Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.67/15: Рейтинг темы: голосов - 15, средняя оценка - 4.67
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60

Вирус блокирует доступ к adobe.com и некоторым другим сайтам

10.12.2014, 23:18. Показов 3699. Ответов 24
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Вижу, что уже есть похожие темы, но у всех все "по-своему", поэтому обращаюсь к вам с собственной проблемой.

Вирус заблокировал доступ к adobe.com и некоторым сайтам с антивирусным ПО (но не ко всем). При этом adobe.com не пингуется ни по имени, ни по IP. Проверял - IP настоящий, не подмененный. Работаю в сети дома через WiFi-роутер. Проверил таблицу маршрутизации, файл hosts - там все в порядке. Почистил все временные файлы в системе, снес продукты Adobe (в том числе Flash Player, по вине которого, скорее всего, получил вирус). Стоит Avast, он ничего не нашел. Проверил утилитами от DrWeb, NOD, AVZ - найдено несколько подозрительных файлов, избавился от них, но не помогло. Утилиту от Касперского установить не удалось - ошибка 193.

Интересный факт. При проверке утилитой от DrWeb были найдены файлы вредоносного тулбара. Но физически я их на компьютере не видел, хотя отображение скрытых и системных файлов включено, естественно. Удалил всю папку - утилита больше не нашла их. Аналогично получилось и при онлайн-проверке утилитой HiJackFree, но в отличие от первого случая, он по-прежнему находит файл в корне C:\gendel32.exe, который я бесследно удалил до этого (возможно, находит где-то активную ссылку на него, не понимаю до конца этого обстоятельства).

Прикладываю логи сканирования. Прошу помочь разобраться с этой новой заразой...
Вложения
Тип файла: zip CollectionLog-2014.12.10-22.55.zip (102.2 Кб, 8 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
10.12.2014, 23:18
Ответы с готовыми решениями:

Обновление Adobe Flash Player блокирует доступ к некоторым сайтам на компьютере
Security Check by glax24 version 0.2.5.61 rc2 WebSite: www.safezone.cc DateLog: 04.08.2014 13:58:52 Run directory: C:\Documents and...

Обновление Adobe Flash Player блокирует доступ к некоторым сайтам на компьютере
Здравствуйте! При попытке открыть vk.com, mail.ru, odnoklassniki.ru появляется окно с сообщением "Обнаружен устаревший плагин Adobe...

Обновление Adobe Flash Player блокирует доступ к некоторым сайтам на ноутбуке и телефоне
Здравствуйте! Не так давно появилась следующая проблема, при попытке открыть соц.сети vk.com и odonoklassniki.ru mail.ru появляется окно с...

24
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,807
11.12.2014, 09:53
Здравствуйте!

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Code
    begin
     DelBHO('{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}');
     DelBHO('{DBC80044-A445-435b-BC74-9C25C1C588A9}');
     DelBHO('{D879895E-2124-4ED0-BDDF-F8F8BBC98A6F}');
     DelBHO('{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}');
     DelBHO('{00C6482D-C502-44C8-8409-FCE54AD9C208}');
     ExecuteRepair(4);
     ExecuteRepair(21);
     ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Подготовьте лог сканирования AdwCleaner.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
11.12.2014, 20:15  [ТС]
Добрый вечер.

Выполнил скрипт, почистил AdwCleaner. Проблема не устранена. Логи от клинера прикрепляю.
Вложения
Тип файла: txt AdwCleaner[R0].txt (2.0 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[S0].txt (1.9 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,807
12.12.2014, 09:16
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
12.12.2014, 09:43  [ТС]
Ок. Вечером повторю логи. Нашел в папке C:\\WINDOWS файл wininit.ini, в котором была сылка на вирус:

[RENAME]
nul = C:\gendel32.exe

Еще нашел подозрительный .ini там же с инициализацией прав доступа к SQL-базе данных и выборки записей из нее. Ну явно эта база не из моего компа...

Есть большая вероятность, что вирус проникает в ядро при загрузке оси...
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
12.12.2014, 19:26  [ТС]
Снес Аваст. Повторил сканирование.
Вложения
Тип файла: zip CollectionLog-2014.12.12-19.11.zip (44.4 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.12.2014, 19:30
Ни чего подозрительного нет.
+
Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.(с доступом к интернету)
Code
var
STR : TStringList;
CMDFile: string;
begin
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
STR := TStringList.Create;
STR.Add('ipconfig /all > diag.txt');
STR.Add('route print >> diag.txt');
STR.Add('ping adobe.com >> diag.txt');
STR.Add('tracert adobe.com >> diag.txt');
STR.Add('pathping adobe.com >> diag.txt');
STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
CMDFile:= GetAVZDirectory + 'diag.cmd';
ExecuteFile(CMDFile, '', 0, 200000, true);
ExecuteFile('cmd.exe', '/u /c type diag.txt > diag.log', 0, 10000, true);
DeleteFile(GetAVZDirectory + 'diag.txt');
DeleteFile(GetAVZDirectory + 'diag.cmd');
end.
Когда появиться сообщение, что скрипт выполнен, файл diag.log из папки с AVZ выложите.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
13.12.2014, 21:00  [ТС]
Выполнил, кодировка в файлах лога и txt не очень), поэтому выкладываю оба. Если это не вирус, тогда в чем может быть причина? На роутере запрета нет, т.к. другие компы дома доступ имеют, причина именно на моем ноуте.
Вложения
Тип файла: log diag.log (10.3 Кб, 6 просмотров)
Тип файла: txt diag.txt (6.4 Кб, 7 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
14.12.2014, 06:56
Попробуйте в настройках вашего соединения прописать не гугловский ДНС, как прописано сейчас у вас(8.8.8.8), а поставьте получать его автоматически.
Перегрузитесь и проверьте.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
14.12.2014, 11:30  [ТС]
Гугловский ДНС стоит в настройках LoopBack-а, это не соединение, это для тестирования прог на локальном компе я сделал. Мое соединение через WiFi-роутер, где все стоит нормально - получать IP-адрес автоматически, ДНС-сервер - адрес роутера 192.168.0.1. Иначе у меня вообще инет бы не работал...)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
14.12.2014, 11:48
Тьфу-ты, петлю не заметил)))
Тогда попробуйте зайти на адобовский сайт со своего компа, но подключившись к другому провайдеру.
Возможно еще блокируется каким то легальным софтом. Попробуйте отключить весь антивирусный софт, я заметил у вас и ESET и McAfee.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
14.12.2014, 17:05  [ТС]
Все антивирусы, что вы заметили - это только онлайн утилиты сканирования, постоянно действующие файерволы и антивирусы я снес, все процессы - это только процессы винды и приложений автозапуска + драйверы + вирусы, если последние имеются, хотя ни один сканер пока ничего не выловил...

