Перейти к содержанию

Все браузеры не находят сайт Касперского, и не обновить антивирусные базы


Рекомендуемые сообщения

Здравствуйте! На ноуте Vista, KAV(12.0.0.374). KAV покупал в прошлом году, в этом году продлил лицензию. У меня история похожа на историю Bosentumay. Плюс к этому вирус, когда кликаешь в поисковике на любую ссылку (невсегда) открывает окна "левых" сайтов типа "Вулкан" или как заработать в инете. На другом ноуте с Вин7 64, скорее всего, этот же вирус не позволил активировать Касперского Яндекс версию. Подключил жёсткий диск к компу, с которого пишу и проверил KISом. Он нашёл и удалил HEUR:Trojan.Script.Generic. Правда, это проблеме не помогло. Сделал всё как в "порядке оформления запроса о помощи". (Kaspersky Virus Removal Tool 2011 ничего не нашёл.) Прошу вашей помощи!

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FB0D4DC-16CE-4863-8692-5FFEF8F2EA9C}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B755ACE-828D-42F7-B3F8-ACB515BA86A6}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{3a539854-6a70-11db-887c-806e6f6e6963}: NameServer = 80.82.209.180
O17 - HKLM\System\CS1\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS2\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS3\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS4\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS5\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180

Сделайте новый лог RSIT

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FB0D4DC-16CE-4863-8692-5FFEF8F2EA9C}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B755ACE-828D-42F7-B3F8-ACB515BA86A6}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{3a539854-6a70-11db-887c-806e6f6e6963}: NameServer = 80.82.209.180
O17 - HKLM\System\CS1\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS2\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS3\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS4\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180
O17 - HKLM\System\CS5\Services\Tcpip\..\{089A3B01-9C46-49FF-9630-1B4E398D2D20}: NameServer = 80.82.209.180

Сделайте новый лог RSIT

Профиксил. Ловите новый лог.

log.txt

Ссылка на комментарий
Поделиться на другие сайты

!!! Касперский обновляется!!! Спасибо! Но в браузерах осталась вот какая штука. Когда кликаешь в поисковике на ссылку, открывается новая вкладка, а в ней как бы повер открывается окно. Его можно закрыть. Это окно отсылает, например, по следующему адресу: (http://powerkhan.ru/smi/ph-bez-lekarstv-vostn.html)

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • PitBuLL
      Автор PitBuLL
      Замечаю третий день подряд - Kaspersky Plus ни разу не обновил (не обновляет) базы в течении суток. 
      Сообщение в Kaspersky Plus появляется, что необходимо обновить базы.
      Сам то Kaspersky Plus почему не обновляет свои базы? 
      Настройки Kaspersky Plus по умолчанию, обновление баз соответственно должно быть автоматическим.
      Вот опять сутки прошли, пришлось обновить базы вручную.
       
       
       
       
       
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Если вы активно пользуетесь криптовалютой, но все еще качаете торренты и не представляете, как безопасно хранить сид-фразы, то у нас для вас плохие новости. Мы обнаружили новый троян Efimer, который подменяет адреса криптокошельков прямо в буфере обмена. Один клик — и деньги оказываются в кошельке злоумышленников.
      Рассказываем, что нужно сделать, чтобы ваша крипта оставалась в безопасности.
      Как распространяется Efimer
      Один из каналов распространения Efimer — сайты в системе WordPress. Ко всеобщему несчастью, WordPress — бесплатная и самая популярная система для управления веб-сайтами. Ею пользуются все: небольшие блогеры и бизнесы, крупные СМИ и корпорации. Злоумышленники взламывают плохо защищенные сайты и публикуют на них посты с зараженными торрентами.
      Как выглядит взломанный сайт на WordPress с Efimer
       
      View the full article
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
×
×
  • Создать...