|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Здравствуйте, помогите с трояном JS/Kryptik.l |
|
Здравствуйте, помогите с трояном JS/Kryptik.l
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
Здравствуйте, вот уже второй день замучило оповещение Нода32 с трояном JS/Kryptik.l. Помогите пожалуйста избавиться от него. Файрфокс сносить было бы не приятно, да и поможет ли.
|
|
Отправлено: 10:29, 11-05-2014 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
R3 - Default URLSearchHook is missing O1 - Hosts: 66.55.140.185 ok.ru O1 - Hosts: 66.55.140.185 m.ok.ru O1 - Hosts: 66.55.140.185 www.odnoklassniki.ru Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
------- Отправлено: 15:02, 11-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, только он не в txt как у вас написано в инструкции.
|
Отправлено: 14:37, 12-05-2014 | #3 |
Ветеран Сообщения: 5296
|
Профиль | Отправить PM | Цитировать К сети подключаетесь через роутер?
Проблема наблюдается только в Мозиле? Проверьте и временно отключите/удалите все расширения/плугины в нем. |
------- Отправлено: 15:02, 12-05-2014 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Здравствуйте, да через роутер и проблема только в мозилле. Хмм отключил все расширения и плагины (и откуда эти плагины все взялись? большую часть из них даже не устанавливал)) - нод перестал доставать, подозрение вызвал плагин Java Deployment Toolkit, как вы думаете?
|
|
Отправлено: 15:51, 12-05-2014 | #5 |
Ветеран Сообщения: 5296
|
Профиль | Отправить PM | Цитировать Странно, что в Мозиле был плагин Google Update.
Последите, а пока: Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. |
------- Отправлено: 16:22, 12-05-2014 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Olzhascoo:
|
|
------- Отправлено: 21:05, 12-05-2014 | #7 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Ну не знаю, делал скан в Malware несколько раз все логи в хмл...
Security Check by glax24 version 0.2.5.61 rc2 WebSite: www.safezone.cc DateLog: 13.05.2014 04:02:02 Run directory: C:\Documents and Settings\Олжас\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionInet: 7.4 __________________________________________________ Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419) Дата установки ОС: 21.09.2012 05:32:18 Системный диск: C:\ ФС: NTFS Емкость: [39.1 Гб] Занято: [31 Гб] Свободно: [8.1 Гб] Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe -------------Windows------------------------------ Internet Explorer 8.0.6001.18702 Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2014-05-03 21:02:15 Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ ESET Smart Security 5.2 Антивирус обновлен -------------Firewall_WMI------------------------- Персональный файервол ESET -------------AntiVirusFirewallInstall------------- ESET Smart Security v.5.2.9.12 -------------OtherUtilities----------------------- CCleaner v.4.12 Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004 -------------Java--------------------------------- Java 7 Update 55 v.7.0.550 [+] Java Auto Updater v.2.1.9.8 -------------AppleProduction---------------------- QuickTime v.7.73.80.64 Внимание! Скачать обновления -------------AdobeProduction---------------------- Adobe Flash Player 13 Plugin v.13.0.0.206 [+] Adobe Shockwave Player 11.6 v.11.6.7.637 Внимание! Скачать обновления Adobe Reader X (10.1.9) v.10.1.9 Внимание! Скачать обновления -------------Browser------------------------------ Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1 [+] Opera 12.02 v.12.02.1578 Внимание! Скачать обновления ^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^ Google Chrome v.34.0.1847.131 [+] -------------RunningProcess----------------------- C:\Program Files\Mozilla Firefox\firefox.exe v.29.0.1.5239 -------------EndLog------------------------------- |
Отправлено: 02:04, 13-05-2014 | #8 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Желательно обновить указанное.
|
------- Отправлено: 20:57, 13-05-2014 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] JS/Kryptik.l | moonik2013 | Лечение систем от вредоносных программ | 12 | 06-04-2014 12:28 | |
помогите с трояном | PLZ2 | Лечение систем от вредоносных программ | 3 | 25-10-2011 22:08 | |
Здравствуйте, помогите плз вылечить компьютер | Maksimes | Лечение систем от вредоносных программ | 2 | 14-09-2010 21:25 | |
Java - Здравствуйте, вопрос про написание js | noobasik | Программирование и базы данных | 0 | 23-07-2010 23:14 | |
Помогите с трояном. | Guest | Хочу все знать | 2 | 07-01-2003 17:39 |
|