|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
Вирус блокирует доступ к adobe.com и некоторым другим сайтам10.12.2014, 23:18. Показов 3801. Ответов 24
Метки нет (Все метки)
Здравствуйте. Вижу, что уже есть похожие темы, но у всех все "по-своему", поэтому обращаюсь к вам с собственной проблемой.
Вирус заблокировал доступ к adobe.com и некоторым сайтам с антивирусным ПО (но не ко всем). При этом adobe.com не пингуется ни по имени, ни по IP. Проверял - IP настоящий, не подмененный. Работаю в сети дома через WiFi-роутер. Проверил таблицу маршрутизации, файл hosts - там все в порядке. Почистил все временные файлы в системе, снес продукты Adobe (в том числе Flash Player, по вине которого, скорее всего, получил вирус). Стоит Avast, он ничего не нашел. Проверил утилитами от DrWeb, NOD, AVZ - найдено несколько подозрительных файлов, избавился от них, но не помогло. Утилиту от Касперского установить не удалось - ошибка 193. Интересный факт. При проверке утилитой от DrWeb были найдены файлы вредоносного тулбара. Но физически я их на компьютере не видел, хотя отображение скрытых и системных файлов включено, естественно. Удалил всю папку - утилита больше не нашла их. Аналогично получилось и при онлайн-проверке утилитой HiJackFree, но в отличие от первого случая, он по-прежнему находит файл в корне C:\gendel32.exe, который я бесследно удалил до этого (возможно, находит где-то активную ссылку на него, не понимаю до конца этого обстоятельства). Прикладываю логи сканирования. Прошу помочь разобраться с этой новой заразой...
0
|
|
| 10.12.2014, 23:18 | |
|
Ответы с готовыми решениями:
24
Обновление Adobe Flash Player блокирует доступ к некоторым сайтам на компьютере Обновление Adobe Flash Player блокирует доступ к некоторым сайтам на ноутбуке и телефоне |
|
22505 / 15947 / 3092
Регистрация: 08.10.2012
Сообщений: 64,978
|
|
| 11.12.2014, 09:53 | |
|
Здравствуйте!
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 11.12.2014, 20:15 [ТС] | |
|
Добрый вечер.
Выполнил скрипт, почистил AdwCleaner. Проблема не устранена. Логи от клинера прикрепляю.
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 12.12.2014, 09:43 [ТС] | |
|
Ок. Вечером повторю логи. Нашел в папке C:\\WINDOWS файл wininit.ini, в котором была сылка на вирус:
[RENAME] nul = C:\gendel32.exe Еще нашел подозрительный .ini там же с инициализацией прав доступа к SQL-базе данных и выборки записей из нее. Ну явно эта база не из моего компа... Есть большая вероятность, что вирус проникает в ядро при загрузке оси...
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 12.12.2014, 19:26 [ТС] | |
|
Снес Аваст. Повторил сканирование.
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
| 13.12.2014, 19:30 | |
|
Ни чего подозрительного нет.
+ Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.(с доступом к интернету) Code var STR : TStringList; CMDFile: string; begin ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true); STR := TStringList.Create; STR.Add('ipconfig /all > diag.txt'); STR.Add('route print >> diag.txt'); STR.Add('ping adobe.com >> diag.txt'); STR.Add('tracert adobe.com >> diag.txt'); STR.Add('pathping adobe.com >> diag.txt'); STR.SaveToFile(GetAVZDirectory + 'diag.cmd'); CMDFile:= GetAVZDirectory + 'diag.cmd'; ExecuteFile(CMDFile, '', 0, 200000, true); ExecuteFile('cmd.exe', '/u /c type diag.txt > diag.log', 0, 10000, true); DeleteFile(GetAVZDirectory + 'diag.txt'); DeleteFile(GetAVZDirectory + 'diag.cmd'); end.
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 13.12.2014, 21:00 [ТС] | |
|
Выполнил, кодировка в файлах лога и txt не очень), поэтому выкладываю оба. Если это не вирус, тогда в чем может быть причина? На роутере запрета нет, т.к. другие компы дома доступ имеют, причина именно на моем ноуте.
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
| 14.12.2014, 06:56 | |
|
Попробуйте в настройках вашего соединения прописать не гугловский ДНС, как прописано сейчас у вас(8.8.8.8), а поставьте получать его автоматически.
Перегрузитесь и проверьте.
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 14.12.2014, 11:30 [ТС] | |
|
Гугловский ДНС стоит в настройках LoopBack-а, это не соединение, это для тестирования прог на локальном компе я сделал. Мое соединение через WiFi-роутер, где все стоит нормально - получать IP-адрес автоматически, ДНС-сервер - адрес роутера 192.168.0.1. Иначе у меня вообще инет бы не работал...)
