Перейти к содержанию

Не удается найти вирус, блокирующий вход на сайт


Tatyana Urosova

Рекомендуемые сообщения

С недавнего времени не могу зайти на сайт "Вконтакте". При входе на страницу появляется надпись "vk.com’s DNS address could not be found", причем с любого устройства (два ноутбука, планшет). Можно зайти только через анонимайзер. На другие сайты захожу без проблем, кроме сайтов производителей антивирусов (Касперский, Dr.Web), особенно в раздел поддержки, пускает со второго, третьего раза. В интернете прочитала, что это может быть вирус, который меняет настройки роутера. Скачала с сайта "Вконтакте" антивирусный сканер, проверила, кое-что он нашел, вылечил. После этого доступ к сайту вроде восстановился, но хватило буквально на пару часов. Повторная проверка этим же сканеров проблем не выявила. После этого попробовала проверить все устройства утилитой Dr. Web. Вылечила все выявленные угрозы. Сбросила настройки на роутере, перенастроила заново, поменяла пароли. Доступ на сайт восстановился, но через два-три дня опять та же картина. На этот раз решила запустить полную проверку антивирусом Kaspersky Internet Security (к сожалению, делаю это не часто, так как полная проверка занимает более 12 часов времени). Удалила все угрозы, которые нашлись во время проверки. Снова сбросила настройки на роутере, заново настроила, поменяла пароль веб-интерфейса роутера, пароль доступа к сети wi-fi, пароль входа на сайт "Вконтакте". Снова хватило только на несколько дней. Причем, если раньше сброс настроек на роутере обычно помогал, то в этот раз снова выходит надпись, что адрес DNS не найден. Пользуюсь антивирусом Kaspersky Internet Security 16.0.0.614 (f). Антивирус включен всегда, обновляется автоматически.

CollectionLog-2016.04.04-20.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','');
 DeleteFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_21.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_2.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_1497.job','32');
 DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','');
 DeleteFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_21.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_2.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_1497.job','32');
 DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

 

Полученный ответ (KLAN-4041157432):

 

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

CollectionLog-2016.04.05-19.25.zip

Изменено пользователем Tatyana Urosova
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

 

Логи.rar

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
ShellIconOverlayIdentifiers: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
ShellIconOverlayIdentifiers-x32: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Create virtual drive for Denwer.lnk [2014-05-03]
ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File)
GroupPolicy: Restriction - Chrome <======= ATTENTION
BHO-x32: No Name -> {1a894269-562d-459e-b17e-efd8de428e41} -> No File
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKLM-x32 - No Name - {1a894269-562d-459e-b17e-efd8de428e41} -  No File
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => not found
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKU\S-1-5-21-3009724345-84672067-3954228122-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cankdeioegibdgddepgcnkapjcimmdgj] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha721\ch\MediaViewV1alpha721.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [epifgbcobhcjmanhfbeeapkkccbgdgck] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha103\ch\MediaViewerV1alpha103.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gemknmiehkmnakiphcgjifdfjgnpabeh] - C:\Program Files (x86)\Crx\gemknmiehkmnakiphcgjifdfjgnpabeh_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\kifonanmkilecibbfhmdcoeonomahncd_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lmicjbmidollmgbnjfecbdakfocmpoie] - C:\Program Files (x86)\Crx\lmicjbmidollmgbnjfecbdakfocmpoie_0.0.5.crx [2012-12-12]
CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\МК\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
C:\Users\МК\AppData\Local\Temp\downloader(1).exe
C:\Users\МК\AppData\Local\Temp\Downloader.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
ShellIconOverlayIdentifiers: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
ShellIconOverlayIdentifiers-x32: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Create virtual drive for Denwer.lnk [2014-05-03]
ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File)
GroupPolicy: Restriction - Chrome <======= ATTENTION
BHO-x32: No Name -> {1a894269-562d-459e-b17e-efd8de428e41} -> No File
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKLM-x32 - No Name - {1a894269-562d-459e-b17e-efd8de428e41} -  No File
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => not found
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKU\S-1-5-21-3009724345-84672067-3954228122-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cankdeioegibdgddepgcnkapjcimmdgj] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha721\ch\MediaViewV1alpha721.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [epifgbcobhcjmanhfbeeapkkccbgdgck] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha103\ch\MediaViewerV1alpha103.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gemknmiehkmnakiphcgjifdfjgnpabeh] - C:\Program Files (x86)\Crx\gemknmiehkmnakiphcgjifdfjgnpabeh_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\kifonanmkilecibbfhmdcoeonomahncd_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lmicjbmidollmgbnjfecbdakfocmpoie] - C:\Program Files (x86)\Crx\lmicjbmidollmgbnjfecbdakfocmpoie_0.0.5.crx [2012-12-12]
CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\МК\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
C:\Users\МК\AppData\Local\Temp\downloader(1).exe
C:\Users\МК\AppData\Local\Temp\Downloader.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

Все работает отлично! Понаблюдаю несколько дней как дальше будет, но надеюсь, что в этот раз проблема больше не возникнет. Спасибо большое Вам за помощь!!!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      От Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • Andrew GHJK
      От Andrew GHJK
      Здравствуйте, я в неком замешательстве:) за почти 6 лет использования касперского - такую ошибку вижу впервые. Пользователя вижу, выбираю совместный доступ, выбор сессии, подключение к удаленному рабочему столу, 2 сек и ошибка
       

    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
×
×
  • Создать...