Перейти к содержанию

Не обновляется антивирус, сайт заблокирован, левые баннеры


Рекомендуемые сообщения

Добрый день!

Проблемы такие: сначала появились левые баннеры в Mozilla, изображения удалось заблокировать, сами баннеры - нет. Далее перестали обновляться базы антивирусника (Лицензионный KIS 2013), доступ на сайт Касперского заблокирован. Сегодня начался запрос телефонного номера, ибо с моего IP якобы "низкая активность".

Разнообразные сканеры (McAfee, Dr.Web), которыми "пытали" компьютер дружно заверяют, что вирусов нет. :))) Помогите, пожалуйста, решить проблему.

Вот логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{B555ED80-9C6D-45F8-B9AC-B622C864E012}: NameServer = 5.199.140.178

если пропадёт доступ к internet - пропишите выданные провайдером DNS

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&view=findpost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Профиксила указанную строку. Доступ к Интернету не пропал.

Отчет GSI здесь: http://www.getsysteminfo.com/read.php?file=94fb029d9c9f600b13925c5a3b83af88

 

Сам лог:

GetSystemInfo_KISYANKA_Кисянка_2013_05_27_22_58_48.zip

Ссылка на комментарий
Поделиться на другие сайты

1) деинсталлируйте McAfee Security Scan Plus

2) очистите временные папки

C:\Documents and Settings\Кисянка\Local Settings\Temp\
C:\WINDOWS\Temp\

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

если не найдёт - вручную удалите файл

C:\WINDOWS\system32\drivers\8134118drv.sys

 

сделайте новый лог GSI

Ссылка на комментарий
Поделиться на другие сайты

McAfee Security Scan Plus деинсталлирован

Временные папки очищены с помощью Очистки диска и avz.

Программа kavremover установку Kaspersky Virus Removal Tool не нашла, драйвер 8134118drv.sys удален вручную в безопасном режиме.

 

Логи Rsit прилагаю.

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

ВОт же же! Выполнила все требуемые действия - будто экзамен сдала, а проверить результат забыла. :) Извините.

Так, по факту... Сайт Касперского загрузился - Урра! Баннеров и и прочих вымогательских требований пока не наблюдается - тьфу-тьфу через левое плечо. :)))

Базы... не обн... Стоп, со второго пинка обновились.

 

Ребята, вы - просто гении!

Огромное вам спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Вот логи:

 

Временами я просто бестолочь! Прошу прощения, сейчас выложу нужный лог

 

Итак, GSI. ВОт ссылка на отчет:

http://www.getsysteminfo.com/read.php?file=d5cff6543653f85fa4572a2800939971

А вот сам лог:

log.txt

info.txt

GetSystemInfo_KISYANKA_Кисянка_2013_05_28_17_12_03.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kirill1121
      Автор kirill1121
      не знаю вирус ли но возможно майнер. скачивал вот с этого сайта https://remote-client.ru/?utm_source=direct&utm_medium=cpc&utm_campaign=anydesk&utm_content=0&utm_term=---autotargeting&yclid=200680025329867161

    • Erhogg
      Автор Erhogg
      Здравствуйте, такая проблема: сегодня заметил, что Kaspersky Plus скачал обновление, но почему-то не обновился и не обновляется. Что делать? Может, есть какая-то возможность запустить обновление вручную? 
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
×
×
  • Создать...