![]() |
Помогите с трояном
Вложений: 1
Здравствуйте. Помогите избавиться от трояна! Стоит антивирус ESET Smart Security. Начало выскакивать сообщение "Обнаружена угроза JS/Kryptik.l троянская программа соединение прервано-изолирован". Лог прилагаю
|
|
Вложений: 1
Отправляю еще один, но там вроде тоже ничего.
В логе с ESET-а пишет такие вот действия постоянно при пользовании мозилой: Фильтр HTTP архив http://utils.cdneurope.com/js/mo.js?r=638983067 JS/Kryptik.I троянская программа соединение прервано - изолирован Мегамозг-VAIO\Наташа Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe. |
Список установленных расширений для браузера напишите
|
Вложений: 1
Отправляю скрин
|
Вложений: 1
Не прикрепилось что-то..
Там одно расширение: Website Counselor 0.1 |
Удаляйте его
|
Удалила. Сейчас пользуюсь Мозилой, ESET пока молчит. Параллельно с этим куча баннеров, рекламных ссылок выскакивать стало, не везде, в частности на сайтах интеренет-магазинов, которыми постоянно пользуюсь (http://www.wildberries.ru, http://www.lamoda.ru )
|
Параллельно удалила/отключила плагины JAVA, Мозила на них ругался, может это тоже повлияло на то, что ESET молчит.
Еще ругается на VLC media player Web Plugin 2.0.2, просит обновить и что уязвим, можно ли отключить/удалить его? Подскажите пожалуйста, баннеры и реклама могут быть связаны с этим JS/Kryptik.l или их отдельно рассматривать как проблему? |
Сегодня чудо, все работает исправно и никаких баннеров и ссылок, спасибо вам за помощь!
|
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc DateLog: 12.09.2014 09:09:26 Run directory: C:\Users\Наташа\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionInet: 8.1 __________________________________________________ Windows 7 (6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419) Дата установки ОС: 07.07.2011 15:59:09 Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно. Системный диск: C:\ ФС: NTFS Емкость: [281.4 Гб] Занято: [83.4 Гб] Свободно: [198 Гб] Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe -------------Windows------------------------------ Internet Explorer 11.0.9600.17280 [+] Контроль учётных записей пользователя включен Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2014-09-10 08:37:45 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ ESET Smart Security 4.0 Антивирус обновлен -------------Firewall_WMI------------------------- Персональный файервол ESET -------------AntiSpyware_WMI---------------------- ESET Smart Security 4.0 Windows Defender -------------OtherUtilities----------------------- CCleaner v.4.17 Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012 Spyder3Express TeamViewer 7 v.7.0.12541 -------------AppleProduction---------------------- Bonjour v.3.0.0.10 Служба Bonjour (Bonjour Service) - Служба работает -------------AdobeProduction---------------------- Adobe Flash Player 15 ActiveX v.15.0.0.152 [+] Adobe Flash Player 15 Plugin v.15.0.0.152 [+] Adobe Reader XI (11.0.08) - Russian v.11.0.08 [+] -------------Browser------------------------------ Google Chrome v.37.0.2062.103 [+] Mozilla Firefox 32.0 (x86 ru) v.32.0 [+] Opera 12.17 v.12.17.1863 -------------RunningProcess----------------------- C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.32.0.0.5350 -------------EndLog------------------------------- |
Malwarebytes Anti-Malware можете деинсталлировать.
Удачи! |
Время: 20:56. |
Время: 20:56.
© OSzone.net 2001-