Перейти к содержанию

Вирус новый?


Рекомендуемые сообщения

:whistle: :hi: :P У меня тут случилось странное - компьютер перестал соединяться с инетом - а именно - стал пересылать меня на каойто tgs-server и на какой-то winroute firewall. Я скачал и установил ваш АВ (подумал что видимор мой бесплатный АВГ несправляется) но и он ничего не нашёл! Тем не менее с этого компа (с которого я сейчас пишу) всё нормально, а с того - нет!

Я так понял что этот вирус блокирует http трафик, птому что скайп и мейлагент нормально конектят, но открыть страницу (или даже активировать касперского) не удаётся!

 

Что делать?

 

:) :D :D ;) ;) ;) ;)

 

Кстати, у провайдера спрашивал, у них нету никакого винроута и вообще странно!

Изменено пользователем kolyaN
Ссылка на комментарий
Поделиться на другие сайты

i



Information:

Ты форумом ошибся! Поехали в помощь и обмен опытом!

Kind regards, CbIP.



Насчёт вируса, по твоему описанию, это не вирус, а то, что тебе интернет заблокировали... Или ты его сам заблокировал...

Ссылка на комментарий
Поделиться на другие сайты

Нет, я звонил провайдеру - они сказали что ещё у кого-то такая же проблема, в чём дело они пока не знают, так же они сказали что керио винроут это под винд фаервол , а у них серверов под виндом нет и ещё тот с комп с которого я сейчас пишу вполне себе не заблокирован и ещё - скайп и ася и мейлагент - они конектят с виндосом и даже касперский сегодняшние сигнатуры скачал

Ссылка на комментарий
Поделиться на другие сайты

ет конечно! Иначе я бы и не парился! Вообще - я уснул - инет работал, утром включаю комп - авсё уже вот так как я описал! И самое обидно что я ничего не ставил, никакие фаайлы не загружал почту странную не открывал!

Ссылка на комментарий
Поделиться на другие сайты

Какие ещё дрова?

Надо объяснять.

Я знаю что дрова это драйверы, но тем нне менее - не понимаю - откуда мог взяяться этот винроут прелестный!

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай, вот официальный сайт WinRoute: http://www.winroute.ru/kerio_winroute_firewall.htm

Я все-таки не думаю, что WinRoute мог сам собой закачаться и установиться...

Ссылка на комментарий
Поделиться на другие сайты

Какие ещё дрова?

Надо объяснять.

Я знаю что дрова это драйверы, но тем нне менее - не понимаю - откуда мог взяяться этот винроут прелестный!

Нажми правой кнопкой на мой компьютер выбири свойсва потом hardware потом device manager и смотри в network adapters нетули восклицательных знаков если

есть устанавливай драва, должны быть на диске лицензионном и будет тебе инет :whistle:

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай, вот официальный сайт WinRoute: http://www.winroute.ru/kerio_winroute_firewall.htm

Я все-таки не думаю, что WinRoute мог сам собой закачаться и установиться...

вот ия не думаю - поэтому полагаю что это вирус

Ссылка на комментарий
Поделиться на другие сайты

Какие ещё дрова?

Надо объяснять.

Я знаю что дрова это драйверы, но тем нне менее - не понимаю - откуда мог взяяться этот винроут прелестный!

Нажми правой кнопкой на мой компьютер выбири свойсва потом hardware потом device manager и смотри в network adapters нетули восклицательных знаков если

есть устанавливай драва, должны быть на диске лицензионном и будет тебе инет :)

 

Нету знаков восклицательных

:whistle: :hi: :P

Ссылка на комментарий
Поделиться на другие сайты

Он мне прописал какой-то странный IP 192.168.53.110

и перенаправляет на сайт https://tcg-server:4081/

 

Доступ есть только сюда. Но дело не в провайдере, так как я вполне могу попасть в интрнет с другого компа.

 

И если я пропишу тот IP который нужен - я попадаю только на сайт моего провайдера, а вот VPN и в какую не хочет подключаться. И более того - даже флеш диски он не хочет читать, а диски даже (!) пищат (никогда не думал что они могут издавать такой писк!).

