Перейти к содержанию

Касперский постоянно выдает: "Заблокирован опасный веб-сайт: http://ae.nizhink.ru/" и еще несколько сайтов


Натали Ша

Рекомендуемые сообщения

Не могу понять в чем проблема,антивирус не находит никаких вредоносных программ,но постоянно выдает такое предупреждение


Не могу понять в чем проблема,антивирус не находит никаких вредоносных программ,но постоянно выдает такое предупреждение

CollectionLog-2017.08.03-23.06.zip

Изменено пользователем Натали Ша
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • Натали Ша

    20

  • regist

    16

  • Sandor

    3

  • thyrex

    1

Top Posters In This Topic

Posted Images

Сделала все,как в описании

CollectionLog-2017.08.03-23.06.zip

Изменено пользователем Натали Ша
Ссылка на комментарий
Поделиться на другие сайты

 

 


HETZNER-DC - ваш провайдер?
не ответили. Просто у вас там троянские DNS прописаны, поэтому надо знать оба троянские или один ваш.

+

C:\Users\user\Desktop\Поиcк в Интeрнете.lnk

удалите вручную.

 

+

McAfee WebAdvisor [2017/07/29 11:01:05]-->C:\Program Files (x86)\McAfee\SiteAdvisor\Uninstall.exe
Unity Web Player [2017/07/22 21:30:32]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
Игровой центр [2017/07/23 00:18:50]-->"C:\Users\user\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall

советую деинсталировать.

Ссылка на комментарий
Поделиться на другие сайты

 

HETZNER-DC - ваш провайдер?

не ответили. Просто у вас там троянские DNS прописаны, поэтому надо знать оба троянские или один ваш.

+

C:\Users\user\Desktop\Поиcк в Интeрнете.lnk

удалите вручную.

 

+

McAfee WebAdvisor [2017/07/29 11:01:05]-->C:\Program Files (x86)\McAfee\SiteAdvisor\Uninstall.exe
Unity Web Player [2017/07/22 21:30:32]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
Игровой центр [2017/07/23 00:18:50]-->"C:\Users\user\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall

советую деинсталировать.

 

JSCC Interdnestrcom- мой провайдер

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O17 - HKLM\System\CSS\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 81.171.10.42
O17 - HKLM\System\CSS\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 82.202.226.203
O17 - HKLM\System\CSS\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 94.130.44.229
O17 - HKLM\System\CSS\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 81.171.10.42
O17 - HKLM\System\CSS\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 82.202.226.203
O17 - HKLM\System\CSS\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 94.130.44.229

 

После этого почистите кукисы и кеш и проверьте проблему.

 

Если после фикса вдруг пропадёт интернет, то впишите DNS прописанные в договоре с провайдером. Если будут вопросы по DNS, то можете позвонить в тех. поддержку провайдера и спросить у них.

 

+ Сделайте свежие логи Автологером.

Ссылка на комментарий
Поделиться на другие сайты

Отчасти правильно. Пофиксили правильно, а вот это

 

 


Сделайте свежие логи Автологером.
не сделали.

 

 


проверьте проблему.
также не отписались.
Ссылка на комментарий
Поделиться на другие сайты

проверить проблему не могу, т. к. уже говорила о том,что антивирус проблему не видит, только лишь иногда появляются сообщения о том, что заблокирован переход на вредоносный сайт. Пока таких сообщений не появлялось

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Нужен новый архив логов, как вы сделали при создание темы.

 

 


лишь иногда появляются сообщения о том, что заблокирован переход на вредоносный сайт. Пока таких сообщений не появлялось
вот это и подразумевалось под проверить проблемы. Понаблюдайте будут такие сообщения или нет.
Ссылка на комментарий
Поделиться на другие сайты

 

 


только что Касперский опять выдал такое сообщение
строку из лога про это сообщение процитируйте тут, пожалуйста.

+

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
    if FolderIsEmpty(PathAutoLogger+'CrashDumps')
        then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"'
        else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 180000, false)
        else ExecuteFile('7za.pif', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/ , http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.

__________________________________________

Сначала выполните написанное выше, потом

 

 

 

 


Unity Web Player [2017/07/22 21:30:32]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser Игровой центр [2017/07/23 00:18:50]-->"C:\Users\user\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
почему не удалили?

