Перейти к содержанию

Частое предупреждение о просроченом сертификате, владелец search.dnsadvantage.com


Николай Бьёрн

Рекомендуемые сообщения

С неделю назад Total Security начал очень часто (десятки раз в час) выдавать тревожные сообщение о том, что "не может гарантировать подлиность домена", причем по разным ресурсам, в т.ч. Вконаткте, Фейсбук, ГуглКарты и пр., т.к. мол сертификат не актуален.
При ближайшем рассмотрении в каждом (именно в каждом) уведомлении присутствует search.dnsadvantage.com (скриншот)
Полная проверка системы ничего не дала, и Касперский постоянно присылает предупреждения. Проверял также AVZ, Malwarebyte и AdwCCleaner'ом - всё так же.

Перед составлением текущего топика проверку с помощью 
Kaspersky Virus Removal Tool 2015 выполнил - якобы всё в порядке.
Логи, собранные автоматическим сборщиком - во вложении
 

CollectionLog-2017.12.06-20.59.zip

Изменено пользователем Николай Бьёрн
Ссылка на комментарий
Поделиться на другие сайты

1) Вы из Литвы?

 

2) Раз установлен MBAM, то лог полного сканирования сохраните и прикрепите.

 

3) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


 

4) скачайте отсюда Оперу и проверьте проблему в ней.
 

Ссылка на комментарий
Поделиться на другие сайты

1. Почти) из Латвии
2. Прикрепил во вложении отчёт Malwarebyte
3. Отчёт AVZ, сделанный по инструкции - вот тут (45 Мб) https://drive.google.com/open?id=18o0wmGpWnsMLFzmtMRvVp_XeUXGCEi6f
4. Оперу по ссылке установил - то же самое, тот же search.dnsadvantage.com

malwarebyte_report_6.12.txt

Ссылка на комментарий
Поделиться на другие сайты

93.115.31.211 - этот IP как понимаю к вашему провайдеру никакого отношения не имеет?

DNS вашего провайдера насколько понимаю этот 195.62.128.130 ?

Если не знаете, то можно уточнить в тех. поддержке у провайдера или поискать в договоре.


PS, MBAM деинсталируйте.

Ссылка на комментарий
Поделиться на другие сайты

До техподдержки уже не дозвонюсь, а в договоре кстати и нет ничего про DNS. Но да, Вы правы, DNS провайдера 195.62.128.130 (https://www.tcpiputils.com/browse/ip-address/195.62.128.130)- это Baltcom.
А 93.115.31.211 вообще литовский - далеко от нас.

MBAM снёс.

Ссылка на комментарий
Поделиться на другие сайты

- Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
- Очистите кеш и куки браузеров

Проверяйте работу в Интернете

Ссылка на комментарий
Поделиться на другие сайты

Порядок, мусор только немного ещё почистим.

 

"Пофиксите" в HijackThis:

O4 - HKLM\..\StartupApproved\Run32: [zenvpn] (2017/12/06) C:\Program Files (x86)\ZenVPN OpenVPN bundle\bin\zenvpn.exe (file missing)
O21 - ShellIconOverlayIdentifiers: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) (file missing)
O22 - Task: (disabled) Adobe Acrobat Update Task - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (file missing)

 

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

В HijackThis нужные строчки пофиксил, скрипт в AVZ выполнил - никаких проблем не обнаружено!
Далее следую рекомендациям по ссылке.
Спасибо большое за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Роман П.
      От Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • MiStr
      От MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • MiStr
      От MiStr
      Здесь можно подать заявку на получение сертификатов магазина kaspersky>merch. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • MiStr
      От MiStr
      Отличная новость! С сегодняшнего дня члены клуба "Лаборатории Касперского", участвующие в рейтинговой системе, могут обменять накопленные клабы на сертификаты Ozon и подписки на сервисы Яндекса!
       
      Ozon – это крупнейший маркетплейс, где есть абсолютно всё: электроника, одежда, косметика, книги, зоотовары, продукты и многое другое.
      Яндекс Плюс Мульти – это доступ к миллионам треков и подкастов на Яндекс.Музыке, фильмам и сериалам на КиноПоиск HD.
      Яндекс 360 Премиум – это дополнительное место на Диске, красивый индивидуальный адрес для электронной почты, безлимитное место на Яндекс.Диске для фото и видео с телефона и другие преимущества.
       
      Доступны следующие сертификаты и подписки:
      - сертификат Ozon на 4000 рублей – 6 000 клабов;
      - подписка Яндекс Плюс Мульти на 360 дней для 4 учётных записей – 5 300 клабов;
      - персональный сертификат Яндекс 360 Премиум на 12 месяцев на 1 ТБ – 3 500 клабов;
      - семейный сертификат Яндекс 360 Премиум на 12 месяцев на 1 ТБ – 5 400 клабов.
       
      Стоимость сертификата и подписки в клабах может быть пересмотрена в случае изменения цены продавца.
       
      Кто может получить сертификаты и подписки? Где оставить заявку?
       
       Как быстро мне пришлют сертификат и подписку?
       
      Можно ли получить сертификаты и подписки не за клабы, а за баллы? Что делать, если не хватает клабов?
       
      Есть ли какие-то нюансы или ограничения?
       
    • Elly
      От Elly
      Для подачи заявки необходимо руководствоваться следующими правилами:

      1. Подача заявки на снятие предупреждения производится не ранее, чем через 3 месяца после вынесения предупреждения в ЦП.
      2. В случае равного количества голосов, решение принимается на усмотрение Elly.
      3. Единовременно можно подать только одну заявку на снятие одного предупреждения.
      4. Заявки оставляются только в этой теме. Заявки, поданные в ЛС членам администрации\написанные в других темах, не рассматриваются.

      P.S. Данные правила могут редактироваться администрацией. Голосования будут проходить в первых числах раз в два месяца.

      Тема не предназначена для обсуждения/обжалования/и т.д. предупреждений.
       
×
×
  • Создать...