-
Подозрительное окно
Доброй ночи! Такая проблема: при каждом запуске браузера FireFox появляется вот такое окно:
[FONT=Verdana][SIZE=2]"Ошибка при установлении защищённого соединения"[/SIZE][/FONT]
fvd.kallout.com: 443 использует недействительный сертификат безопасности
[FONT="][FONT=Verdana][SIZE=2]Сертификат истёк: 31.05.2011 9:14.[/SIZE][/FONT]
[/FONT] (Код ошибки: sec_error_expired_certificate)
Это может быть проблемой с конфигурацией сервера или же кто-то пытается[FONT="]
[FONT=Verdana][SIZE=2]подменить нужный вам сервер другим.[/SIZE][/FONT][/FONT]
Если в прошлом вы успешно соединялись с этим сервером, то, возможно, эта ошибка[FONT="] [FONT=Verdana][SIZE=2]является временной, и вы можете попробовать зайти позже.[/SIZE][/FONT][/FONT][FONT=Verdana][SIZE=2]
[/SIZE][/FONT] [FONT=Verdana][SIZE=2]И две кнопки внизу: «Просмотр сертификата» и «Отмена»[/SIZE][/FONT]
своими силами [FONT=Verdana][SIZE=2]это окно убрать так и не удалось…посоветуйте, пожалуйста, что делать…логи прилагаю:[/SIZE][/FONT]
[FONT="]
[/FONT]
-
Уважаемый(ая) [B]Черняев Олег[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
-
[B]Черняев Олег[/B], здравствуйте.
1. Закройте все открытые приложения (программы), кроме АVZ и браузера (Mozilla Firefox, Opera, Google Chrome, Internet Explorer).
Отключите:
- ПК от интернета/локальной сети;
- Выгрузите антивирус и/или Файрвол;
- [URL="http://virusinfo.info/showpost.php?p=64376&postcount=1"]Пофиксите в HJT[/URL]:
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-ru.com/ru/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-ru.com/ru/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware-ru.com/ru/index.php?rvs=hompag[/CODE]
- [URL="http://virusinfo.info/showpost.php?p=88804&postcount=1"]Выполните скрипт в AVZ[/URL] ("Файл - Выполнить скрипт" или в англ.версии "File - Custom scripts"). Скопируйте текст кода и вставьте в окно, нажмите "Выполнить (Run)":
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\NCH Swift Sound\Talk\talk.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\JakNDis.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\appliand.sys','');
BC_ImportAll;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
2. После перезагрузки выполните такой скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
3. Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из корня папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы;
После всех действий посмотрите что с проблемой...
-
[B]Черняев Олег[/B], прочтите и выполните рекомендации из этого [URL="http://virusinfo.info/showpost.php?p=793738&postcount=6"][B]поста[/B][/URL].
[size="1"][color="#666686"][B][I]Добавлено через 13 минут[/I][/B][/color][/size]
+
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=57441]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=4905]- Системное восстановление[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\appliand.sys','');
BC_ImportAll;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно [b]Приложения 3[/b] правил по красной ссылке [color=Red][u][b]Прислать запрошенный карантин[/b][/u][/color] вверху темы.
-
Подозревал, что всё дело в дополнении Fast Video Download...это видно по первым буквам ошибочной строчки. И оставаться совсем без такого полезного дополнения не хотелось бы. Но, после очередного запуска браузера вышеупомянутое "подозрительное окно" перестало появляться. То есть, проблема исчезла. Надо ли выполнять данные Вами рекомендательные действия? Или только в том случае, если опять появится?
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 6 минут[/I][/B][/color][/size]
Скрипт выполнил...компьютер перезагрузился, вот только в папке "Qarantine" появилась только пустая папка с датой...ни одного файла...присылать нечего.
Page generated in 0.00355 seconds with 10 queries