 

Программы/расширения от Mail.ru используете?
 

 

И в Хроме и в Мозилле осталось пока расширение от McAfee WebAdvisor, удалите его вручную.

 

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('C:\Windows\System32\icacl.exe');
 StopService('icacl');
 QuarantineFile('C:\Windows\System32\icacl.exe', '');
 QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\msi.exe', '');
 QuarantineFile('C:\Users\user\AppData\Local\svshost\svshost.exe', '');
 QuarantineFileF('C:\Users\user\AppData\Local\svshost\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Windows\System32\icacl.exe', '32');
 DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\msi.exe', '32');
 DeleteFile('C:\Users\user\AppData\Local\svshost\svshost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "svshost" /F', 0, 15000, true);
 DeleteService('icacl');
 DeleteFileMask('C:\Users\user\AppData\Local\svshost\', '*', true);
 DeleteDirectory('C:\Users\user\AppData\Local\svshost\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

немного не поняла как сделать : "строку из лога про это сообщение..."

http://rgho.st/8mGXVdpcd-ссылкана  Report.zip

все программы от Mail.ru  удалила 

в Хроме и в Мозилле в списке расширений нет указанного вами 

https://virusinfo.info/virusdetector/report.php?md5=8E700B79B8ED99115D10C965C02D44EB- ответ ,который пришел на почту

CollectionLog-2017.08.04-13.53.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • KL FC Bot
      От KL FC Bot
      Вопреки распространенному мнению о том, что из Сети ничего невозможно удалить, Интернет помнит далеко не всё. В предыдущем посте из этой серии мы рассмотрели аж девять сценариев, в которых вы можете потерять доступ к данным, хранящимся онлайн, и привели подробные инструкции, какую информацию из онлайн-сервисов нужно обязательно (и желательно — быстро) бэкапить на свой компьютер и как это сделать. Сегодня расскажем о том, как удобнее всего сохранять веб-страницы на локальный компьютер, организовывать эти архивы и что делать, если ваш любимый сайт канул в Лету.
      Предположим, вы хотите сохранить статью с рецептом, сформировать библиографический список статей для своей научной работы или даже зафиксировать ту или иную публикацию в Интернете для суда. Все перечисленное публикуется в виде веб-страниц, и страницы эти ненадежны. Захотелось вспомнить музыкальные новости из 2005 года? Будет нелегко — сайт MTV News закрылся вместе со всеми своими статьями. Проверяете ссылки на источники в статьях Википедии? 11% из них уже ведут в никуда, хотя и были рабочими в момент написания статьи в Википедии. В целом «гниение ссылок» — постепенное удаление или переезд онлайн-контента — идет с высокой скоростью. 38% страниц, которые существовали десять лет назад, сегодня уже недоступны. Поэтому, если какую-то веб-страницу и ее содержимое вы считаете важным, есть смысл создать ее резервную копию.
      Как сохранить веб-страницу на компьютер
      Поскольку веб-страница состоит из десятков и сотен файлов, то для ее сохранения придется немного потрудиться. Основные способы сделать это:
      Сохранить только текст в файле HTML. Нажать в браузере «Сохранить веб-страницы» и выбрать вариант «Только HTML». Сохранится лишь текст веб-страницы, без какой-либо графики и красот.
      Сохранить текст и изображения. Соседняя опция «Сохранить веб-страницу целиком» (Web Page, Complete) создаст кроме файла HTML еще и папку с таким же именем, а в ней сохранит все графические элементы, стили и сценарии со страницы. Этот вариант неудобен тем, что на диске образуется много мусора из вспомогательных файлов страницы. Более удобна опция «Сохранить одним файлом» (Webpage, Single File), которая соберет веб-страницу и все ее ресурсы в файл с расширением .mhtml. Он свободно открывается в Chrome и Edge, но в других браузерах с ним могут возникнуть сложности. Эта опция есть не во всех браузерах, но если установить расширение SingleFile (доступно для большинства браузеров), то можно сохранить всю веб-страницу и ее медиаконтент в единый файл HTML, который прекрасно открывается во всех современных браузерах.
       
      View the full article
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • skufozavr3000
      От skufozavr3000
      установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article

×
×
  • Создать...