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
| 14.12.2014, 11:48 | |
|
Тьфу-ты, петлю не заметил)))
Тогда попробуйте зайти на адобовский сайт со своего компа, но подключившись к другому провайдеру. Возможно еще блокируется каким то легальным софтом. Попробуйте отключить весь антивирусный софт, я заметил у вас и ESET и McAfee.
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 14.12.2014, 17:05 [ТС] | |
|
Все антивирусы, что вы заметили - это только онлайн утилиты сканирования, постоянно действующие файерволы и антивирусы я снес, все процессы - это только процессы винды и приложений автозапуска + драйверы + вирусы, если последние имеются, хотя ни один сканер пока ничего не выловил...
Попробую переустановить драйверы устройст, по крайней мере, сетевых. Посмотрим, что получится. Подключиться к другому провайдеру у меня пока нет возможности...
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
| 14.12.2014, 17:12 | |
|
0
|
|
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 14.12.2014, 21:10 [ТС] | |
|
переустановка драйверов не помогла. Лог MBAM прилагаю, хотя он тоже ничего особого не нашел.
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
||
| 15.12.2014, 05:31 | ||
0
|
||
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 15.12.2014, 23:44 [ТС] | |
|
Угу, очень странно, что программа управления громкостью была опознана как троян)... вечером проверю. Но уже чет надоела эта безнадега - 2 недели без результатов, снес половину прог, теперь уже проще просто форматнуть и переустановить винду). Чисто спортивный интерес и неудовлетворенность остались...
А так, HiJackFree больше всего ругался на системный монитор cftmon.exe. Там 13 вирусов-троянов-угроз в нем, типа, у меня. Я отправлял подозрительные файлы на экспертизу - так ответ и не получил). Если системный монитор заражен, а ни один антивирусник его не обнаруживает и вылечить не может - надо переустанавливать винду, это мое мнение, или тупо попытаться заменить этот файл, хотя результат может быть плачевным. Добавлено через 12 часов 11 минут Проверил все подозрительные файлы там. На каждый пишет, что уже проверялись ранее - вирусов там не найдено. Так что даже не знаю, что блокирует доступ, но явных вирусов в системе не обнаружено... Добавлено через 4 минуты http://analyze.hijackfree.com/... f8a9a1ebdc все эти файлы вирустотал считает нормальными
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
||
| 16.12.2014, 08:04 | ||
|
+ Попробуйте эти рекомендации, проверяя доступ к ресурсу после каждого из них: 1. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить. Code begin ExecuteFile('ipconfig.exe', 'flushdns', 0, 10000, true); ExecuteWizard('SCU',2,3,true); RebootWindows(false); end. 2. Попробуйте создать другую учетную запись администратора и проверьте доступ к ресурсу из под нее. 3. Попробуйте зайти на недоступный ресурс через анонимайзер или прокси.
0
|
||
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 16.12.2014, 22:38 [ТС] | |
|
файл LConfig.exe отсутсвует, есть тока LConfig.ini
https://www.virustotal.com/ru/... /analysis/ Добавлено через 36 минут Скрипт выполнил, ничего не изменилось Попробовал под другой учетной записью админа - то же самое, только программа работы с сенсорной панелью не смогла там загрузиться, выдала ошибку выполнения. Через анонимайзер на сайт adobe.com заходит. НО! При попытке установить Flash Player кнопка "установить сейчас" исчезает со страницы, прям наглядно видно. Тоже самое с любым другим бесплатным продуктом.
0
|
|
|
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
||
| 17.12.2014, 09:03 | ||
|
0
|
||
|
10 / 10 / 5
Регистрация: 10.12.2014
Сообщений: 60
|
|
| 17.12.2014, 10:56 [ТС] | |
|
Если бы это было так, ток с других компов из моей подсети, созданной моим роутером, скорее всего тоже не было бы доступа, а он есть...
Короче, буду переустанавливать винду. Если меня adobe заблочил, то это в любом случае из-за вирусов. А вот как разблокировать? Разве что попробовать прописать на роуте другой IP для моего ноута и связать по MAC-адресу.
0
|
|
| 17.12.2014, 10:56 | |
|
Помогаю со студенческими работами здесь
20
Фальшивое обновление Adobe Flash Player блокирует доступ к некоторым сайтам на компьютере и телефоне Вирус блокирует доступ к некоторым сайтам во всех браузерах Вирус, маскирующийся под обновление Adobe Flash Player, блокирует доступ к сайтам на компьютере и телефоне Вирус. Закрыт доступ к некоторым сайтам. Скорее всего вирус. Закрыт доступ к некоторым сайтам. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|