Показано с 1 по 17 из 17.

Ошибка подключения SSL (Код ошибки: ERR_SSL_PROTOCOL_ERROR) (заявка № 163581)

  1. #1
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13

    Ошибка подключения SSL (Код ошибки: ERR_SSL_PROTOCOL_ERROR)

    Здравствуйте!

    При попытке соединения с некоторыми сайтами (google.ru, mail.ru, hh.ru) во всех установленных у меня браузерах (IE 11, Chrome, FireFox) возникает ошибка подключения SSL (Код ошибки: ERR_SSL_PROTOCOL_ERROR). Для других сайтов - всё нормально.
    Началась проявляться достаточно внезапно (какие точно действия привели к этой ситуации, сказать не могу, незадолго всё работало).
    На компьютере установлена официальная 64-разрядная Windows 7. Устанавливаю обновления постоянно.
    Дата и время на компьютере установлены правильно.
    В настройках установлено: "SSL 3.0", "TLS 1.0", "ИспользоватьTLS 1.1", "ИспользоватьTLS 1.2" (Включал так же настройку SSL 2.0 - не помогает).
    Проверял антивирусами McAfee, AVZ, Kaspersky Rescue Disk 10, Dr.Web.CureIt. Не помогло.
    Был установлен McAfee, - сейчас его полностью снёс. Отключил брандмауэр Windows. Ошибка повторяется.
    На другом компьютере, подключённым к этой же сети, с 32-разрядным Windоws 8 всё нормально.
    Есть большие подозрения на какие-то вредоносные программы. Так как при запуске браузеров стартуется страница whitesmilesexy.ru, хотя стартовая страница ни в одном из них не указана. Так же при некоторых переходах по ссылкам возникают странные переадресовки.

    Подскажите, пожалуйста, что можно предпринять.
    Последний раз редактировалось Дмитрий Ко; 23.07.2014 в 10:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Дмитрий Ко, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Пока так ничего и не получилось.
    Может кто подскажет, как трактовать hijackthis.log?
    И ещё, в сертификатах/личные у меня нет ни одной строчки. Может ли это как-то сказываться на открытие страниц (google.ru, mail.ru, hh.ru)?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Деинсталлируйте программы Isis, Universal Updater, Deal Keeper.

    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\program files (x86)\universal updater\updaterservice.exe');
     TerminateProcessByName('c:\program files (x86)\deal keeper\updatedealkeeper.exe');
     TerminateProcessByName('C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe');
     QuarantineFile('C:\Users\Lenovo\AppData\Local\SwvUpdater\Updater.exe','');
     QuarantineFile('C:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys','');
     QuarantineFile('c:\program files (x86)\universal updater\updaterservice.exe','');
     QuarantineFile('c:\program files (x86)\deal keeper\updatedealkeeper.exe','');
     QuarantineFile('C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe','');
     DeleteFile('C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe','32');
     DeleteFile('c:\program files (x86)\deal keeper\updatedealkeeper.exe','32');
     DeleteFile('c:\program files (x86)\universal updater\updaterservice.exe','32');
     DeleteFile('C:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys','32');
     DeleteFile('C:\Users\Lenovo\AppData\Local\SwvUpdater\Updater.exe','32');
     DeleteFile('C:\windows\Tasks\AmiUpdXp.job','64');
     DeleteFile('C:\windows\Tasks\ClickAndMark Update.job','64');
     DeleteFile('C:\windows\Tasks\ClickAndMark_wd.job','64');
     DeleteFile('C:\windows\Tasks\Dealply.job','64');
     DeleteFile('C:\windows\Tasks\RegClean Pro_DEFAULT.job','64');
     DeleteFile('C:\windows\Tasks\RegClean Pro_UPDATES.job','64');
     DeleteFile('C:\windows\system32\Tasks\4808','64');
     DeleteFile('C:\windows\system32\Tasks\AmiUpdXp','64');
     DeleteFile('C:\windows\system32\Tasks\Express Files Updater','64');
     DeleteFile('C:\windows\system32\Tasks\Express FilesUpdate','64');
     DeleteFile('C:\windows\system32\Tasks\RegClean Pro','64');
     DeleteFile('C:\windows\system32\Tasks\RegClean Pro_DEFAULT','64');
     DeleteFile('C:\windows\system32\Tasks\RegClean Pro_UPDATES','64');
     DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','UpdateChecker');
     RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyServer', '');
     RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0');
     DeleteFileMask('C:\Users\Lenovo\AppData\Local\SwvUpdater\','*',true);
     DeleteFileMask('c:\program files (x86)\universal updater','*',true);
     DeleteFileMask('c:\program files (x86)\deal keeper','*',true);
     DeleteDirectory('C:\Users\Lenovo\AppData\Local\SwvUpdater\');
     DeleteDirectory('c:\program files (x86)\universal updater');
     DeleteDirectory('c:\program files (x86)\deal keeper');
    ExecuteSysClean;
     ExecuteRepair(4);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    Последний раз редактировалось Vvvyg; 23.07.2014 в 10:46.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Огромнейшее спасибо!!!

    Как только удалил Isis, Universal Updater, Deal Keeper, доступ к сайтом открылся!
    Правда остались другие проблемы -открытие "левых" страниц при входе в браузеры, переадресовки и т.д.
    Был бы очень признателен, если поможете и в этом.
    Нужно ли теперь выполнять присланные Вами скрипты в AVZ?
    AdwCleaner подвисает на анализе браузеров.

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Выполните.
    AdwCleaner под- или зависает? Закройте все браузеры и дождитесь.
    WBR,
    Vadim

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Высылаю AdwCleaner[R3].txt
    Уже сам вижу, что многое нужно по сносить.
    Но, пожалуйста, дайте мне Ваши рекомендации...

    Заранее благодарен!

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Богато... Правда, из-за срабатывания на сочетание Mail.Ru, боюсь, настройки FireFox вам AdwCleaner покорёжит очень серьёзно, если не снять примерно четыре сотни галочек.

    Если уже закрыли программу - запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать, по окончании сканирования уберите следующие галочки, если используете программы и сервисы Mail.Ru:

    на вкладке Папки
    Код:
    C:\Program Files (x86)\Mail.Ru
    C:\Users\Lenovo\AppData\Local\Mail.Ru
    C:\Users\Lenovo\AppData\LocalLow\Mail.Ru
    на вкладке Firefox оставьте только галочки вначале, где упоминается BabylonToolbar, claro и delta. Всё ниже - разотметьте, мышкой будет мучительно долго, поставьте курсор на строчку и работайте клавишами "Пробел" и "Стрелка вниз".

    Затем нажмите Очистить и по окончании удаления перезагрузите систему по требованию программы.

    Очистите кэш и cookies-файлы браузеров.
    WBR,
    Vadim

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Спасибо!
    Произвёл очистку как Вы сказали. Правда на вкладках FireFox и CHrome галочек нет - там все общения чистым текстом. Поэтому удалил всё. Произвёл очистку кэша и cookies.
    Вроде работать стало быстрее и реклама вроде не подгружается.
    Но всё равно стартует со страницы whitesmilesexy.ru, с последующими переадресациями на traff-lab.ru и gold-vulkan.com или vezuha.me. Никаких домашних страниц не установлено.
    Можете что-то подсказать по этому поводу?

  14. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS, выполняйте с пункта 2. инструкции. Внимание, полный образ автозапуска будет автоматически упакован в архив 7-Zip с расширением .7Z, дополнительно упаковывать или перепаковывать в другой формат не нужно.
    WBR,
    Vadim

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Выполнил.
    Получился файл размером 628 Кб.
    Но прикрепить не могу - пишет: "167,9 Кб превышен предел на форуме".
    Я так понимаю, это относится не конкретно ко мне, а вообще для общего доступного места на форуме.

