Tatyana Urosova Опубликовано 4 апреля, 2016 Опубликовано 4 апреля, 2016 С недавнего времени не могу зайти на сайт "Вконтакте". При входе на страницу появляется надпись "vk.com’s DNS address could not be found", причем с любого устройства (два ноутбука, планшет). Можно зайти только через анонимайзер. На другие сайты захожу без проблем, кроме сайтов производителей антивирусов (Касперский, Dr.Web), особенно в раздел поддержки, пускает со второго, третьего раза. В интернете прочитала, что это может быть вирус, который меняет настройки роутера. Скачала с сайта "Вконтакте" антивирусный сканер, проверила, кое-что он нашел, вылечил. После этого доступ к сайту вроде восстановился, но хватило буквально на пару часов. Повторная проверка этим же сканеров проблем не выявила. После этого попробовала проверить все устройства утилитой Dr. Web. Вылечила все выявленные угрозы. Сбросила настройки на роутере, перенастроила заново, поменяла пароли. Доступ на сайт восстановился, но через два-три дня опять та же картина. На этот раз решила запустить полную проверку антивирусом Kaspersky Internet Security (к сожалению, делаю это не часто, так как полная проверка занимает более 12 часов времени). Удалила все угрозы, которые нашлись во время проверки. Снова сбросила настройки на роутере, заново настроила, поменяла пароль веб-интерфейса роутера, пароль доступа к сети wi-fi, пароль входа на сайт "Вконтакте". Снова хватило только на несколько дней. Причем, если раньше сброс настроек на роутере обычно помогал, то в этот раз снова выходит надпись, что адрес DNS не найден. Пользуюсь антивирусом Kaspersky Internet Security 16.0.0.614 (f). Антивирус включен всегда, обновляется автоматически. CollectionLog-2016.04.04-20.27.zip
thyrex Опубликовано 4 апреля, 2016 Опубликовано 4 апреля, 2016 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe',''); QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe',''); QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe',''); QuarantineFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe',''); DeleteFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','32'); DeleteFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','32'); DeleteFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','32'); DeleteFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','32'); DeleteFile('C:\Windows\Tasks\newSI_21.job','32'); DeleteFile('C:\Windows\Tasks\newSI_2.job','32'); DeleteFile('C:\Windows\Tasks\newSI_1497.job','32'); DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Tatyana Urosova Опубликовано 5 апреля, 2016 Автор Опубликовано 5 апреля, 2016 (изменено) Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe',''); QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe',''); QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe',''); QuarantineFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe',''); DeleteFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','32'); DeleteFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','32'); DeleteFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','32'); DeleteFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','32'); DeleteFile('C:\Windows\Tasks\newSI_21.job','32'); DeleteFile('C:\Windows\Tasks\newSI_2.job','32'); DeleteFile('C:\Windows\Tasks\newSI_1497.job','32'); DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи Полученный ответ (KLAN-4041157432): Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. quarantine.zip Вредоносный код в файле не обнаружен. С уважением, Лаборатория Касперского "125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru" CollectionLog-2016.04.05-19.25.zip Изменено 5 апреля, 2016 пользователем Tatyana Urosova
thyrex Опубликовано 5 апреля, 2016 Опубликовано 5 апреля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
Tatyana Urosova Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению. Логи.rar
thyrex Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [ 00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} => No File ShellIconOverlayIdentifiers-x32: [ 00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} => No File Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Create virtual drive for Denwer.lnk [2014-05-03] ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File) GroupPolicy: Restriction - Chrome <======= ATTENTION BHO-x32: No Name -> {1a894269-562d-459e-b17e-efd8de428e41} -> No File BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKLM-x32 - No Name - {1a894269-562d-459e-b17e-efd8de428e41} - No File FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => not found CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKU\S-1-5-21-3009724345-84672067-3954228122-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cankdeioegibdgddepgcnkapjcimmdgj] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha721\ch\MediaViewV1alpha721.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM-x32\...\Chrome\Extension: [epifgbcobhcjmanhfbeeapkkccbgdgck] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha103\ch\MediaViewerV1alpha103.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gemknmiehkmnakiphcgjifdfjgnpabeh] - C:\Program Files (x86)\Crx\gemknmiehkmnakiphcgjifdfjgnpabeh_0.0.2.crx [2012-11-21] CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\kifonanmkilecibbfhmdcoeonomahncd_0.0.2.crx [2012-11-21] CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lmicjbmidollmgbnjfecbdakfocmpoie] - C:\Program Files (x86)\Crx\lmicjbmidollmgbnjfecbdakfocmpoie_0.0.5.crx [2012-12-12] CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\МК\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx C:\Users\МК\AppData\Local\Temp\downloader(1).exe C:\Users\МК\AppData\Local\Temp\Downloader.exe Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Tatyana Urosova Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [ 00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} => No File ShellIconOverlayIdentifiers-x32: [ 00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} => No File Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Create virtual drive for Denwer.lnk [2014-05-03] ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File) GroupPolicy: Restriction - Chrome <======= ATTENTION BHO-x32: No Name -> {1a894269-562d-459e-b17e-efd8de428e41} -> No File BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKLM-x32 - No Name - {1a894269-562d-459e-b17e-efd8de428e41} - No File FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => not found CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKU\S-1-5-21-3009724345-84672067-3954228122-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cankdeioegibdgddepgcnkapjcimmdgj] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha721\ch\MediaViewV1alpha721.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM-x32\...\Chrome\Extension: [epifgbcobhcjmanhfbeeapkkccbgdgck] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha103\ch\MediaViewerV1alpha103.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gemknmiehkmnakiphcgjifdfjgnpabeh] - C:\Program Files (x86)\Crx\gemknmiehkmnakiphcgjifdfjgnpabeh_0.0.2.crx [2012-11-21] CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\kifonanmkilecibbfhmdcoeonomahncd_0.0.2.crx [2012-11-21] CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lmicjbmidollmgbnjfecbdakfocmpoie] - C:\Program Files (x86)\Crx\lmicjbmidollmgbnjfecbdakfocmpoie_0.0.5.crx [2012-12-12] CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\МК\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx C:\Users\МК\AppData\Local\Temp\downloader(1).exe C:\Users\МК\AppData\Local\Temp\Downloader.exe Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Fixlog.txt
Tatyana Urosova Опубликовано 7 апреля, 2016 Автор Опубликовано 7 апреля, 2016 Что с проблемой? Все работает отлично! Понаблюдаю несколько дней как дальше будет, но надеюсь, что в этот раз проблема больше не возникнет. Спасибо большое Вам за помощь!!!
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти