woozle Опубликовано 19 февраля, 2010 Поделиться Опубликовано 19 февраля, 2010 Дело в том что KIS2010 обнаружил вирус: Trojan-Dropper.Win32.Jasacript.ayp в FlashPlayerUpdate.exe 1) в отчете пишет что нашел 3 трояна, а в списке вылеченных он один.как это понимать? 2) каспер вылечил, т.е. удалил (в строке состояния)... он удалил не полностью с жесткого диска? как удалить вирус до конца? Ссылка на комментарий Поделиться на другие сайты Поделиться
Urotsuki Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 Трояны не могут быть вылечены, только удалены. Так что должен был удалиться сам файл FlashPlayerUpdate.exe. Покажите, пожалуйста, скриншот окна Состояния защиты, чтобы там было видно все обнаруженные, вылеченные и удалённые угрозы. Или в окне полного отчёта сделайте всё как показано на скриншоте, сохраните отчёт и прикрепите его здесь к сообщению (можно в архиве): Скорее всего всё удалилось, но на всякий случай можно провериться в разделе по борьбе с вирусами. PS: совет - не лазайте по порносайтам или запускайте браузер в безопасной среде Ну и, конечно, не устанавливайте никогда никаких флеш-плееров и их обнов для просмотра не с официального сайта Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 Urotsuki, почитайте эту тему, там есть всё. Ссылка на комментарий Поделиться на другие сайты Поделиться
woozle Опубликовано 20 февраля, 2010 Автор Поделиться Опубликовано 20 февраля, 2010 PS: совет - не лазайте по порносайтам или запускайте браузер в безопасной среде Ну и, конечно, не устанавливайте никогда никаких флеш-плееров и их обнов для просмотра не с официального сайта этот плеер я обновлял с официального сайта... Покажите, пожалуйста, скриншот окна Состояния защиты, чтобы там было видно все обнаруженные, вылеченные и удалённые угрозы. скриншот отчета: http://forum.kasperskyclub.ru/index.php?ac...st&id=23628 Ссылка на комментарий Поделиться на другие сайты Поделиться
Денис-НН Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 Судя по отчёту вирус успешно удалён. этот плеер я обновлял с официального сайта... Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe При распаковке они создают следующие временные исполняемые файлы: c:\windows\system32\macromed\flash\uninstall_plugin.exe и %userproffile%\local settings\temp\~nsu.tmp\au_.exe У вас вирус в файле FlachPlayerUpdate.exe и расположенном в другом каталоге. Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 Судя по отчёту вирус успешно удалён. Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe Аналогичный случай был с файлом unistall activeX. Скачен с офсайта и обновлён через плеер. Ссылка на комментарий Поделиться на другие сайты Поделиться
woozle Опубликовано 20 февраля, 2010 Автор Поделиться Опубликовано 20 февраля, 2010 Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exeПри распаковке они создают следующие временные исполняемые файлы: c:\windows\system32\macromed\flash\uninstall_plugin.exe и %userproffile%\local settings\temp\~nsu.tmp\au_.exe У вас вирус в файле FlachPlayerUpdate.exe и расположенном в другом каталоге. Аналогичный случай был с файлом unistall activeX. Скачен с офсайта и обновлён через плеер я и устанавливал из файла: install_flash_player.exe а разве flashplayer и FlachPlayerUpdate.exe работают не как одна программа? и временные c:\windows\system32\macromed у меня отсутствует....что делать? подскажите где взять здоровый FlashPlaer...? Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 подскажите где взять здоровый FlashPlaer...? Попробуйте скачать заново с офсайта и переустновить. Проблема пропадала после этого. Ссылка на комментарий Поделиться на другие сайты Поделиться
Nikolay Lazarenko Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 Делаем логи и создаем топик здесь! Ссылка на комментарий Поделиться на другие сайты Поделиться
woozle Опубликовано 20 февраля, 2010 Автор Поделиться Опубликовано 20 февраля, 2010 переустановил плеер. скаченные с www.adobe.com фаил с названием install_flash_player_ax.exe установил....перезагрузился...проверил быстрой проверкой...вроде чисто... но временный фаил c:\windows\system32\macromed все равно не появился.... может это по тому что у меня Windows 7 (x64)... Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 (изменено) переустановил плеер. скаченные с www.adobe.com фаил с названием install_flash_player_ax.exeустановил....перезагрузился...проверил быстрой проверкой...вроде чисто... но временный фаил c:\windows\system32\macromed все равно не появился.... может это по тому что у меня Windows 7 (x64)... Можете полную проверку сделать для спокойствия. Но проблемы вроде как уже быть не должно. В XP тоже такое было. Изменено 20 февраля, 2010 пользователем Mark D. Pearlstone Ссылка на комментарий Поделиться на другие сайты Поделиться
woozle Опубликовано 20 февраля, 2010 Автор Поделиться Опубликовано 20 февраля, 2010 Делаем логи и создаем топик здесь! я зарегестрирован на вирусинфо... там просят делать логи с помошью программы Malwarebytes' Anti-Malware 1.44.... могу приложить лог....но в нем нет ни чего интересного и паранормального, мне на вирусинфо сказали...а KIS нашел трояна уже после создания лога... т.е. после недавно выпущенных баз... видать это в плеере что то было... Можете полную проверку сделать для спокойствия. Но проблемы вроде как уже быть не должно. В XP тоже такое было. я даже Dr.Web Curelt проверку делал...правда только быструю проверку...полную уж очень долго... он ни чего не сказал...щас запущу полную КИСом.... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти