Показано с 1 по 5 из 5.

Подозрительное окно (заявка № 102915)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    27
    Вес репутации
    53

    Подозрительное окно

    Доброй ночи! Такая проблема: при каждом запуске браузера FireFox появляется вот такое окно:

    "Ошибка при установлении защищённого соединения"

    fvd.kallout.com: 443 использует недействительный сертификат безопасности
    Сертификат истёк: 31.05.2011 9:14.
    (Код ошибки: sec_error_expired_certificate)
    Это может быть проблемой с конфигурацией сервера или же кто-то пытается
    подменить нужный вам сервер другим.


    Если в прошлом вы успешно соединялись с этим сервером, то, возможно, эта ошибка является временной, и вы можете попробовать зайти позже.
    И две кнопки внизу: «Просмотр сертификата» и «Отмена»

    своими силами это окно убрать так и не удалось…посоветуйте, пожалуйста, что делать…логи прилагаю:


  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Черняев Олег, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    77
    Черняев Олег, здравствуйте.
    1. Закройте все открытые приложения (программы), кроме АVZ и браузера (Mozilla Firefox, Opera, Google Chrome, Internet Explorer).
    Отключите:
    - ПК от интернета/локальной сети;
    - Выгрузите антивирус и/или Файрвол;
    - Пофиксите в HJT:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-ru.com/ru/index.php?rvs=hompag
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-ru.com/ru/index.php?rvs=hompag
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware-ru.com/ru/index.php?rvs=hompag
    - Выполните скрипт в AVZ ("Файл - Выполнить скрипт" или в англ.версии "File - Custom scripts"). Скопируйте текст кода и вставьте в окно, нажмите "Выполнить (Run)":
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\NCH Swift Sound\Talk\talk.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\JakNDis.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\appliand.sys','');
    BC_ImportAll;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    2. После перезагрузки выполните такой скрипт:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    3. Файл quarantine.zip из корня папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы;

    После всех действий посмотрите что с проблемой...
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Черняев Олег, прочтите и выполните рекомендации из этого поста.

    Добавлено через 13 минут

    +

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\appliand.sys','');
    BC_ImportAll;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы.

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    27
    Вес репутации
    53
    Подозревал, что всё дело в дополнении Fast Video Download...это видно по первым буквам ошибочной строчки. И оставаться совсем без такого полезного дополнения не хотелось бы. Но, после очередного запуска браузера вышеупомянутое "подозрительное окно" перестало появляться. То есть, проблема исчезла. Надо ли выполнять данные Вами рекомендательные действия? Или только в том случае, если опять появится?

    Добавлено через 3 часа 6 минут

    Скрипт выполнил...компьютер перезагрузился, вот только в папке "Qarantine" появилась только пустая папка с датой...ни одного файла...присылать нечего.
    Последний раз редактировалось Черняев Олег; 01.06.2011 в 15:01. Причина: Добавлено

  • Уважаемый(ая) Черняев Олег, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. подозрительное в AVZ
      От talen в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.11.2011, 09:50
    2. Ответов: 1
      Последнее сообщение: 11.02.2010, 18:00
    3. Ответов: 4
      Последнее сообщение: 11.01.2010, 17:22
    4. Подозрительное окно.
      От jeam в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.05.2009, 21:12
    5. Что то подозрительное.
      От Вит35 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.03.2008, 01:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01157 seconds with 19 queries