Попробую переустановить драйверы устройст, по крайней мере, сетевых. Посмотрим, что получится. Подключиться к другому провайдеру у меня пока нет возможности...
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
14.12.2014, 21:10  [ТС]
переустановка драйверов не помогла. Лог MBAM прилагаю, хотя он тоже ничего особого не нашел.
Вложения
Тип файла: txt logmmam.txt (2.1 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
15.12.2014, 05:31
C:\Program Files\LouderIt\LConfig.exe
Проверьте этот файл и ссылку на результат покажите.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
15.12.2014, 23:44  [ТС]
Угу, очень странно, что программа управления громкостью была опознана как троян)... вечером проверю. Но уже чет надоела эта безнадега - 2 недели без результатов, снес половину прог, теперь уже проще просто форматнуть и переустановить винду). Чисто спортивный интерес и неудовлетворенность остались...

А так, HiJackFree больше всего ругался на системный монитор cftmon.exe. Там 13 вирусов-троянов-угроз в нем, типа, у меня. Я отправлял подозрительные файлы на экспертизу - так ответ и не получил). Если системный монитор заражен, а ни один антивирусник его не обнаруживает и вылечить не может - надо переустанавливать винду, это мое мнение, или тупо попытаться заменить этот файл, хотя результат может быть плачевным.

Добавлено через 12 часов 11 минут
Проверил все подозрительные файлы там. На каждый пишет, что уже проверялись ранее - вирусов там не найдено. Так что даже не знаю, что блокирует доступ, но явных вирусов в системе не обнаружено...

Добавлено через 4 минуты
http://analyze.hijackfree.com/... f8a9a1ebdc

все эти файлы вирустотал считает нормальными
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
16.12.2014, 08:04
Цитата Сообщение от shestale Посмотреть сообщение
Проверьте этот файл и ссылку на результат покажите.
???
+
Попробуйте эти рекомендации, проверяя доступ к ресурсу после каждого из них:
1. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Code
begin
 ExecuteFile('ipconfig.exe', 'flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

2. Попробуйте создать другую учетную запись администратора и проверьте доступ к ресурсу из под нее.

3. Попробуйте зайти на недоступный ресурс через анонимайзер или прокси.
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
16.12.2014, 22:38  [ТС]
файл LConfig.exe отсутсвует, есть тока LConfig.ini
https://www.virustotal.com/ru/... /analysis/

Добавлено через 36 минут
Скрипт выполнил, ничего не изменилось
Попробовал под другой учетной записью админа - то же самое, только программа работы с сенсорной панелью не смогла там загрузиться, выдала ошибку выполнения.
Через анонимайзер на сайт adobe.com заходит. НО! При попытке установить Flash Player кнопка "установить сейчас" исчезает со страницы, прям наглядно видно. Тоже самое с любым другим бесплатным продуктом.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.12.2014, 09:03
Цитата Сообщение от Шенец Николай Посмотреть сообщение
Через анонимайзер на сайт adobe.com заходит
Тогда вероятно доступ вам туда заблокирован по диапазону IP адресов - на том ресурсе (из за спама или ещё чего-нибудь).
0
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
17.12.2014, 10:56  [ТС]
Если бы это было так, ток с других компов из моей подсети, созданной моим роутером, скорее всего тоже не было бы доступа, а он есть...

Короче, буду переустанавливать винду. Если меня adobe заблочил, то это в любом случае из-за вирусов. А вот как разблокировать? Разве что попробовать прописать на роуте другой IP для моего ноута и связать по MAC-адресу.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.12.2014, 10:56
Помогаю со студенческими работами здесь

Фальшивое обновление Adobe Flash Player блокирует доступ к некоторым сайтам на компьютере и телефоне
Здравствуйте! При попытке открыть некоторые сайты (vk, mail.ru, facebook и т д), появляется окно с сообщением "Обнаружен устаревший...

Вирус блокирует доступ к некоторым сайтам во всех браузерах
Добрый день Вирус блокирует почти все поисковые сайты, а также некоторые произвольные сайты попеременно В папке...

Вирус, маскирующийся под обновление Adobe Flash Player, блокирует доступ к сайтам на компьютере и телефоне
Проблема в точности такая же, как описана здесь. За исключением того, что всплывающее окно "Warning! Your flash player may be out of...

Вирус. Закрыт доступ к некоторым сайтам.
Здравствуйте! Пару недель назад перестали загружаться некоторые сайты, перестала обновляться Винда, доступ к сайтам антивирусников тоже...

Скорее всего вирус. Закрыт доступ к некоторым сайтам.
Посоветовали обратиться сюда, не знаю с чего начать. Я правильно сделала?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru