Проблему тяжело описать, постараюсь сделать это наиболее понятно. Несколько дней назад при включении VPN и последующей работе раз 1-2 часа Аваст блокирует файл svchost.exe по адресу C:\Windows\System32. Также, вирус пытается подключиться через этот файл к адресу http:\\simplesitescan.net\4141\... (дальше не помню, ссылка не сохранилась). Сегодня при включении компьютера вместо рабочего стола был лишь чёрный экран и курсор. Диспетчер задач вызвать не мог. В безопасном режиме я без проблем смог зайти и сделал восстановление системы (правда, оно не удалось, но на рабочий стол я таки смог зайти). Но беда в том, что антивирус не работал на тот момент. Пришлось включить VPN, но раз антивирус не работал, он не смог заблокировать тот вирус, который я описывал выше. И сейчас к большинству известных сайтов (Google, Википедия, Youtube, антивирусные сайты и т.д.) я подключиться не могу. Причём, сначала работал Яндекс, но теперь и в него я зайти не могу. Точнее сказать, браузер блокирует сайт и пишет, что "Это соединение является недоверенным". Проверял на двух браузерах. Я могу постараться зайти, нажав на "Я понимаю риск", но боюсь, попаду на какой-нибудь фишинговый сайт или что-нибудь в этом роде.
Последний раз редактировалось Lotrein; 29.06.2015 в 20:25.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Lotrein, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
В AdwCleaner нужно только просканировать и сохранить отчёт, я правильно понял? Очистку не надо делать? К слову, эту ссылку мне браузер тоже заблокировал, пришлось через телефон качать.
Вот отчёты обоих программ.
Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
mike 1, всё также, браузер пишет, что недоверенное соединение и "возможно кто-то пытается подменить этот сайт другим"
- - - - -Добавлено - - - - -
Хм, всё-таки помогло, но не совсем. На Google Chrome подействовало, а на Firefox - нет. Хотя когда скрипт выполнялся, я видел, что он что-то с Firefox делает.
- - - - -Добавлено - - - - -
Нет, теперь вообще всё странно. В контакт я не могу теперь зайти по https (имею ввиду, что он автоматически на http переходит, даже если я вручную https прописываю), хотя раньше через него, видимо, заходил, раз браузер блокировал подключение. Теперь же в ВК (и на все другие сайты) только по http заходит, но без проблем. Правда, есть такие сайты, как Яндекс, в которые по http не зайти. Ну а так, получается, не особо помогло. В общем, похоже проблема, как оказалось в том, что никакого перенаправления на другие сайты нет. Я просто не могу зайти через https.
- - - - -Добавлено - - - - -
Хм, я ещё кое-что понял. Всему виной Аваст, а точнее его функция - Веб-экран. У меня сейчас пробный режим Аваста Internet Security. На самом деле он уже закончился, но после восстановления системы у меня почему-то ещё 20 дней вдруг осталось. Раньше веб-экран Аваста не блокировал https, но сейчас почему-то блокирует.
Последний раз редактировалось Lotrein; 30.06.2015 в 12:14.
Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24отсюда и сохраните утилиту на Рабочем столе
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Вот. Странно, что в конце лога в разделе Firefox мне пишут, что расширение VKMusic 4 и Skype Click to Call может замедлять работу и т.п. Скайп действительно есть, но он отключён, а вот VKMusic 4 у меня нет. С чего это он мне написал про это, непонятно.
Последний раз редактировалось Lotrein; 30.06.2015 в 22:31.
Всё, что надо установил, контроль учётных записей включил, MBAB удалил (только я не понял, зачем).
Я даж не знаю... После того как отключил веб-экран в Авасте, в Firefox захожу на все сайты нормально, а Google Chrome продолжает блокировать https-сайты. Могу попробовать переустановить его.
Так, я снёс к чертям вообще этот Аваст, т.к. разочаровался в нём (месяц назад проверял на вирусы DrWeb CureIt, так оказалось, что у меня столько всякой заразы Аваст пропустил... При этом куда попало стараюсь не заходить.)
Установил Kaspersky Internet Security пробную версию. Странности продолжаются. Сначала вроде как всё нормально было, но потом уже Касперский стал бунтовать. Сначала я где-то в 3 раз зашёл на google.com и Касперский написал, что "Невозможно гарантировать подлинность домена, с коротым устанавливается зашифрованное соединение. Причина: Цепочка сертификатов не является завершённой". И что интересно, когда я нажимаю на "Посмотреть сертификат", то в поле "Кем выдан" написано "Adguard Personal CA". Может, проблема в нём? Ну и да, сам Google Chrome продолжает писать, что "Ваше подключение не защищено"
И кстати да, почему нужно было удалить MBAM?
- - - - -Добавлено - - - - -
Так, в общем я удалил Adguard, на сайты теперь могу заходить. Но когда я в Касперском смотрел активность программ, у меня Host process for windows service просто на 30% грузил процессор. Сейчас прошло. Это как раз таки тот svchost.exe, о котором я говорил в начале. Можно ли как-то проверить, всё ли в порядке с этим файлом? Просто где-то написали, что если он так сильно грузит процессор, то это 100% вирус. Сейчас, конечно, всё прошло, но тем не менее, подозрения есть у меня... Проверил антивирусом файл, написал, что угроз не обнаружено.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: