Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] HTML/Crypted.Gen

Ответить
Настройки темы
[решено] HTML/Crypted.Gen

Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: teofrast
Дата: 05-06-2011
Вложения
Тип файла: txt hijackthis.txt
(10.1 Kb, 1 просмотров)
у меня антивирус Avira. он постоянно сообщает о нахождении HTML/Crypted.Gen, который с его помощью удалить не удаеться, сделал полную проверку доктором вебом тот не нашел ничего, логи прилагаю, заранее спасибо

Отправлено: 19:15, 05-06-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Запустите OTL.exe В окно Custom Scans/Fixes скопируйте следующую информацию:
Код: Выделить весь код
:OTL
[2010.05.03 22:41:55 | 000,020,992 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2009.09.02 20:47:21 | 000,000,014 | ---- | C] () -- C:\WINDOWS\System32\proa060bwin.dll


:files
C:\WINDOWS\jestertb.dll
C:\WINDOWS\System32\proa060bwin.dll


:Commands
[emptytemp]
После этого нажмите кнопку отмеченную красным цветом: RUN FIX

Когда создастся лог - прикрепите к сообщению.


файл --- C:\WINDOWS\System32\HDREfexProFC32.dll --- проверьте на http://www.virustotal.com/index.html
результат сообщите

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 07-06-2011 в 23:13.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:06, 07-06-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt 06072011_221327.txt
(4.2 Kb, 3 просмотров)

лог прилагаю
езультат проверки копирую
0
Код: Выделить весь код
VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. 
File name: HDREfexProFC32.dll
Submission date: 2011-06-07 19:11:57 (UTC)
Current status: queued (#35) queued (#35) analysing finished


Result: 0/ 42 (0.0%)
 VT Community

not reviewed
 Safety score: -  

Compact Print results 
Antivirus Version Last Update Result 
AhnLab-V3 2011.06.07.04 2011.06.07 - 
AntiVir 7.11.9.91 2011.06.07 - 
Antiy-AVL 2.0.3.7 2011.06.07 - 
Avast 4.8.1351.0 2011.06.07 - 
Avast5 5.0.677.0 2011.06.07 - 
AVG 10.0.0.1190 2011.06.07 - 
BitDefender 7.2 2011.06.07 - 
CAT-QuickHeal 11.00 2011.06.07 - 
ClamAV 0.97.0.0 2011.06.07 - 
Commtouch 5.3.2.6 2011.06.07 - 
Comodo 8983 2011.06.07 - 
DrWeb 5.0.2.03300 2011.06.07 - 
eSafe 7.0.17.0 2011.06.06 - 
eTrust-Vet 36.1.8371 2011.06.07 - 
F-Prot 4.6.2.117 2011.06.06 - 
F-Secure 9.0.16440.0 2011.06.07 - 
Fortinet 4.2.257.0 2011.06.07 - 
GData 22 2011.06.07 - 
Ikarus T3.1.1.104.0 2011.06.07 - 
Jiangmin 13.0.900 2011.06.07 - 
K7AntiVirus 9.105.4781 2011.06.07 - 
Kaspersky 9.0.0.837 2011.06.07 - 
McAfee 5.400.0.1158 2011.06.07 - 
McAfee-GW-Edition 2010.1D 2011.06.07 - 
Microsoft 1.6903 2011.06.07 - 
NOD32 6188 2011.06.07 - 
Norman 6.07.07 2011.06.07 - 
nProtect 2011-06-07.01 2011.06.07 - 
Panda 10.0.3.5 2011.06.07 - 
PCTools 7.0.3.5 2011.06.06 - 
Prevx 3.0 2011.06.07 - 
Rising 23.61.01.03 2011.06.07 - 
Sophos 4.66.0 2011.06.07 - 
SUPERAntiSpyware 4.40.0.1006 2011.06.07 - 
Symantec 20111.1.0.186 2011.06.07 - 
TheHacker 6.7.0.1.223 2011.06.07 - 
TrendMicro 9.200.0.1012 2011.06.07 - 
TrendMicro-HouseCall 9.200.0.1012 2011.06.07 - 
VBA32 3.12.16.0 2011.06.07 - 
VIPRE 9514 2011.06.07 - 
ViRobot 2011.6.7.4498 2011.06.07 - 
VirusBuster 14.0.71.0 2011.06.07 - 
Additional informationShow all  
MD5   : 09ba178eb2d56d6d00dd9cb92e299ca5 
SHA1  : 6e110b4f388446e5668eb8a43f5de8cd23696a8b 
SHA256: 4cfadb3d1e70349865ca8aa5cbb762427d264f1ebf445ad4e965e9ec2d3f6a8e

Последний раз редактировалось iskander-k, 07-06-2011 в 23:31.


Отправлено: 23:24, 07-06-2011 | #22


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


а ваира все такж обнаруживает

Отправлено: 23:25, 07-06-2011 | #23


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


На каких сайтах авира сообщает об HTML/Crypted.Gen ? Или по какому адресу на вашем компе ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:34, 07-06-2011 | #24


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


В файле 'C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\A4JM5PU2\context_static_r513[1].js'
был обнаружен вирус или вредоносная программа 'HTML/Crypted.Gen' [virus].
а сайты например sport-express.ru

Отправлено: 23:42, 07-06-2011 | #25


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


• Для деинсталяции ComboFix с компьютера необходимо выполнить:
Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК"



Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up.

Обновите базы вашего антивируса.

Уровень настроек снизьте до средних, слишком параноидальный режим установлен. Также возможно АВИРА ошибается из той же параноидальности.


Обновите Базы АВЗ.
Отключитесь от сети.

выполните
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написанный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('PRT', 3, 3, true);
ExecuteWizard('BT', 3, 3, true);
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:56, 07-06-2011 | #26


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


ComboFix удалил скрипт выполнил с антивирусом пока не могу разобраться как снизить уровень проверки.
я правилньо понимаю что в Авире все дело а комп не заражен?

Отправлено: 23:22, 08-06-2011 | #27


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата teofrast:
я правилньо понимаю что в Авире все дело а комп не заражен? »
правильно
пробуйте сменить антивирус

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:12, 09-06-2011 | #28


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата teofrast:
что в Авире все дело а комп не заражен? »
правильно, но у вас было заражение и применённые утилиты их удалили и следы заражения тоже удалены.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:58, 09-06-2011 | #29


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


ясно я действителньо обнаружил что авира перестала находить HTML/Crypted.Gen, а что вы скажите о целесообразности дальнейшего использования данного антивируса?

Отправлено: 21:54, 09-06-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] HTML/Crypted.Gen

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] файлы с расширением crypted lyliawka Лечение систем от вредоносных программ 2 12-05-2011 10:29
вирус win 32 tenga.gen Pre77 Лечение систем от вредоносных программ 2 13-05-2010 09:25
Win32 Spyware-gen [Trj] dmitrij_EDR Лечение систем от вредоносных программ 11 08-08-2009 11:40
Autorun.gen Санчес_тор Лечение систем от вредоносных программ 2 26-12-2008 22:50
w32.HLLW.Gaobot.gen federiko Защита компьютерных систем 15 05-05-2004 21:39




 
Переход