Показано с 1 по 5 из 5.

Trojan.Kujak :( (заявка № 60788)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86

    Thumbs up Trojan.Kujak :(

    Вобщем, товарищи, случилась оказия - Лиса стала глючить. Вводишь адрес gmail.com и браузер падает Просканил я его АВЗ и вот что получил:

    C:\Windows\Installer\829e53e.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak

    C:\Program Files\Common Files\Windows Live\.cache\e6a6b1ca1ca1291\fssclient_x86.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak

    C:\Program Files\Raketu\rakOut\rakOut.exe >>> suspicion for AdvWare.Win32.Chiem.a ( 0846271C 048E3919 00234BF4 001AA947 16896)
    File quarantined succesfully (C:\Program Files\Raketu\rakOut\rakOut.exe)

    C:\Program Files\Vuze\plugins\azemp\azmplay.exe.bak - PE file with non-standard extension(dangerousness level is 5%)
    File quarantined succesfully (C:\Program Files\Vuze\plugins\azemp\azmplay.exe.bak)

    Ну, последний файл vuze, явно не зловред... третий файл обычная адварь в типа крутом мессенджере, которую на вирустотал никто за заразу вообще не считает, а вот первые два файла настораживают. Не видит их кроме АВЗ ни Симантек, ни Авира, ни Др-Вэб... Каспером не проверял. Видит только АВЗ.
    Что оно такое? Насколько вредное? Вроде аська еще на месте и почту никто не угнал... Насколько опасна эта штука и как ее убрать? Это из-за нее Лиса падает? Все остальные браузеры работают нормально.
    И как я ее мог подхватить? Судя по поискам в гугле - этот троян довольно не свежий.

    Прилагаю логи только HiJack-a и sysinfo AVZ, потому что в полном формате АВЗ не может снять логи - падает вот так вот в самом конце вот с такими ошибками.







    P.S. Да, система Windows 7 Ultimate (7100 со всеми апдейтами, кошерная с сайта Microsoft, а не сборка от всяких telovoz-ов и zver-ей )
    Вложения Вложения
    In Avira & Dr.Web we trust!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    C:\Windows\Installer\829e53e.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak

    C:\Program Files\Common Files\Windows Live\.cache\e6a6b1ca1ca1291\fssclient_x86.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak
    Это глюк AVZ

    Ничего плохого в логах не увидел, за исключением Norton 360, Avira AntiVir и Dr.Web установленных вместе

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Это глюк AVZ

    Ничего плохого в логах не увидел, за исключением Norton 360, Avira AntiVir и Dr.Web установленных вместе
    Фух... ну я ж человек впечатлительный Трепетно относящийся к безопасности ПК, как, впрочем, наверняка и все посетители virusinfo. Меня ж чуть Кондратий не хватил

    Правда, как тогда быть с этой исторической ссылочкой?

    http://virusinfo.info/archive/index.php/t-40901.html

    значит че-то такое есть?

    И если это глюк программы, то как попросить уважаемого Олега ее исправить? А то седых волос, я уверен, прибавится не только у меня Да и, как видно, с 7-кой программа не очень-то дружит - падает...

    Да, и еще, почему АВЗ видит адварь в этом идиотском rakOut.exe? Никто на вирустотал его не видит, файл я проверял.

    А вообще, кстати, этот мессенджер не советую ставить никому! Припративная штука - стандартным деинсталлятором Винды не удаляется, пришлось варварски его затирать Eraser-ом.

    Да и остается вопрос - почему же падает Лиса именно с ссылкой на gmail

    P.S. DrWeb и Avira не стоят одновременно Это их остатки в системе. Точнее, остаток в системе Avira, а вот DrWeb beta стоит на виртуальной машине Parallels Или же, опять же, это его остатки

    P.P.S. Да, и где не будущее искать русскоязычную версию АВЗ? А то на оф-сайте только английская и получается, что инструкции в "Правилах" для Помощи уже как бы и не совпадают по пунктам.
    Последний раз редактировалось TANUKI; 20.11.2009 в 20:37.
    In Avira & Dr.Web we trust!

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Трепетно относящийся к безопасности ПК
    Правильно, лишний раз удостовериться в отсутствии нехороших программ полезно

    Правда, как тогда быть с этой исторической ссылочкой?
    Совпадает только заголовок темы, что касается Trojan.Kyjak, то это какой-то глюк AVZ при распаковке MSI файлов

    И если это глюк программы, то как попросить уважаемого Олега ее исправить? А то седых волос, я уверен, прибавится не только у меня
    Не знаю, возможно, этот вопрос уже задавался. Проще не обращать внимание

    Да, и еще, почему АВЗ видит адварь в этом идиотском rakOut.exe? Никто на вирустотал его не видит, файл я проверял.
    Честно - впервые слышу о таком

    P.S. DrWeb и Avira не стоят одновременно Это их остатки в системе
    А Norton 360 основной?! Остатки двух других нужно затереть

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Честно - впервые слышу о таком

    А Norton 360 основной?! Остатки двух других нужно затереть
    Ну, если интересно, то вот хотел бы о нем услышать мнение экспертов. Не сильно ли стремный мессенджер? Вроде все серъезно у них Акцентируют внимание на том, что у них нет режима суперНода, как в Скайп

    http://www.raketu.com/en/home-ru.php

    А остатки я позатираю, конечно!
    СПАСИБО
    In Avira & Dr.Web we trust!

  • Уважаемый(ая) TANUKI, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 14.11.2010, 18:32
    2. Ищу описание Trojan.Win32.Scar.Btuw, Trojan.MulDrop, Trojan.Siggen1, Trojan.PWS.Ibank
      От v119 в разделе Описания вредоносных программ
      Ответов: 1
      Последнее сообщение: 15.03.2010, 13:56
    3. Trojan kujak,стоит беспокоиться?Есть ли вирусы?
      От artem1982 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.05.2009, 15:11
    4. win32.hllw.autoraner + trojan kujak ?
      От amistad-dm в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.04.2009, 20:16
    5. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01084 seconds with 20 queries