Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Здравствуйте, помогите с трояном JS/Kryptik.l

Ответить
Настройки темы
Здравствуйте, помогите с трояном JS/Kryptik.l

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg JSKryptikl.JPG
(10.6 Kb, 8 просмотров)
Вложения
Тип файла: zip CollectionLog-2014.05.11-12.17.zip
(105.1 Kb, 5 просмотров)
Здравствуйте, вот уже второй день замучило оповещение Нода32 с трояном JS/Kryptik.l. Помогите пожалуйста избавиться от него. Файрфокс сносить было бы не приятно, да и поможет ли.

Отправлено: 10:29, 11-05-2014

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - Default URLSearchHook is missing
O1 - Hosts: 66.55.140.185 ok.ru
O1 - Hosts: 66.55.140.185 m.ok.ru
O1 - Hosts: 66.55.140.185 www.odnoklassniki.ru
• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 15:02, 11-05-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: xml mbam-log-2014-05-12 (00-39-29).xml
(2.4 Kb, 3 просмотров)

Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, только он не в txt как у вас написано в инструкции.

Отправлено: 14:37, 12-05-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


К сети подключаетесь через роутер?

Проблема наблюдается только в Мозиле? Проверьте и временно отключите/удалите все расширения/плугины в нем.

-------


Отправлено: 15:02, 12-05-2014 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 123123.123JPG.JPG
(113.3 Kb, 5 просмотров)

Здравствуйте, да через роутер и проблема только в мозилле. Хмм отключил все расширения и плагины (и откуда эти плагины все взялись? большую часть из них даже не устанавливал)) - нод перестал доставать, подозрение вызвал плагин Java Deployment Toolkit, как вы думаете?

Отправлено: 15:51, 12-05-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Странно, что в Мозиле был плагин Google Update.

Последите, а пока:
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

-------


Отправлено: 16:22, 12-05-2014 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Olzhascoo:
Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, »
ДОЛЖЕН БЫТЬ В TXT

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:05, 12-05-2014 | #7


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну не знаю, делал скан в Malware несколько раз все логи в хмл...

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 13.05.2014 04:02:02
Run directory: C:\Documents and Settings\Олжас\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 21.09.2012 05:32:18
Системный диск: C:\ ФС: NTFS Емкость: [39.1 Гб] Занято: [31 Гб] Свободно: [8.1 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-05-03 21:02:15
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 5.2
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiVirusFirewallInstall-------------
ESET Smart Security v.5.2.9.12
-------------OtherUtilities-----------------------
CCleaner v.4.12
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 [+]
Java Auto Updater v.2.1.9.8
-------------AppleProduction----------------------
QuickTime v.7.73.80.64 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.206 [+]
Adobe Shockwave Player 11.6 v.11.6.7.637 Внимание! Скачать обновления
Adobe Reader X (10.1.9) v.10.1.9 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1 [+]
Opera 12.02 v.12.02.1578 Внимание! Скачать обновления
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Google Chrome v.34.0.1847.131 [+]
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.29.0.1.5239
-------------EndLog-------------------------------

Отправлено: 02:04, 13-05-2014 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Желательно обновить указанное.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:57, 13-05-2014 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Здравствуйте, помогите с трояном JS/Kryptik.l

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] JS/Kryptik.l moonik2013 Лечение систем от вредоносных программ 12 06-04-2014 12:28
помогите с трояном PLZ2 Лечение систем от вредоносных программ 3 25-10-2011 22:08
Здравствуйте, помогите плз вылечить компьютер Maksimes Лечение систем от вредоносных программ 2 14-09-2010 21:25
Java - Здравствуйте, вопрос про написание js noobasik Программирование и базы данных 0 23-07-2010 23:14
Помогите с трояном. Guest Хочу все знать 2 07-01-2003 17:39




 
Переход