  17. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    WBR,
    Vadim

  18. Это понравилось:


  19. #13
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Прикрепил.
    Вложения Вложения

  20. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.83 BETA 10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref HTTP=127.0.0.1:13828
    delref HTTP://WWW1.DELTA-SEARCH.COM/?BABSRC=HP_SS&MNTRID=82E18E9FFA6F41B4&AFFID=122310&TT=150713_91114&TSP=4944
    delref HTTP://ISEARCH.BABYLON.COM/?BABSRC=HP_SS_BTIS2&MNTRID=82E18E9FFA6F41B4&AFFID=122310&TT=150713_91114&TSP=4944
    delref %SystemDrive%\PROGRAM FILES (X86)\CLICK-N-MARK-SOFT\CLICKANDMARK_WD.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\CLICK-N-MARK-SOFT\CLAND.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\EXPRESSFILES\EFUPDATER.EXE
    delref %SystemDrive%\USERS\LENOVO\APPDATA\LOCAL\TEMP\LAUNCHIE.VBS
    
    regt 29
    
    ; C:\WINDOWS\SYSTEM32\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64.SYS
    addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2AEB9CAF29BD801BE5C3573E559D492B80849F5AE049FA1D1EE8727D2BB02C2D77A42FC7062273 28 BrowseSmart [Sophos]
    
    ;------------------------autoscript---------------------------
    
    sreg
    
    chklst
    delvir
    
    deltmp
    delnfr
    
    areg
    
    ;-------------------------------------------------------------
    Компьютер перезагрузится.

    Проверьте проблему.
    WBR,
    Vadim

  21. Это понравилось:


  22. #15
    Junior Member Репутация
    Регистрация
    22.07.2014
    Адрес
    Мытищи, Московская область
    Сообщений
    14
    Вес репутации
    13
    Огромное спасибо!
    Проблема устранена полностью!!!

    Не могли бы Вы посоветовать антивирус в качестве сетевого экрана / повседневного ( что-то McAfee я перестал доверять )?

    И ещё.
    Увидел, что у вас есть обучение по "этому" делу. Хотеться вступить и научиться. Можете что-то подсказать по этому поводу?
    Я понимаю, что у Вас представление обо мне из-за состояния моего компьютера очень плохие. Я действительно его запустил.
    Но я, вроде, неплохой программист в области баз данных (Oracle), хорошо знаю Delphi (когда-то С++ и VB).
    Последний раз редактировалось Дмитрий Ко; 24.07.2014 в 20:45.

  23. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Цитата Сообщение от Дмитрий Ко Посмотреть сообщение
    Не могли бы Вы посоветовать антивирус в качестве сетевого экрана / повседневного ( что-то McAfee я перестал доверять )?
    Комплексная защита - Kaspersky Internet Security из платных решений, Comodo Internet Security - из бесплатных. Но последний требует тщательной постоянной настройки, но при соответствующем подходе способен надёжно защитить практически от всех зловредов. Но принятие решения о каждом подозрительном файле - за пользователем.

    Цитата Сообщение от Дмитрий Ко Посмотреть сообщение
    Увидел, что у вас есть обучение по "этому" делу. Хотеться вступить и научиться. Можете что-то подсказать по этому поводу?
    Пишите заявку на обучение, почитайте посты в соответствующем разделе.
    WBR,
    Vadim

  24. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Дмитрий Ко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ошибка подключения SSL в Одноклассниках
      От sekunda в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.02.2014, 21:58
    2. Ошибка подключения VPN
      От Михаил_83 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.09.2012, 08:23
    3. Ошибка 800, вылет VPN-подключения
      От guelvanovsky в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.02.2011, 06:48
    4. Ответов: 16
      Последнее сообщение: 27.06.2010, 08:21
    5. Ошибка подключения по TCP протоколу
      От Jinn в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.11.2007, 19:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00933 seconds with 17 queries