Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.72/54: Рейтинг темы: голосов - 54, средняя оценка - 4.72
0 / 0 / 0
Регистрация: 20.10.2010
Сообщений: 5

Некоторое время назад подхватил kryptik trojan,

20.10.2010, 17:14. Показов 10794. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Некоторое время назад подхватил kryptik trojan, но так как его сообщения о том, что машина заражена и надо провести очистку появлялись не слишком часто, как-то на это дело подзабил. Со вчера начал постоянно меняться пароль на почте, а это уже грустнее. Ни с чем иным кроме как с трояном я не могу это связать.

Помогите, пожалуйста!
Вложения
Тип файла: txt info.txt (10.2 Кб, 114 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.5 Кб, 40 просмотров)
Тип файла: 7z log.7z (10.6 Кб, 21 просмотров)
Тип файла: zip virusinfo_syscure.zip (23.1 Кб, 34 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
20.10.2010, 17:14
Ответы с готовыми решениями:

Подхватил вирус, который закрывает программы через некоторое кол-во времени..
Вирус закрывает программы через некоторое кол-во времени. Отменяет установку новых программ. Не совсем разбираюсь что к чему,слудую...

Подхватил вирус. Через определенное время открываются вкладки в браузере
Попал вирус и появились Амиго и ОК и В Контакте ярлыки. Сразу стал удалять их, но открывалась назойливая вкладка, что-то установить,...

Подхватил вирус. Через определенное время открываются вкладки в браузере
Хотел скачать простенькую программку, но попал вирус и появились Амиго и ОК и В Контакте ярлыки. Сразу стал удалять их, но открывалась...

8
Марсианин)))
713 / 46 / 15
Регистрация: 18.07.2010
Сообщений: 637
20.10.2010, 20:25
Смотрю логи.

Добавлено через 37 минут
Выполните скрипт авз
Code
1
2
3
4
5
6
7
8
9
10
11
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\program files\asus\atk hotkey\hcontrol.exe','');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RebootWindows(true);
end.
Компьютер перезагрузится
выполните второй скрипт

Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин(quarantine.zip) отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html
ответ лаборатории сообщите в теме.

Повторите логи.

Что с проблемой?

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Проверить на вирус тотале
Code
1
C:\WINDOWS\system32\wuaucpl.cpl.mui
ссылку на результат, дайте в следующем сообщение.
0
0 / 0 / 0
Регистрация: 20.10.2010
Сообщений: 5
20.10.2010, 22:11  [ТС]
через полчаса всё подготовлю.

Добавлено через 1 час 7 минут
+ 1. Выполнил, перегрузился.
+ 2. Выполнил, создал файл.
0 3. Отправил, ответ жду.
...
Письмо будет передано на рассмотрение вирусному аналитику.

hcontrol.exe,
patch_viv.exe

Файлы в процессе обработки.

С уважением, Лаборатория Касперского

+ 4. Повторил логи, точку восстановления, и т.д.
? 5. С проблемой:
5.1 начиная с сегодняшнего дня подглючивает работа файрфокса. gmail не открывается в стандартном режиме, только в упрощенном. Сайты с javascript очень долго думают, иногда не грузятся.
5.2 давно было, и продолжается - открытие левых посторонних окон в файрфоксе (поменьше) и в ИЕ (побольше, в частности epoclick.com)
5.3 пароль от почты опять сбросился. Кстати, учитывая, что в нормальном режиме не получается загрузить почту (полоска доходит почти до конца), то у меня предположение, что в этот момент троян как раз общается с хозяином. Тем более, что пока я пытался разобраться с трояном криптик, он обнаруживался в папке javascript. Кстати, попытался отправить вам личное сообщение из файрфокса - не вышло, там тоже javascript.
5.4 в ИЕ многие страницы (в том числе эта) грузится с сообщением о том, что на странице есть неопределенная угроза.

The page has an unspecified potential risk. Do u wish to continue?

0 6 Anti-Malware скачал, не смог обновить ни автоматом, ни вручную.
0 7 делаю сканирование, это видимо надолго, поэтому пока что отправляю остальное. Системный диск просканирован, зараженных файлов не найдено
+ 8 Virustotal пишет, что такой файл у него уже есть и что он чист.

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:

MD5: bf576e9b45ce47002767aaf855a2714c
Date first seen: 2010-08-04 17:26:18 (UTC)
Date last seen: 2010-08-04 17:26:18 (UTC)
Detection ratio: 0/42
? 9 нужно ли проверить контрольную сумму (MD5) файла, и если да - как это сделать? Или он имеет ввиду, что файл с такой же суммой поступал и что вот он?
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.8 Кб, 18 просмотров)
Тип файла: zip virusinfo_syscure.zip (22.0 Кб, 20 просмотров)
Тип файла: 7z log.7z (10.7 Кб, 16 просмотров)
Тип файла: txt info.txt (10.3 Кб, 26 просмотров)
0
0 / 0 / 0
Регистрация: 20.10.2010
Сообщений: 5
20.10.2010, 22:29  [ТС]
Завершил сканирование, лог в приложении

Забытая ссылка на результат вирустотала
http://www.virustotal.com/file... 1287596431
Вложения
Тип файла: txt mbam-log-2010-10-20 (19-28-36).txt (1.0 Кб, 24 просмотров)
0
Марсианин)))
713 / 46 / 15
Регистрация: 18.07.2010
Сообщений: 637
20.10.2010, 22:52
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."
0
0 / 0 / 0
Регистрация: 20.10.2010
Сообщений: 5
20.10.2010, 23:25  [ТС]
готово
Вложения
Тип файла: txt scan.txt (13.6 Кб, 49 просмотров)
Тип файла: 7z scan.7z (4.0 Кб, 18 просмотров)
0
0 / 0 / 0
Регистрация: 20.10.2010
Сообщений: 5
21.10.2010, 19:13  [ТС]
Проблема всё еще жива, помогите пожалуейтса
0
Марсианин)))
713 / 46 / 15
Регистрация: 18.07.2010
Сообщений: 637
21.10.2010, 20:48
Запустите из командной строки: Пуск | Выполнить | cmd | sfc /scannow

Утилите требуется инсталляционный диск с операционной системой.
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
22.10.2010, 01:46
Цитата Сообщение от Alex1983 Посмотреть сообщение
Запустите из командной строки: Пуск | Выполнить | cmd | sfc /scannow

Утилите требуется инсталляционный диск с операционной системой.
http://virusnet.info/forum/showthread.php?t=5209
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
22.10.2010, 01:46
Помогаю со студенческими работами здесь

При клике на страницу возвращает страницу назад либо открывает рекламу. Антивирус AVG обнаружил Generic Trojan
Добрый день. Как написано в теме при клике на страницу возвращает страницу назад. Если смотриш что-то или читаеш может открыть рекламу,...

Через некоторое время ПК начинает провисать
Через некоторое время работы ПК начинает провисать. Если запущу оперу некоторое время работает нормально, но потом в опереотключается...

Некоторое время назад на Win7 начал не с того не с сего гаснуть экран
Доброго времени суток. Собственно проблема сама: Некоторое время назад на Win7 начал не с того не с сего гаснуть экран..(звук продолжает...

Во время любых игр через некоторое время отключается ноутбук от перегрева
Всем привет, acer aspire e1-571g в последнее время стал выключаться от перегрева спустя некоторое время игры в абсолютно любую игру,...

Unix Time | Вчера, 2 дня назад, 4 недели назад, 2 месяца назад
Здравствуйте, я профессиональный нуб в PHP. Прошу помочь с решением вывода даты в PHP. У меня имеется MySQL таблица, в которой хранится...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru