Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Se stažením inst. Skype přichází Win32/Kryptik.CB

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
kompanik
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 07 říj 2010 03:02

Se stažením inst. Skype přichází Win32/Kryptik.CB

#1 Příspěvek od kompanik »

Stahuju si už poněkolikáté starší verzi 4.2. instalačky Skype a NOD mi zachytil:
"infiltrace Win32/Kryptik.CB trojský kůň .. vyléčen smazáním (po nejbližším restartu) - uložen do karantény. Tato skutečnost byla zjištěna na souboru, který byl modifikován aplikací: C:\Program Files\DAP\DAP.exe".
Poprvé se mi dokonce poldařilo spustit to co po stažení, uložení do karantény a ještě před restartem zbylo (soubor exe) - na mžik se ukázalo dosovský okénko a asi mi někam něco vlítlo. :shock:
Projel jsem to aktualizovaným Malwarebytes a nic nenašel.
Bojim, bojim :cry:
Co mám dělat?

virusak
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 200
Registrován: 30 črc 2011 11:35

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#2 Příspěvek od virusak »

A s aktuální verzí jsi to zkoušel? Jinak možná bych hodil log do příslušné sekce, tam ti PC pročistí a pak to můžeš zkusit znovu :)

Uživatelský avatar
graupel
Návštěvník
Návštěvník
Příspěvky: 133
Registrován: 13 bře 2010 15:44
Bydliště: Košické Oľšany, Slovensko

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#3 Příspěvek od graupel »

A odkiaľ si sťahoval starú verziu Skype? Lebo sťahovanie z neoficiálnych zdrojov môže byť zdrojom nákazy. Do tejto sekcie: http://www.viry.cz/forum/viewforum.php?f=13 vlož log RSIT (s názvom log.txt), ktorý si stiahni tu: http://images.malwareremoval.com/random/RSIT.exe.

kompanik
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 07 říj 2010 03:02

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#4 Příspěvek od kompanik »

Stahoval jsem jich víc, většinou Kryptíka měly on-line instalačky. Naposledy jsem stahoval

Kód: Vybrat vše

http://developer.skype.com/WindowsSkype/ReleaseNotes
a tam to bylo a tu samou verzi jsem nakonec stáhnul tady

Kód: Vybrat vše

http://download.skype.com/msi/SkypeSetup_4.2.0.187.msi
a tam to nebylo. Verzi 4.2. jsem chtěl protože je podle mne i ostatních nejlepší, zvlášť když není moc dobré připojení.
Taky jsem zkoušel poslední z

Kód: Vybrat vše

http://download.skype.com/msi/SkypeSetup_5.5.0.112.msi
, ale ta se mi při videohovoru sekala. Tam mi to trojana nehlásilo. Jsou to ofic. stránky?
Jinak jsem dal log ke kontrole sem http://www.viry.cz/forum/viewtopic.php?f=13&t=114026

virusak
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 200
Registrován: 30 črc 2011 11:35

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#5 Příspěvek od virusak »


Uživatelský avatar
graupel
Návštěvník
Návštěvník
Příspěvky: 133
Registrován: 13 bře 2010 15:44
Bydliště: Košické Oľšany, Slovensko

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#6 Příspěvek od graupel »

Áno, download.skype.com je oficiálna stránka, preto tam žiadny trojan nie je. :)

Budovi
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 252
Registrován: 08 črc 2010 19:36

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#7 Příspěvek od Budovi »

Riešite kraviny, pretože:

1, ESS Skype nedetekuje falošne, skúšal som teraz ťahať asi 10 verzií
2, to znamená že ten vír tam bude v počítači a nakazí stiahnutú kópiu
3, to znamená že si vlož log z RSIT do príslušnej sekcie, ako ti už bolo poradené

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#8 Příspěvek od cernohous13 »

Tato skutečnost byla zjištěna na souboru, který byl modifikován aplikací: C:\Program Files\DAP\DAP.exe
Stahuješ pomocí Download Accelerator Plus - může to být jen falešná detekce NODu - můžeš ho nechat otestovat na VirusTotal - klik na VT v mém podpisu.
Samozřejmě je nejlepší si ho stáhnout přímo ze stránek http://www.skype.com/intl/cs/get-skype/ ... r/windows/ bez použití DAP
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

kompanik
Návštěvník
Návštěvník
Příspěvky: 54
Registrován: 07 říj 2010 03:02

Re: Se stažením inst. Skype přichází Win32/Kryptik.CB

#9 Příspěvek od kompanik »


Odpovědět