Перейти к содержанию

Не обновляется антивирус, сайт заблокирован, левые баннеры


Рекомендуемые сообщения

Добрый день!

Проблемы такие: сначала появились левые баннеры в Mozilla, изображения удалось заблокировать, сами баннеры - нет. Далее перестали обновляться базы антивирусника (Лицензионный KIS 2013), доступ на сайт Касперского заблокирован. Сегодня начался запрос телефонного номера, ибо с моего IP якобы "низкая активность".

Разнообразные сканеры (McAfee, Dr.Web), которыми "пытали" компьютер дружно заверяют, что вирусов нет. :))) Помогите, пожалуйста, решить проблему.

Вот логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{B555ED80-9C6D-45F8-B9AC-B622C864E012}: NameServer = 5.199.140.178

если пропадёт доступ к internet - пропишите выданные провайдером DNS

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&view=findpost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Профиксила указанную строку. Доступ к Интернету не пропал.

Отчет GSI здесь: http://www.getsysteminfo.com/read.php?file=94fb029d9c9f600b13925c5a3b83af88

 

Сам лог:

GetSystemInfo_KISYANKA_Кисянка_2013_05_27_22_58_48.zip

Ссылка на комментарий
Поделиться на другие сайты

1) деинсталлируйте McAfee Security Scan Plus

2) очистите временные папки

C:\Documents and Settings\Кисянка\Local Settings\Temp\
C:\WINDOWS\Temp\

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

если не найдёт - вручную удалите файл

C:\WINDOWS\system32\drivers\8134118drv.sys

 

сделайте новый лог GSI

Ссылка на комментарий
Поделиться на другие сайты

McAfee Security Scan Plus деинсталлирован

Временные папки очищены с помощью Очистки диска и avz.

Программа kavremover установку Kaspersky Virus Removal Tool не нашла, драйвер 8134118drv.sys удален вручную в безопасном режиме.

 

Логи Rsit прилагаю.

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

ВОт же же! Выполнила все требуемые действия - будто экзамен сдала, а проверить результат забыла. :) Извините.

Так, по факту... Сайт Касперского загрузился - Урра! Баннеров и и прочих вымогательских требований пока не наблюдается - тьфу-тьфу через левое плечо. :)))

Базы... не обн... Стоп, со второго пинка обновились.

 

Ребята, вы - просто гении!

Огромное вам спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Вот логи:

 

Временами я просто бестолочь! Прошу прощения, сейчас выложу нужный лог

 

Итак, GSI. ВОт ссылка на отчет:

http://www.getsysteminfo.com/read.php?file=d5cff6543653f85fa4572a2800939971

А вот сам лог:

log.txt

info.txt

GetSystemInfo_KISYANKA_Кисянка_2013_05_28_17_12_03.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...