Перейти к содержанию

Кто - то пытается проникнуть в мой ПК и заразить его вирусом ?


Ирина Королева

Рекомендуемые сообщения

Здравствуйте,   форумчане! У меня возникла такая проблема. Была  я  случайно на одном  сайте с  фильмами и , видимо через рекламу,   что - то  подцепила.  Потому что  Касперский, будучи на страже,   стал  периодически  выдавать табличку, что сомневается в подлинности домена такого - то, который пытается  совершить   шифрованное  соединение. И  соответственно  спрашивает -   разрушить  соединение или нет?  Я,  разумеется,  сразу  нажала на   вкладку  " разрушить  соединение "  и табличка  пропала. Когда эта табличка  появилась  в 3 - тий  раз, то я вспомнила  про форум Касперского и решила обратиться к вам за помощью.  Помогите, пожалуйста, посмотрите кто  в силах, есть ли  вирус в моём ПК  или нет? И как от этого паразита  избавиться. К  сожалению, я только  сейчас   сообразила, что хорошо бы  скриншот сделать таблички. Она достаточно  подробна и информативна. Если  табличка  появится  вновь, обязательно  сделаю.  А так Касперским   ПК проверила - чисто,  KVRT  тоже  чисто. Логи  автоматического сборщика логов  предоставляю .

CollectionLog-2016.07.24-21.47.zip

hijackthis.log

virusinfo_autoquarantine.zip

Ссылка на комментарий
Поделиться на другие сайты

Можете проверить уязвимые места системы. Для этого:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

TeamViewer 11 v.11.0.56083 Внимание! Скачать обновления
VLC media player v.2.2.1 Внимание! Скачать обновления
Skype™ 7.4 v.7.4.102 Внимание! Скачать обновления
Opera Stable 30.0.1835.59 v.30.0.1835.59 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
 
  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

Ой, сколько обновлять надо! Теперь понятно откуда  взялась  эта табличка - ссылки - то устарели! Действительно  теперь у них нет  подлинности.  Спасибо огромное! Сейчас  всё буду обновлять.


Всё я обновила  кроме  Эксплорер. Во первых,  как я   вникла, у меня  стоит  последняя версия. И  почему программа  выбрала именно его для обновления - не знаю. Тем более, что у меня  стоит  галочка для автоматического обновления. Кроме того,  сайт,который  предлагает  программа,   указывает какие - то странные  файлы для  скачивания. У меня  установлена виндоуз 7 , а  в файле  указывается  винда 6, 1.Система  у меня 32, а  в файле почему - то стоит 86. Странно  как - то.  А  вот для 64 системы  так и написано, что файл 64, хотя  винда  тоже указана  6. 1 Да  и  вообще, судя  по номеру,   у меня  файл более свежий, чем  предлагает программа  поиска  уязвимостей и  сайт.. Пока я в раздумьях. Потому  что , возможно, все проблемы с Эксплорер  потому, что я не  включила обновление  Винды. Делать мне этого совсем не хочется, ибо  слишком  много  проблем  возникает  после  всех этих  глупых обновлений. Мучение одно. Но,  возможно,  придётся  включить  и  уже после обновлять  эксплорер.

Изменено пользователем Ирина Королева
Ссылка на комментарий
Поделиться на другие сайты

я не  включила обновление  Винды

Именно так. У Вас номер билда 17843, а актуальный - 18314.

у меня 32, а  в файле почему - то стоит 86

x86 - это и есть 32-х битная :)

У меня  установлена виндоуз 7 , а  в файле  указывается  винда 6, 1

Windows 7 - это коммерческое название системы, а ее порядковый номер как раз 6.1
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо огромное за помощь и разъяснение! Буду  вечером  включать обновление   Винды и далее  обновлять  Эксплорер.. :) :) :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • para87
      От para87
      браузер Google Chrome  не всегда бывает  сам пытается перейти на сайт (byruthub.org   не надо на него переходить)  . Касперский останавливает переход на этот сайт.  
      я скачал   AV block remover (AVbr) v.4 подумал манер  тут safezone.cc запустил пишет скачайте новую версию. Его лог.  Я попробовал переименовал или  в другой место переместить  тоже самое.  Версия вроде новая.
      Malwarebytes обнаружила PUP.Optional.BundleInstaller я не чего с ними не делал лог вот 
       
      CollectionLog-2024.09.26-17.54.zip AV_block_remove_2024.09.26-18.07.log
      Malwarebytes Отчет о проверке 2024-09-26 182543.txt
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
×
×
  • Создать...