Перейти к содержанию

Касперский постоянно выдает: "Заблокирован опасный веб-сайт: http://ae.nizhink.ru/" и еще несколько сайтов


Натали Ша

Рекомендуемые сообщения

Не могу понять в чем проблема,антивирус не находит никаких вредоносных программ,но постоянно выдает такое предупреждение


Не могу понять в чем проблема,антивирус не находит никаких вредоносных программ,но постоянно выдает такое предупреждение

CollectionLog-2017.08.03-23.06.zip

Изменено пользователем Натали Ша
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • Натали Ша

    20

  • regist

    16

  • Sandor

    3

  • thyrex

    1

Популярные дни

Топ авторов темы

Изображения в теме

Сделала все,как в описании

CollectionLog-2017.08.03-23.06.zip

Изменено пользователем Натали Ша
Ссылка на комментарий
Поделиться на другие сайты

Прикрепила еще раз. Я из Приднестровья

CollectionLog-2017.08.03-23.06.zip

Изменено пользователем Натали Ша
Ссылка на комментарий
Поделиться на другие сайты

 

 


HETZNER-DC - ваш провайдер?
не ответили. Просто у вас там троянские DNS прописаны, поэтому надо знать оба троянские или один ваш.

+

C:\Users\user\Desktop\Поиcк в Интeрнете.lnk

удалите вручную.

 

+

McAfee WebAdvisor [2017/07/29 11:01:05]-->C:\Program Files (x86)\McAfee\SiteAdvisor\Uninstall.exe
Unity Web Player [2017/07/22 21:30:32]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
Игровой центр [2017/07/23 00:18:50]-->"C:\Users\user\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall

советую деинсталировать.

Ссылка на комментарий
Поделиться на другие сайты

 

HETZNER-DC - ваш провайдер?

не ответили. Просто у вас там троянские DNS прописаны, поэтому надо знать оба троянские или один ваш.

+

C:\Users\user\Desktop\Поиcк в Интeрнете.lnk

удалите вручную.

 

+

McAfee WebAdvisor [2017/07/29 11:01:05]-->C:\Program Files (x86)\McAfee\SiteAdvisor\Uninstall.exe
Unity Web Player [2017/07/22 21:30:32]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
Игровой центр [2017/07/23 00:18:50]-->"C:\Users\user\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall

советую деинсталировать.

 

JSCC Interdnestrcom- мой провайдер

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O17 - HKLM\System\CSS\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 81.171.10.42
O17 - HKLM\System\CSS\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 82.202.226.203
O17 - HKLM\System\CSS\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 94.130.44.229
O17 - HKLM\System\CSS\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 81.171.10.42
O17 - HKLM\System\CSS\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 82.202.226.203
O17 - HKLM\System\CSS\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{afe448c5-2bf8-4532-81e2-8ce015956c4d}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{b8a0db00-4f8d-4a4b-8d54-5621bca1c46d}: NameServer = 94.130.44.229

 

После этого почистите кукисы и кеш и проверьте проблему.

 

Если после фикса вдруг пропадёт интернет, то впишите DNS прописанные в договоре с провайдером. Если будут вопросы по DNS, то можете позвонить в тех. поддержку провайдера и спросить у них.

 

+ Сделайте свежие логи Автологером.

Ссылка на комментарий
Поделиться на другие сайты

Отчасти правильно. Пофиксили правильно, а вот это

 

 


Сделайте свежие логи Автологером.
не сделали.

 

 


проверьте проблему.
также не отписались.
Ссылка на комментарий
Поделиться на другие сайты

проверить проблему не могу, т. к. уже говорила о том,что антивирус проблему не видит, только лишь иногда появляются сообщения о том, что заблокирован переход на вредоносный сайт. Пока таких сообщений не появлялось

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Нужен новый архив логов, как вы сделали при создание темы.

 

 


лишь иногда появляются сообщения о том, что заблокирован переход на вредоносный сайт. Пока таких сообщений не появлялось
вот это и подразумевалось под проверить проблемы. Понаблюдайте будут такие сообщения или нет.
Ссылка на комментарий
Поделиться на другие сайты

 

 


только что Касперский опять выдал такое сообщение
строку из лога про это сообщение процитируйте тут, пожалуйста.

+

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
    if FolderIsEmpty(PathAutoLogger+'CrashDumps')
        then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"'
        else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 180000, false)
        else ExecuteFile('7za.pif', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/ , http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.

__________________________________________

Сначала выполните написанное выше, потом

 

 

 

 


Unity Web Player [2017/07/22 21:30:32]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser Игровой центр [2017/07/23 00:18:50]-->"C:\Users\user\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
почему не удалили?

 

Программы/расширения от Mail.ru используете?
 

 

И в Хроме и в Мозилле осталось пока расширение от McAfee WebAdvisor, удалите его вручную.

 

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('C:\Windows\System32\icacl.exe');
 StopService('icacl');
 QuarantineFile('C:\Windows\System32\icacl.exe', '');
 QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\msi.exe', '');
 QuarantineFile('C:\Users\user\AppData\Local\svshost\svshost.exe', '');
 QuarantineFileF('C:\Users\user\AppData\Local\svshost\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Windows\System32\icacl.exe', '32');
 DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\msi.exe', '32');
 DeleteFile('C:\Users\user\AppData\Local\svshost\svshost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "svshost" /F', 0, 15000, true);
 DeleteService('icacl');
 DeleteFileMask('C:\Users\user\AppData\Local\svshost\', '*', true);
 DeleteDirectory('C:\Users\user\AppData\Local\svshost\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

немного не поняла как сделать : "строку из лога про это сообщение..."

http://rgho.st/8mGXVdpcd-ссылкана  Report.zip

все программы от Mail.ru  удалила 

в Хроме и в Мозилле в списке расширений нет указанного вами 

https://virusinfo.info/virusdetector/report.php?md5=8E700B79B8ED99115D10C965C02D44EB- ответ ,который пришел на почту

CollectionLog-2017.08.04-13.53.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Magicrafter
      Автор Magicrafter
      При работе Firefox Касперский постоянно стал выдавать предупреждение о том, что "Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя."
      Сначала постоянно ругался на HEUR:Hoax.Script.Phish.gen. Я очистил в Firefox временные файлы. Теперь выдает not-a-virus:HEUR:AdWare.Script.Redirect.gen.
      Хотелось бы от этого избавиться.
       


       
      CollectionLog-2025.04.06-18.35.zip
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Vinchi
      Автор Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
    • maks_b
      Автор maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.



×
×
  • Создать...