 

Вот так-то. Думаю - может попросить прова отключить мне PN нор это не решит проблемы полностью - потому что то что там живёт останется, а вот антивирусы не хотят его находить! Да и я сам не могу.

 

Может кто-то что-то мне подсунул через вай-фай?

Ссылка на комментарий
Поделиться на другие сайты

Он мне прописал какой-то странный IP 192.168.53.110

и перенаправляет на сайт https://tcg-server:4081/

 

Доступ есть только сюда. Но дело не в провайдере, так как я вполне могу попасть в интрнет с другого компа.

 

И если я пропишу тот IP который нужен - я попадаю только на сайт моего провайдера, а вот VPN и в какую не хочет подключаться. И более того - даже флеш диски он не хочет читать, а диски даже (!) пищат (никогда не думал что они могут издавать такой писк!).

 

Вот так-то. Думаю - может попросить прова отключить мне PN нор это не решит проблемы полностью - потому что то что там живёт останется, а вот антивирусы не хотят его находить! Да и я сам не могу.

 

Может кто-то что-то мне подсунул через вай-фай?

Выключите востановление системы и попробуйте в безопасном режиме просканировать комп.

Как перезагрузить компьютер в Режиме Защиты от Сбоев (Безопасный режим) http://support.kaspersky.ru/kis6mp1/tech?p...p;qid=180593101

Как выключить востановлеие системы http://support.kaspersky.ru/viruses/computers?qid=208635440

Если это не поможет , тогда:

Скачайте эту прогу и проверьте комп :

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

 

Если это не поможет , тогда читайте:

http://virusinfo.info/showthread.php?t=1235

 

 

С уважением СЕРГЕЙ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • SergeyUfa
      Автор SergeyUfa
      Здравствуйте, помогите пожалуйста, на сайте завелся вирус, при переходе из поисковых систем, в некоторых разделах сайта появляется текст ведущий нелегальные казино и порно-контент, сайт на битриксе, не как отловить не можем, все модули проверили, может кто сталкивался?
    • sNg
      Автор sNg
      Доброго времени суток. Имеется вот такая история:
      Купил новый ноутбук (HP Laptop 17-cp0035ua). С покупки был с предустановленным DOS. Я его снес, накатил Win10. После установки, на чистой винде в браузере начали странно себя вести страницы, а именно редиректить при открытии на всякие сайты. Первостепенно редиректит на 89.208.107.49. Работает не со всеми сайтами, случайно. Решил переустановить, подумал в установочнике вирус или на флешке.
      Установил с официальных дистрибутивов на новой флешке. Результат тот же. На абсолютно голой системе без драйверов такая же ситуация, редирект на те же сайты.
      Ладно, решил копать дальше. Проверил систему Malwarebytes, нашел вирус, удалил, но ситуация не исправилась. 
      Проверил систему KVRT. Не нашел ничего.
      Проверил систему из под live usb Eset. Нашел вирус injector.autoit в загрузочнике и всякую мелочь. Удалил. Ура, подумал я, наконец решилось, но нет. После очередной новой установки результат тот же.
      Решил решить проблему радикально - сменить ssd. Сменил. И проблема осталась. Менял оперативку. Результат тот же. Обновил БИОС. Результат тот же.
      НО! Если включить VPN (WARP) или вручную сменить DNS в настройках то проблема пропадает. Но сам вирус или что это такое остается. 
    • RichardVirus
      Автор RichardVirus
      Здравствуйте, хочу как минимум провести с вами профилактику компьютера на вирусы.
      Обычно делаю проверку Dr Web cureit и он жалуется на 2 программы (RusExcel и WinWord), которые я скачивал как аналоги оригинальных программ с сайта softportal.
      Хочу у вас узнать вирусные это программы или нет, сделал проверку dr web, но лог слишком много весит и не могу прикрепить файл. Его я загрузил на яндекс диск - https://disk.yandex.ru/d/F2pxwexO6nq5Rg

      CollectionLog-2025.03.13-22.11.zip
×
×
  • Создать...