Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Ошибка подключения SSL, сайты ирг и неработает видео (заявка № 162267)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36

    Ошибка подключения SSL, сайты ирг и неработает видео

    Здравствуйте. Проблемы следующего характера. Началось с сообщения в опере Ошибка подключения SSL при попытке зайти на почту mail и gmail. А так же не воспроизводилось видео. Ни на яндексе ни на ютубе. Пользовался в это время авастом. (только поставил, до этого был касперский последний пробная версия, но 30 дней кончилось и какое то время комп был вообще без защиты) Так вот, при отключении экранов аваста сразу нормально начинало идти видео. Снес его на фиг, и снова поставил касперского, думал поможет. Но не тут то было. Так же ни на почту ни видео. И тоже при выключении касперского видео начинало работать. Почта нет. Кроме этого постоянно всплывают какие то сайты с играми. У меня стоит Виндовс 8 ноут Леново G580 она уже на нем стояла при покупке. Активировал систему через нет, лицензионная типа. Постоянно что то хочет обновить, достала уже. Половина программ на ней не идет, просто не дает запустить и все. До этого была ХР ни каких проблем не знал, если что то ломалось сам делал. А тут как в мерседесе - даже лампочку сам не поменяешь. Очень надеюсь на Вашу помощь как можно скорее. Так как работа завязана на комп и почту. Все стоит. Буду очень признателен и благодарен!! Логи прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Dtrctk, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Здравствуйте! Деинстасталлируйте greener web

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
     ExecuteAVUpdate;
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     TerminateProcessByName('c:\program files (x86)\greener web\bin\utilgreenerweb.exe');
     TerminateProcessByName('c:\program files (x86)\greener web\updategreenerweb.exe');
     TerminateProcessByName('C:\Program Files (x86)\Greener Web\bin\GreenerWeb.PurBrowse64.exe');
     TerminateProcessByName('c:\program files (x86)\greener web\bin\greenerweb.browseradapter.exe');
     SetServiceStart('{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64', 4);
     SetServiceStart('Util Greener Web', 4);
     SetServiceStart('Update Greener Web', 4);
     StopService('{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64');
     StopService('Util Greener Web');
     StopService('Update Greener Web');
     QuarantineFile('C:\WINDOWS\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys','');
     QuarantineFile('c:\program files (x86)\greener web\bin\utilgreenerweb.exe','');
     QuarantineFile('c:\program files (x86)\greener web\updategreenerweb.exe','');
     QuarantineFile('C:\Program Files (x86)\Greener Web\bin\GreenerWeb.PurBrowse64.exe','');
     QuarantineFile('c:\program files (x86)\greener web\bin\greenerweb.browseradapter.exe','');
     DeleteFile('c:\program files (x86)\greener web\bin\greenerweb.browseradapter.exe','32');
     DeleteFile('C:\Program Files (x86)\Greener Web\bin\GreenerWeb.PurBrowse64.exe','32');
     DeleteFile('C:\WINDOWS\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys','32');
     DeleteFile('C:\WINDOWS\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys','32');
     DeleteFile('C:\Program Files (x86)\Greener Web\updateGreenerWeb.exe','32');
     DeleteFile('C:\Program Files (x86)\Greener Web\bin\utilGreenerWeb.exe','32');
     DeleteService('{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64');
     DeleteService('Util Greener Web');
     DeleteService('Update Greener Web');  
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36

    Все сделал как написано

    Здравствуйте. Спасибо Вам огромное. Еще не поверял что изменилось, но думаю что результат есть. Прикрепил все файлы которые сделал в соответствии с вашим алгоритмом. Прошу прощения, если что то лишнее прикрепил. Жду ответа избавился мой комп от заразы или нет. Спасибо Вам еще раз.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Отчет HiJackThis старый. Я просил прикрепить этот C:\AdwCleaner\AdwCleaner[R0].txt отчет.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36

    Прикрепляю

    Прикрепляю нужный отчет.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А лог HiJackThis?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36
    Я по новой сканировал и прикрепил. Теперь только вечером все проверю, переделаю и опять выложу. Но комп стал работать гораздо лучше огромное спасибо!! Вечером прикреплю новый лог.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Дополнительно к логу HiJackThis еще сделайте это:

    Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36

    Новыйе файлы

    Приветствую. Строк, указанных в прошлом сообщении не было. Прикладываю запрашиваемые файлы.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

    Проблема решена?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36

    Все по новой

    Все по новой. Я сделал опять файлы как в первый раз.
    Было нормально. А сейчас опять ошибка на почте, видео на ютубе не показывает, музыка в контакте не играет, очень тормозит комп. Прикрепляю файлы.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
     ExecuteAVUpdate;
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     TerminateProcessByName('c:\program files (x86)\netcrawl\bin\utilnetcrawl.exe');
     TerminateProcessByName('c:\program files (x86)\netcrawl\updatenetcrawl.exe');
     TerminateProcessByName('C:\Program Files (x86)\NetCrawl\bin\NetCrawl.PurBrowse64.exe');
     TerminateProcessByName('c:\program files (x86)\netcrawl\bin\netcrawl.browseradapter.exe');
     SetServiceStart('{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64', 4);
     SetServiceStart('Util NetCrawl', 4);
     SetServiceStart('Update NetCrawl', 4);
     StopService('{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64');
     StopService('Util NetCrawl');
     StopService('Update NetCrawl');
     QuarantineFile('C:\WINDOWS\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys','');
     QuarantineFile('c:\program files (x86)\netcrawl\bin\utilnetcrawl.exe','');
     QuarantineFile('c:\program files (x86)\netcrawl\updatenetcrawl.exe','');
     QuarantineFile('C:\Program Files (x86)\NetCrawl\bin\NetCrawl.PurBrowse64.exe','');
     QuarantineFile('c:\program files (x86)\netcrawl\bin\netcrawl.browseradapter.exe','');
     DeleteFile('c:\program files (x86)\netcrawl\bin\netcrawl.browseradapter.exe','32');
     DeleteFile('C:\Program Files (x86)\NetCrawl\bin\NetCrawl.PurBrowse64.exe','32');
     DeleteFile('C:\WINDOWS\system32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys','32');
     DeleteFile('C:\WINDOWS\system32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys','32');
     DeleteFile('C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe','32');
     DeleteFile('C:\Program Files (x86)\NetCrawl\bin\utilNetCrawl.exe','32');
     DeleteService('{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64');
     DeleteService('Util NetCrawl');
     DeleteService('Update NetCrawl');
     DeleteFileMask('C:\Program Files (x86)\NetCrawl', '*', true, ' ');
     DeleteDirectory('C:\Program Files (x86)\NetCrawl');                 
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R1].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36
    все сделал. только я в adwcleaner_3.214 случайно удалил все что он нашел. Файлы прикрепляю
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36
    Спасибо Огромное. Сейчас все работает нормально!!! Надеюсь так и будет дальше работать!! У вас классный проект, обязательно сейчас переведу Вам денег!!! Спасибо еще раз.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #18
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36
    Спасибо. Пишет, что уязвимости не обнаружены. Сейчас все в порядке, но при загрузке оперы все же подгружаются на автомате сайты игр.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Цитата Сообщение от Dtrctk Посмотреть сообщение
    но при загрузке оперы все же подгружаются на автомате сайты игр.
    при открытие браузера или когда?

    - сделайте лог CheckBrowserLnk

  21. #20
    Junior Member Репутация
    Регистрация
    29.06.2014
    Сообщений
    11
    Вес репутации
    36
    Да при открытии браузера, а еще постоянно всплывают окна с разной рекламой. Некоторые закрыть невозможно. Так же предлагает постоянно обновить браузер, Лог прилагаю.
    Вложения Вложения

  • Уважаемый(ая) Dtrctk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ошибка подключения SSL в Одноклассниках
      От sekunda в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.02.2014, 22:58
    2. Ошибка подключения VPN
      От Михаил_83 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.09.2012, 09:23
    3. Ответов: 16
      Последнее сообщение: 27.06.2010, 09:21
    4. Ошибка подключения по TCP протоколу
      От Jinn в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.11.2007, 19:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01549 seconds with 20 queries