Перейти к содержанию

[Лог!] Вирус, блокирующий доступ к антивирусным серверам


Tanitta

Рекомендуемые сообщения

На компьютере не открываются сайты лаборатории касперского (невозможно установить соеденение), а также др. антивирусных баз.

Частенько из поисковика "вылазит" англоязычный сайт "My Computer Online Scan", предупреждающий о заражении моего компьютера, и просит доверить ему очистку оного, но я всяческими способами его закрывала, потом чистила комп CCleaner и Adaware. (Кто-нибудь знает, что это вообще?)

 

Не обновляется KIS2009, ключ до 28.05.09...При установке обновлений происходит ошибка "набор файлов обновлений поврежден" или (после проверки AVS) "Ошибка при подключении к источнику обновлений".

 

Сделала все по инструкции, прикрепляю нужные файлы к теме. Жду помощи.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Tanitta
Ссылка на комментарий
Поделиться на другие сайты

Конечно лицензионный, что за вопрос?

К тому же, был бы он нелицензионный, его бы давно внесли в "списки", проходили мы эту школу...

 

Скачала KidoKiller, но он ничего не нашел...Не знаю, что делать...Сносить ОСку?

Изменено пользователем Tanitta
Ссылка на комментарий
Поделиться на другие сайты

А в плане этого сайта анлоязычного можно было бы воспользоваться утилитой

Строгое предупреждение от модератора Elly
рекламы нам тут не надо
она просканирует ваш комп на наличие васяких там рекламных модулей и если что поможет их удалить...
Ссылка на комментарий
Поделиться на другие сайты

Благодарю за помощь, но сайты DrWeb, как и сайты NOD32 и Kaspersky Lab у меня на компьютере заблокированы, причем не пользователем, т.е. не мною.

Ссылка на комментарий
Поделиться на другие сайты

AVP Tool можно скачать здесь, здесь, или здесь

west112

Чем про гуугл болтать дали бы ссылку, а попросту базар разводить тут ненадо!

Tanitta если АВП Тул непоможет, то пожалуйста подождите помощи хелперов, они вас в беде не оставят :rolleyes:

Изменено пользователем User 2.0C
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения (ОффТоп)Elly, по учебнику хелперов можно использовать не только AVPTOOL, CureIT, а так же утилиты других производителей!

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • tav
      От tav
      Всех приветствую !
       
      При обновлении баз, KSC тянет кучу не нужных мне дистрибутивов.
      Как и где в настройках это убрать ? Чтобы он с обновлениями баз не тянул дистрибутивы.
       
       
       

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
×
×
  • Создать...