Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 43.

Проблема- защищенное соединение (https) порт 443 (заявка № 84124)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51

    Thumbs up Проблема- защищенное соединение (https) порт 443

    В какой-то момент компьютер перестал соединяться с банком по банк-клиенту, да и вообще перестал заходить на защищенные (https) соединения типа "вход в интернет-помощник МТС - https://ihelper.mts.ru/selfcare/logon.aspx). Не работает автоматическое обновление- даже не проходит на сайт, не грузятся сайты производителей антивирусов.
    Установленный антивирус AVAST ничего не находил. Была скачана последняя версия CureIt, которая опознала Trojan.PWS.Ibank и Win32.HLLW.Shadow, и попыталась их вычистить. После 3х зачисток WinXP обновился 1 раз (3 обновления) и больше не смог.
    Проблемы остались те же.
    Прошу помощи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\Nwi6S8s.exe,\\?\globalroot\systemroot\system32\fvheii7.exe,\\?\globalroot\systemroot\system32\NQh8PBu.exe,
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);  
     QuarantineFile('\\?\globalroot\systemroot\system32\fvheii7.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\Nwi6S8s.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\NQh8PBu.exe','');
     DeleteFile('\\?\globalroot\systemroot\system32\NQh8PBu.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\Nwi6S8s.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\fvheii7.exe');  
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\NQh8PBu.exe');   
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\Nwi6S8s.exe'); 
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\fvheii7.exe');        
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);     
     ExecuteRepair(20);
     BC_Activate;    
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Обновите базы, сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    После выполнения основного скрипта появилось сообщение о выполнении скрипта без ошибок, но комп не перезагрузился, а завис.
    Рестарт вручную, продолжаю выполнение по инструкции.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Обновить базы пускает?

  6. #5
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Впервые успешно прошло обновление AVZ

  7. #6
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Высылаю запрошенные отчеты.
    На компе используется IE6 - сильно тормозит.

  8. #7
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Карантин закачал.

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('','C:\WINDOWS\system32\drivers\vdi3ndu1.sys');
     QuarantineFile('C:\WINDOWS\system32\mjdhwjhl.dll','');
     DeleteFile('C:\WINDOWS\system32\drivers\vdi3ndu1.sys');
     DeleteFile('C:\WINDOWS\system32\mjdhwjhl.dll');  
     DelAutorunByFileName('C:\WINDOWS\system32\mjdhwjhl.dll');        
     BC_ImportAll;
     ExecuteSysClean;    
     BC_Activate;    
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Ещё раз, повторите логи АВЗ + сделайте лог MBAM

    Добавлено через 1 минуту

    Цитата Сообщение от Magister Посмотреть сообщение
    На компе используется IE6 - сильно тормозит.
    IE6 - прошлый век. Уже давно пора обновить до восьмого. Кстати ради безопасности в том числе.
    Последний раз редактировалось olejah; 29.07.2010 в 17:50. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    После выполнения скрипта комп не перезагружается, а зависает.
    Карантин перезалил.

    Добавлено через 28 минут

    Что-то долго крутится MBAM...
    Последний раз редактировалось Magister; 29.07.2010 в 18:36. Причина: Добавлено

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Ничего, лучше подождать, скажите, Вы Крипто Про пользуетесь?

  12. #11
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Да, это программа используется для Банк-Клиента

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Прошу прощения, случайно попала под топор библиотека. Сделайте так - АВЗ => Файл => Просмотр карантина, Отметьте галкой файл C:\WINDOWS\system32\mjdhwjhl.dll и нажмите Восстановить. Подтвердите восстановление.

  14. #13
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Проделываю описанный Вами алгоритм, но файл все равно по не понятной мне причине остается в карантине

  15. #14
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Проверьте работу Крипто Про, нам главное. чтобы она работала. Он восстанавливается, но из карантина не удаляется - нормальное явление. Логи делаются пока?

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Magister Посмотреть сообщение
    Trojan.PWS.Ibank
    после такого обычно пароли от клиент-банков уходят на сторону. Надо их менять
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Один из отчетов
    Вложения Вложения

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

    Объекты реестра заражены:
    (Вредоносных программ не обнаружено)

    Зараженные папки:
    (Вредоносных программ не обнаружено)

    Зараженные файлы:
    C:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> No action taken.
    C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
    Удалите все вот это.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Отчеты AVZ
    Вложения Вложения

  20. #19
    Junior Member Репутация
    Регистрация
    29.07.2010
    Адрес
    Москва
    Сообщений
    21
    Вес репутации
    51
    Удалил всё, что Вы написали, Павел.

  21. #20
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    + к PavelA, предупредите банк, что Ваши пароли были скомпрометированы.

  • Уважаемый(ая) Magister, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Проблема с протоколом https
      От angel200x в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.06.2012, 03:50
    2. Ответов: 21
      Последнее сообщение: 14.09.2010, 22:31
    3. Google перевел пользователей Gmail на защищенное соединение
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 1
      Последнее сообщение: 14.01.2010, 22:16
    4. Проблема с KIS 7 с HTTPS
      От UnknownPlayer в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.11.2008, 14:46
    5. Проблема с https - подозрение на вирус
      От shus в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 04.05.2008, 11:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01161 seconds with 20 queries