Перейти к содержанию

Не удается найти вирус, блокирующий вход на сайт


Рекомендуемые сообщения

Опубликовано

С недавнего времени не могу зайти на сайт "Вконтакте". При входе на страницу появляется надпись "vk.com’s DNS address could not be found", причем с любого устройства (два ноутбука, планшет). Можно зайти только через анонимайзер. На другие сайты захожу без проблем, кроме сайтов производителей антивирусов (Касперский, Dr.Web), особенно в раздел поддержки, пускает со второго, третьего раза. В интернете прочитала, что это может быть вирус, который меняет настройки роутера. Скачала с сайта "Вконтакте" антивирусный сканер, проверила, кое-что он нашел, вылечил. После этого доступ к сайту вроде восстановился, но хватило буквально на пару часов. Повторная проверка этим же сканеров проблем не выявила. После этого попробовала проверить все устройства утилитой Dr. Web. Вылечила все выявленные угрозы. Сбросила настройки на роутере, перенастроила заново, поменяла пароли. Доступ на сайт восстановился, но через два-три дня опять та же картина. На этот раз решила запустить полную проверку антивирусом Kaspersky Internet Security (к сожалению, делаю это не часто, так как полная проверка занимает более 12 часов времени). Удалила все угрозы, которые нашлись во время проверки. Снова сбросила настройки на роутере, заново настроила, поменяла пароль веб-интерфейса роутера, пароль доступа к сети wi-fi, пароль входа на сайт "Вконтакте". Снова хватило только на несколько дней. Причем, если раньше сброс настроек на роутере обычно помогал, то в этот раз снова выходит надпись, что адрес DNS не найден. Пользуюсь антивирусом Kaspersky Internet Security 16.0.0.614 (f). Антивирус включен всегда, обновляется автоматически.

CollectionLog-2016.04.04-20.27.zip

Опубликовано

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','');
 DeleteFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_21.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_2.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_1497.job','32');
 DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Опубликовано (изменено)

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','');
 QuarantineFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','');
 DeleteFile('C:\Users\МК\AppData\Local\SwvUpdater\Updater.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_1497\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_2\s_inst.exe','32');
 DeleteFile('C:\Users\МК\AppData\Roaming\newSI_21\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_21.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_2.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_1497.job','32');
 DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

 

Полученный ответ (KLAN-4041157432):

 

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

CollectionLog-2016.04.05-19.25.zip

Изменено пользователем Tatyana Urosova
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

 

Логи.rar

Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
ShellIconOverlayIdentifiers: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
ShellIconOverlayIdentifiers-x32: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Create virtual drive for Denwer.lnk [2014-05-03]
ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File)
GroupPolicy: Restriction - Chrome <======= ATTENTION
BHO-x32: No Name -> {1a894269-562d-459e-b17e-efd8de428e41} -> No File
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKLM-x32 - No Name - {1a894269-562d-459e-b17e-efd8de428e41} -  No File
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => not found
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKU\S-1-5-21-3009724345-84672067-3954228122-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cankdeioegibdgddepgcnkapjcimmdgj] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha721\ch\MediaViewV1alpha721.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [epifgbcobhcjmanhfbeeapkkccbgdgck] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha103\ch\MediaViewerV1alpha103.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gemknmiehkmnakiphcgjifdfjgnpabeh] - C:\Program Files (x86)\Crx\gemknmiehkmnakiphcgjifdfjgnpabeh_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\kifonanmkilecibbfhmdcoeonomahncd_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lmicjbmidollmgbnjfecbdakfocmpoie] - C:\Program Files (x86)\Crx\lmicjbmidollmgbnjfecbdakfocmpoie_0.0.5.crx [2012-12-12]
CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\МК\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
C:\Users\МК\AppData\Local\Temp\downloader(1).exe
C:\Users\МК\AppData\Local\Temp\Downloader.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.
Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
ShellIconOverlayIdentifiers: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
ShellIconOverlayIdentifiers-x32: [  00BitrixShellExt] -> {A11A1EE5-F9F8-4BE0-907F-D74A49CC506B} =>  No File
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Create virtual drive for Denwer.lnk [2014-05-03]
ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File)
GroupPolicy: Restriction - Chrome <======= ATTENTION
BHO-x32: No Name -> {1a894269-562d-459e-b17e-efd8de428e41} -> No File
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKLM-x32 - No Name - {1a894269-562d-459e-b17e-efd8de428e41} -  No File
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => not found
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKU\S-1-5-21-3009724345-84672067-3954228122-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cankdeioegibdgddepgcnkapjcimmdgj] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha721\ch\MediaViewV1alpha721.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [epifgbcobhcjmanhfbeeapkkccbgdgck] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha103\ch\MediaViewerV1alpha103.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gemknmiehkmnakiphcgjifdfjgnpabeh] - C:\Program Files (x86)\Crx\gemknmiehkmnakiphcgjifdfjgnpabeh_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\kifonanmkilecibbfhmdcoeonomahncd_0.0.2.crx [2012-11-21]
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lmicjbmidollmgbnjfecbdakfocmpoie] - C:\Program Files (x86)\Crx\lmicjbmidollmgbnjfecbdakfocmpoie_0.0.5.crx [2012-12-12]
CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\МК\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
C:\Users\МК\AppData\Local\Temp\downloader(1).exe
C:\Users\МК\AppData\Local\Temp\Downloader.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.

 

Fixlog.txt

Опубликовано

Что с проблемой?

Все работает отлично! Понаблюдаю несколько дней как дальше будет, но надеюсь, что в этот раз проблема больше не возникнет. Спасибо большое Вам за помощь!!!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...