Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] JS/Kryptik.

Ответить
Настройки темы
[решено] JS/Kryptik.

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.07.15-02.10.zip
(164.5 Kb, 2 просмотров)
Ребят, помогите избавиться от трояна!У меня стоит антивирус Nod32. Перехожу на сайт, его открываез , затем вместо него открывается рекламный сайт и выскакивает сообщение:
"Обнаружена угроза JS/Kryptik.l троянская программа соединение прервано-изолирован". Иногда появляются всплывающие окна в браузере.

Отправлено: 03:17, 15-07-2014

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe','');
 QuarantineFile('C:\Windows\system32\SAsrv.exe','');
 QuarantineFile('C:\Windows\unsignedthemes.exe','');
 QuarantineFile('c:\windows\winaeroglass.exe','');
 DeleteFile('C:\Windows\system32\Tasks\964d7bdd-91f3-416c-b74a-1489f42d35d2-1','64');
 DeleteFile('C:\Windows\system32\Tasks\964d7bdd-91f3-416c-b74a-1489f42d35d2-2','64');
 DeleteFile('C:\Windows\system32\Tasks\964d7bdd-91f3-416c-b74a-1489f42d35d2-5','64');
 DeleteFile('C:\Windows\system32\Tasks\GoforFilesUpdate','64');
 DeleteFile('C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe','32');
DeleteFileMask('C:\Program Files (x86)\Plus-HD-9.6', '*', true);
DeleteDirectory('C:\Program Files (x86)\Plus-HD-9.6');
DeleteFileMask('C:\Program Files (x86)\GoforFiles Updater', '*', true);
DeleteDirectory('C:\Program Files (x86)\GoforFiles Updater');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

+ список установленных расширений для браузеров напишите

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:27, 15-07-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок экрана (456).png
(23.4 Kb, 8 просмотров)
Тип файла: png Снимок экрана (457).png
(81.6 Kb, 9 просмотров)
Вложения
Тип файла: zip CollectionLog-2014.07.15-14.49.zip
(161.6 Kb, 0 просмотров)

первый снимок-всплывающее окно, недавно оно опять вылазило
второй-расширения

Отправлено: 15:50, 15-07-2014 | #3


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок экрана (456).png
(23.4 Kb, 3 просмотров)
Тип файла: png Снимок экрана (457).png
(81.6 Kb, 2 просмотров)
Вложения
Тип файла: zip CollectionLog-2014.07.15-14.49.zip
(161.6 Kb, 0 просмотров)

чет не прекрепилось

Отправлено: 15:52, 15-07-2014 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Последних два расширения, как минимум, отключите. Помогло?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:19, 15-07-2014 | #5


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Последних два расширения, как минимум, отключите. Помогло? »
все с офф сайта мазилы и стоят они уже давно у меня. видимо не в них проблема была. на счет помогло или нет...я подожду денек и в случае успеха поставлю пометку)

Отправлено: 16:26, 15-07-2014 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:13, 15-07-2014 | #7


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(11.4 Kb, 1 просмотров)

Цитата iskander-k:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt »
вот, ток пора обновить мануал антивирус этот обновился и поменял стиль

Отправлено: 17:55, 16-07-2014 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Поместите в карантин МВАМ всё, кроме
Код: Выделить весь код
Trojan.Agent.CK, C:\Program Files\TNod User & Password Finder\TNODUP.exe, , [b2c2019e83f806300e99c1f1f113f808], 
Trojan.Agent.CK, C:\Program Files\TNod User & Password Finder\uninst-tnod.exe, , [ef852d72afccc76fefb8f6bc1aea47b9], 
Spyware.Banker, C:\Program Files\Total\Soft\RnQ\HistoryReader.exe, , [bdb728777efddf573fe3203546ba56aa], 
PUP.Hacktool.Patcher, E:\Delphi ???° 7x86\Delphi_C++Builder2009\COGEARASTUD2009.CRCK\Crack\patch.exe, , [a2d2643ba5d6e94dfcc254b1a06011ef], 
PUP.HackTool.Agent, E:\Games\Mass Effect 3.Deluxe Edition.v 1.5.5427.124 + 14 DLC\me3v15+12tr.exe, , [7202aff0394287af1c5be4db6d9330d0], 
Hacktool.CheatEngine, E:\Games\Age of Mythology Extended Edition\Age of Mythology V1.5.2363 Trainer +8 MrAntiFun.EXE, , [77fd36691d5efe3851d884b6966a3ec2], 
PUP.PSWTool.ProductKey, E:\windows 8.1\KMSAuto Net 1.0.3 Portable.7z, , [6212e0bf5d1e0e28138175e7827e8b75], 
Trojan.Agent.CK, E:\??N?????N??°????N?\TNod-1.4.2.3-final-plus_portable-spaces.rar, , [5e16dec1e695e74f4e59cfe3ef1515eb], 
RiskWare.Tool.CK, E:\??N?????N??°????N?\AN???????\???»?µ?µN?N?\Winamp\Winamp Pro 5.666 build 3512 Final Registered [MAX-Pack-2013] Portable.7z, , [591bddc28cef91a5fd1b0be90af709f7], 
PUP.Hacktool.Patcher, E:\??N?????N??°????N?\???µN??µ??????N???????\PROMT 9.0.0.397 Giant Pro\Crack\Crack.exe, , [f1838e113a410531dbe39a6b23dde51b], 
Trojan.Agent.CK, F:\TNOD 1.4.2.1.rar, , [066e5748dc9fbb7b9413a9096e9625db],

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:44, 16-07-2014 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
eluxe Edit »
Цитата thyrex:
Поместите в карантин МВАМ всё, кроме »
спасибо) тему закрываем?

Отправлено: 21:00, 16-07-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] JS/Kryptik.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
TR/Kryptik.oekai Glot777 Лечение систем от вредоносных программ 8 24-06-2014 13:31
[решено] JS/Kryptik lamFex Лечение систем от вредоносных программ 6 06-06-2014 10:06
Здравствуйте, помогите с трояном JS/Kryptik.l Olzhascoo Лечение систем от вредоносных программ 8 13-05-2014 20:57
[решено] JS/Kryptik.l moonik2013 Лечение систем от вредоносных программ 12 06-04-2014 12:28
[решено] JS. Как установить onblur из JS? Sanchos Вебмастеру 2 04-07-2010 13:16




 
Переход