Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Помогите с трояном (http://forum.oszone.net/showthread.php?t=287784)

natalbka 11-09-2014 10:42 2401210

Помогите с трояном
 
Вложений: 1
Здравствуйте. Помогите избавиться от трояна! Стоит антивирус ESET Smart Security. Начало выскакивать сообщение "Обнаружена угроза JS/Kryptik.l троянская программа соединение прервано-изолирован". Лог прилагаю

Sandor 11-09-2014 11:20 2401230

Здравствуйте!

В этих логах ничего подозрительного.

Подготовьте лог MBAM.

natalbka 11-09-2014 18:30 2401505

Вложений: 1
  • log.txt (4.50 KB, скачиваний: 12)
Отправляю еще один, но там вроде тоже ничего.
В логе с ESET-а пишет такие вот действия постоянно при пользовании мозилой:
Фильтр HTTP архив http://utils.cdneurope.com/js/mo.js?r=638983067 JS/Kryptik.I троянская программа соединение прервано - изолирован Мегамозг-VAIO\Наташа Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.

thyrex 11-09-2014 19:54 2401538

Список установленных расширений для браузера напишите

natalbka 11-09-2014 20:08 2401545

Вложений: 1
Отправляю скрин

natalbka 11-09-2014 20:13 2401550

Вложений: 1
Не прикрепилось что-то..
Там одно расширение: Website Counselor 0.1

thyrex 11-09-2014 20:47 2401569

Удаляйте его

natalbka 11-09-2014 21:10 2401573

Удалила. Сейчас пользуюсь Мозилой, ESET пока молчит. Параллельно с этим куча баннеров, рекламных ссылок выскакивать стало, не везде, в частности на сайтах интеренет-магазинов, которыми постоянно пользуюсь (http://www.wildberries.ru, http://www.lamoda.ru )

natalbka 11-09-2014 22:39 2401606

Параллельно удалила/отключила плагины JAVA, Мозила на них ругался, может это тоже повлияло на то, что ESET молчит.
Еще ругается на VLC media player Web Plugin 2.0.2, просит обновить и что уязвим, можно ли отключить/удалить его?
Подскажите пожалуйста, баннеры и реклама могут быть связаны с этим JS/Kryptik.l или их отдельно рассматривать как проблему?

natalbka 12-09-2014 09:02 2401725

Сегодня чудо, все работает исправно и никаких баннеров и ссылок, спасибо вам за помощь!

Sandor 12-09-2014 09:05 2401727

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

natalbka 12-09-2014 09:11 2401729

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 12.09.2014 09:09:26
Run directory: C:\Users\Наташа\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 8.1
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419)
Дата установки ОС: 07.07.2011 15:59:09
Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [281.4 Гб] Занято: [83.4 Гб] Свободно: [198 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17280 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-09-10 08:37:45
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 4.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
ESET Smart Security 4.0
Windows Defender
-------------OtherUtilities-----------------------
CCleaner v.4.17
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
Spyder3Express
TeamViewer 7 v.7.0.12541
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 15 ActiveX v.15.0.0.152 [+]
Adobe Flash Player 15 Plugin v.15.0.0.152 [+]
Adobe Reader XI (11.0.08) - Russian v.11.0.08 [+]
-------------Browser------------------------------
Google Chrome v.37.0.2062.103 [+]
Mozilla Firefox 32.0 (x86 ru) v.32.0 [+]
Opera 12.17 v.12.17.1863
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.32.0.0.5350
-------------EndLog-------------------------------

Sandor 12-09-2014 09:52 2401745

Malwarebytes Anti-Malware можете деинсталлировать.
Удачи!


Время: 20:56.

Время: 20:56.
© OSzone.net 2001-