полную графическую версию : [решено] Помогите с трояном


natalbka
11-09-2014, 10:42
Здравствуйте. Помогите избавиться от трояна! Стоит антивирус ESET Smart Security. Начало выскакивать сообщение "Обнаружена угроза JS/Kryptik.l троянская программа соединение прервано-изолирован". Лог прилагаю

Sandor
11-09-2014, 11:20
Здравствуйте!

В этих логах ничего подозрительного.

Подготовьте лог MBAM (http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670/).

natalbka
11-09-2014, 18:30
Отправляю еще один, но там вроде тоже ничего.
В логе с ESET-а пишет такие вот действия постоянно при пользовании мозилой:
Фильтр HTTP архив http://utils.cdneurope.com/js/mo.js?r=638983067 JS/Kryptik.I троянская программа соединение прервано - изолирован Мегамозг-VAIO\Наташа Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.

thyrex
11-09-2014, 19:54
Список установленных расширений для браузера напишите

natalbka
11-09-2014, 20:08
Отправляю скрин

natalbka
11-09-2014, 20:13
Не прикрепилось что-то..
Там одно расширение: Website Counselor 0.1

thyrex
11-09-2014, 20:47
Удаляйте его

natalbka
11-09-2014, 21:10
Удалила. Сейчас пользуюсь Мозилой, ESET пока молчит. Параллельно с этим куча баннеров, рекламных ссылок выскакивать стало, не везде, в частности на сайтах интеренет-магазинов, которыми постоянно пользуюсь (http://www.wildberries.ru, http://www.lamoda.ru )

natalbka
11-09-2014, 22:39
Параллельно удалила/отключила плагины JAVA, Мозила на них ругался, может это тоже повлияло на то, что ESET молчит.
Еще ругается на VLC media player Web Plugin 2.0.2, просит обновить и что уязвим, можно ли отключить/удалить его?
Подскажите пожалуйста, баннеры и реклама могут быть связаны с этим JS/Kryptik.l или их отдельно рассматривать как проблему?

natalbka
12-09-2014, 09:02
Сегодня чудо, все работает исправно и никаких баннеров и ссылок, спасибо вам за помощь!

Sandor
12-09-2014, 09:05
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47).
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения. (http://www.cyberforum.ru/viruses-faq/thread430326.html)

natalbka
12-09-2014, 09:11
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 12.09.2014 09:09:26
Run directory: C:\Users\Наташа\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 8.1
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419)
Дата установки ОС: 07.07.2011 15:59:09
Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [281.4 Гб] Занято: [83.4 Гб] Свободно: [198 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17280 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-09-10 08:37:45
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 4.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
ESET Smart Security 4.0
Windows Defender
-------------OtherUtilities-----------------------
CCleaner v.4.17
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
Spyder3Express
TeamViewer 7 v.7.0.12541
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 15 ActiveX v.15.0.0.152 [+]
Adobe Flash Player 15 Plugin v.15.0.0.152 [+]
Adobe Reader XI (11.0.08) - Russian v.11.0.08 [+]
-------------Browser------------------------------
Google Chrome v.37.0.2062.103 [+]
Mozilla Firefox 32.0 (x86 ru) v.32.0 [+]
Opera 12.17 v.12.17.1863
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.32.0.0.5350
-------------EndLog-------------------------------

Sandor
12-09-2014, 09:52
Malwarebytes Anti-Malware можете деинсталлировать.
Удачи!




© OSzone.net 2001-2012