Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Здравствуйте, помогите с трояном JS/Kryptik.l (http://forum.oszone.net/showthread.php?t=282084)

Olzhascoo 11-05-2014 10:29 2349813

Здравствуйте, помогите с трояном JS/Kryptik.l
 
Вложений: 2
Здравствуйте, вот уже второй день замучило оповещение Нода32 с трояном JS/Kryptik.l. Помогите пожалуйста избавиться от него. Файрфокс сносить было бы не приятно, да и поможет ли.

iskander-k 11-05-2014 15:02 2349917

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

R3 - Default URLSearchHook is missing
O1 - Hosts: 66.55.140.185 ok.ru
O1 - Hosts: 66.55.140.185 m.ok.ru
O1 - Hosts: 66.55.140.185 www.odnoklassniki.ru

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

Olzhascoo 12-05-2014 14:37 2350392

Вложений: 1
Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, только он не в txt как у вас написано в инструкции.

Sandor 12-05-2014 15:02 2350399

К сети подключаетесь через роутер?

Проблема наблюдается только в Мозиле? Проверьте и временно отключите/удалите все расширения/плугины в нем.

Olzhascoo 12-05-2014 15:51 2350419

Вложений: 1
Здравствуйте, да через роутер и проблема только в мозилле. Хмм отключил все расширения и плагины (и откуда эти плагины все взялись? большую часть из них даже не устанавливал)) - нод перестал доставать, подозрение вызвал плагин Java Deployment Toolkit, как вы думаете?

Sandor 12-05-2014 16:22 2350441

Странно, что в Мозиле был плагин Google Update.

Последите, а пока:
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

iskander-k 12-05-2014 21:05 2350578

Цитата:

Цитата Olzhascoo
Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, »

ДОЛЖЕН БЫТЬ В TXT

Olzhascoo 13-05-2014 02:04 2350657

Ну не знаю, делал скан в Malware несколько раз все логи в хмл...

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 13.05.2014 04:02:02
Run directory: C:\Documents and Settings\Олжас\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 21.09.2012 05:32:18
Системный диск: C:\ ФС: NTFS Емкость: [39.1 Гб] Занято: [31 Гб] Свободно: [8.1 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-05-03 21:02:15
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 5.2
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiVirusFirewallInstall-------------
ESET Smart Security v.5.2.9.12
-------------OtherUtilities-----------------------
CCleaner v.4.12
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 [+]
Java Auto Updater v.2.1.9.8
-------------AppleProduction----------------------
QuickTime v.7.73.80.64 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.206 [+]
Adobe Shockwave Player 11.6 v.11.6.7.637 Внимание! Скачать обновления
Adobe Reader X (10.1.9) v.10.1.9 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1 [+]
Opera 12.02 v.12.02.1578 Внимание! Скачать обновления
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Google Chrome v.34.0.1847.131 [+]
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.29.0.1.5239
-------------EndLog-------------------------------

iskander-k 13-05-2014 20:57 2351024

Желательно обновить указанное.


Время: 10:58.

Время: 10:58.
© OSzone.net 2001-