Показано с 1 по 12 из 12.

редирект на вредоносный форум + js. Kryptik trojan (заявка № 162603)

  1. #1
    Junior Member Репутация
    Регистрация
    05.07.2014
    Сообщений
    6
    Вес репутации
    36

    Thumbs up редирект на вредоносный форум + js. Kryptik trojan

    Загружено 2 файла, так как "Если у Вас 64-разрядная или серверная операционная система, выполнять п.1 данного раздела не следует. Переходите сразу к п.2." http://virusinfo.info/content.php?r=136-pravila
    - у меня 64 разрядная, соотв., virusinfo_syscure.zip не делала. если надо - сделаю.

    Проблема:
    сейчас

    1. я решила, что у меня вирус, так как 1 раз у меня открылся вместо сайта kabinet1.ru непонятный форум hxxp://www.ipmart-forum.com/forum.php?.
    второй раз этот форум открылся, когда я кликнула в скайпе на ссылку яндексовского инструмента wordstat.

    После того, как открывался этот форум, то mcafee выдавал предупредление (см снимок mcafee на рабочем столе).


    2. все проверки ничего не дали. то есть вообще ничего. угроз 0.

    3. Удалили мне хром, фаерфокс и почистили все-все на ИЕ.

    4. сегодня при заходе на сайт hxxp://dev2765.kabinet1.com/ меня опять редиректнуло на этот форум


    в начале июня:
    я заходила на booking.com, где мне выдавалось предупреджление есета, что троянская программа js. Kryptik trojan пытается что-то сделать, за что была изолирована. в инкогнито она не активируется

    Спасибо большое за помощь!
    Вложения Вложения
    Последний раз редактировалось mike 1; 05.07.2014 в 23:24. Причина: Подозрительные ссылки

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Joy123, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    C:\Program Files\Immunet\3.1.13
    Это сами себе устанавливали?

    1. Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    5. По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    6. Прикрепите эти отчеты в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    05.07.2014
    Сообщений
    6
    Вес репутации
    36
    Это сами себе устанавливали?
    - да

    [LIST=1][*]Скачайте SITLog и сохраните архив с утилитой на Рабочем столе

    Сразу после скачивания ЕСЕТ выдал предупреждение и потребовал перезагрузиться для полного удаления (скопировала из Файлов Журнала). Скорее всего именно на это среагировал, т.к. при повторении то же самое произошло.
    "Защита в режиме реального времени файл C:\Program Files\Immunet\clamav\temp\clamtmp\clamav-179d57eee2cb27605029742567cba44b.tmp Win32/RiskWare.PEMalform.E приложение очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\СИСТЕМА Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Immunet\3.1.13\sfc.exe." - посмотрела

    [*]Прикрепите эти отчеты в вашей теме.
    +
    SITLog_Info.txt
    SITLog.txt
    Последний раз редактировалось Joy123; 07.07.2014 в 14:47.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Проблема во всех браузерах? В Internet Explorer проблема наблюдается? Рекомендую деинсталлировать целую кучу различного защитного ПО и оставить что нибудь одно. Сейчас установлено:

    ESET Smart Security [7.0.302.8]
    Immunet 3 [3.1.13.9666]
    McAfee Security Scan Plus
    Malwarebytes Anti-Malware, версия 2.0.2.1012
    SpyHunter
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    05.07.2014
    Сообщений
    6
    Вес репутации
    36
    Проблема как минимум в Хроме, и то не всегда. ИЕ пробовала, но там редиректа не было. Но я им редко пользуюсь (в разы меньше ,чем Хромом, может, редирект раз в 100 раз работает), поэтому наверняка исключить ИЕ не могу. Фаерфокс - аналогично

    Кстати, в Хроме в режиме инкогнито на booking.com никакой угрозы тот же есет не выдавал.

    Скажите, пж, так есть что-то или нет? можно что-то уже сказать?

    я оставлю есет. или можете дать рекомендацию, что лучше поставить?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    В хроме отключите все расширения. Проверьте проблему.

    Это рекомендую пока деинсталлировать:

    Immunet 3 [3.1.13.9666]
    McAfee Security Scan Plus
    SpyHunter
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    05.07.2014
    Сообщений
    6
    Вес репутации
    36
    Мы удалили, а потом поставили заново мне хром. на прошлом стоял только ghostery, на этом "Документы Google 0.7", его на всякий случай тоже удалила.

    С редиректом вроде бы разобрались - у нас днс угнали (уже доступы поменяли). и теперь главное понять, кто и как это сделал:
    у меня пароли все храняться в keepass pоrtable, который, после первой нашей самостоятельной чистки куда-то пропал (это когда браузеры удаляли). причем что пропал даже ярлык с панели задач. непохоже, что мы киипас сами удалили (хотя не исключено, что он лежал, например, в downloads хрома и при удалении хрома удалился и он. хотя при повторении удаления из загрузок- ярлык в панели задач остался).

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Я удалять сам Chrome не просил. Просил просто попробовать отключить все расширения в браузере. По поводу keepass возможно портативная версия программы находилась в папке загрузок.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    05.07.2014
    Сообщений
    6
    Вес репутации
    36
    Здравствуйте,
    - Хром мы удаляли до обращения на вирусинфо.
    - выполнила скрипт. ничего не найдено. о чем это говорит? есть вирус у меня или нет?
    Спасибо

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Joy123 Посмотреть сообщение
    - выполнила скрипт. ничего не найдено.
    значит у вас нет уязвимостей которые проверяются этим скриптом.

    На этом всё.
    Чистого вам интернета.

  13. #12
    Junior Member Репутация
    Регистрация
    05.07.2014
    Сообщений
    6
    Вес репутации
    36
    Спасибо большое за хорошие новости и за Вашу помощь!!!!

  • Уважаемый(ая) Joy123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 30.12.2013, 00:37
    2. Corkow.Q trojan, TrojanDownloader.Zurgop.AZ trojan., Kryptik.BGFU trojan.
      От Zzzero в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.08.2013, 13:17
    3. Редирект на 178.63.214.104 [Trojan.Win32.Patched.pj ]
      От Metamorf в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.04.2013, 11:47
    4. редирект на mybackdoor.net [Trojan.Win32.Cidox.qrv ]
      От rrrrr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.12.2012, 00:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00300 seconds with 17 queries