Показано с 1 по 20 из 20.

Вирус пытается перенаправить на другие сайты. (заявка № 186277)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32

    Вирус пытается перенаправить на другие сайты.

    Проблему тяжело описать, постараюсь сделать это наиболее понятно. Несколько дней назад при включении VPN и последующей работе раз 1-2 часа Аваст блокирует файл svchost.exe по адресу C:\Windows\System32. Также, вирус пытается подключиться через этот файл к адресу http:\\simplesitescan.net\4141\... (дальше не помню, ссылка не сохранилась). Сегодня при включении компьютера вместо рабочего стола был лишь чёрный экран и курсор. Диспетчер задач вызвать не мог. В безопасном режиме я без проблем смог зайти и сделал восстановление системы (правда, оно не удалось, но на рабочий стол я таки смог зайти). Но беда в том, что антивирус не работал на тот момент. Пришлось включить VPN, но раз антивирус не работал, он не смог заблокировать тот вирус, который я описывал выше. И сейчас к большинству известных сайтов (Google, Википедия, Youtube, антивирусные сайты и т.д.) я подключиться не могу. Причём, сначала работал Яндекс, но теперь и в него я зайти не могу. Точнее сказать, браузер блокирует сайт и пишет, что "Это соединение является недоверенным". Проверял на двух браузерах. Я могу постараться зайти, нажав на "Я понимаю риск", но боюсь, попаду на какой-нибудь фишинговый сайт или что-нибудь в этом роде.
    Вложения Вложения
    Последний раз редактировалось Lotrein; 29.06.2015 в 20:25.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Lotrein, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.

    1. Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите Check Browsers LNK.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
    5. Прикрепите этот отчет в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    В AdwCleaner нужно только просканировать и сохранить отчёт, я правильно понял? Очистку не надо делать? К слову, эту ссылку мне браузер тоже заблокировал, пришлось через телефон качать.
    Вот отчёты обоих программ.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    Отчёты.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    Вот.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [] => [X]
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    Отчёт.
    Вложения Вложения
    • Тип файла: txt Fixlog.txt (841 байт, 0 просмотров)

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    mike 1, всё также, браузер пишет, что недоверенное соединение и "возможно кто-то пытается подменить этот сайт другим"

    - - - - -Добавлено - - - - -

    Хм, всё-таки помогло, но не совсем. На Google Chrome подействовало, а на Firefox - нет. Хотя когда скрипт выполнялся, я видел, что он что-то с Firefox делает.

    - - - - -Добавлено - - - - -

    Нет, теперь вообще всё странно. В контакт я не могу теперь зайти по https (имею ввиду, что он автоматически на http переходит, даже если я вручную https прописываю), хотя раньше через него, видимо, заходил, раз браузер блокировал подключение. Теперь же в ВК (и на все другие сайты) только по http заходит, но без проблем. Правда, есть такие сайты, как Яндекс, в которые по http не зайти. Ну а так, получается, не особо помогло. В общем, похоже проблема, как оказалось в том, что никакого перенаправления на другие сайты нет. Я просто не могу зайти через https.

    - - - - -Добавлено - - - - -

    Хм, я ещё кое-что понял. Всему виной Аваст, а точнее его функция - Веб-экран. У меня сейчас пробный режим Аваста Internet Security. На самом деле он уже закончился, но после восстановления системы у меня почему-то ещё 20 дней вдруг осталось. Раньше веб-экран Аваста не блокировал https, но сейчас почему-то блокирует.
    Последний раз редактировалось Lotrein; 30.06.2015 в 12:14.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите отчет в вашей теме
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    Вот. Странно, что в конце лога в разделе Firefox мне пишут, что расширение VKMusic 4 и Skype Click to Call может замедлять работу и т.п. Скайп действительно есть, но он отключён, а вот VKMusic 4 у меня нет. С чего это он мне написал про это, непонятно.
    Вложения Вложения
    Последний раз редактировалось Lotrein; 30.06.2015 в 22:31.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Просто запись от этой программы осталась. Можно удалить ее с помощью Ccleaner.

    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

    Microsoft Silverlight v.5.1.30514.0 Внимание! Скачать обновления
    Skype™ 7.5 v.7.5.102 Внимание! Скачать обновления
    Необязательное обновление.
    Adobe Flash Player 17 ActiveX v.17.0.0.190 Внимание! Скачать обновления

    MBAM деинсталлируйте.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    Всё, что надо установил, контроль учётных записей включил, MBAB удалил (только я не понял, зачем).
    Я даж не знаю... После того как отключил веб-экран в Авасте, в Firefox захожу на все сайты нормально, а Google Chrome продолжает блокировать https-сайты. Могу попробовать переустановить его.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Попробуйте Аваст переустановить.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #18
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    Так, я снёс к чертям вообще этот Аваст, т.к. разочаровался в нём (месяц назад проверял на вирусы DrWeb CureIt, так оказалось, что у меня столько всякой заразы Аваст пропустил... При этом куда попало стараюсь не заходить.)
    Установил Kaspersky Internet Security пробную версию. Странности продолжаются. Сначала вроде как всё нормально было, но потом уже Касперский стал бунтовать. Сначала я где-то в 3 раз зашёл на google.com и Касперский написал, что "Невозможно гарантировать подлинность домена, с коротым устанавливается зашифрованное соединение. Причина: Цепочка сертификатов не является завершённой". И что интересно, когда я нажимаю на "Посмотреть сертификат", то в поле "Кем выдан" написано "Adguard Personal CA". Может, проблема в нём? Ну и да, сам Google Chrome продолжает писать, что "Ваше подключение не защищено"
    И кстати да, почему нужно было удалить MBAM?

    - - - - -Добавлено - - - - -

    Так, в общем я удалил Adguard, на сайты теперь могу заходить. Но когда я в Касперском смотрел активность программ, у меня Host process for windows service просто на 30% грузил процессор. Сейчас прошло. Это как раз таки тот svchost.exe, о котором я говорил в начале. Можно ли как-то проверить, всё ли в порядке с этим файлом? Просто где-то написали, что если он так сильно грузит процессор, то это 100% вирус. Сейчас, конечно, всё прошло, но тем не менее, подозрения есть у меня... Проверил антивирусом файл, написал, что угроз не обнаружено.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Воспользуйтесь этим http://www.virustotal.com/index.html сервисом.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #20
    Junior Member Репутация
    Регистрация
    29.06.2015
    Сообщений
    10
    Вес репутации
    32
    mike 1, проверил, файл чист.
    Так, ну думаю, теперь всё в порядке. Спасибо вам за помощь.

  • Уважаемый(ая) Lotrein, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус заходит на youporn.com и другие сайты
      От froltor в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.09.2013, 12:40
    2. Ответов: 4
      Последнее сообщение: 21.04.2013, 21:35
    3. Ответов: 6
      Последнее сообщение: 19.05.2012, 22:11
    4. Ответов: 3
      Последнее сообщение: 12.12.2008, 13:04
    5. Ответов: 2
      Последнее сообщение: 12.12.2008, 11:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01286 seconds with 20 queries