Проверка на вирусы

Здравствуйте.

Я не уверен, допустимы ли в данном сообществе посты-просьбы о консультации, потому, если я "не по адресу", то готов заслуженно получить направление в нужную сторону)


Две ситуации, и что-то мне подсказывает, что причина у них общая.

1) Ещё неделю назад без проблем открывал сайт PayPal, все функции были в порядке. Недавно стал пробовать зайти - страница не открывается. Никак. Перепробовал всё стандартные варианты как: кеш-куки, смена браузера, инкогнито, поиск запрета на этот сайт в настройках - ничего. С телефона сайт прекрасно открывается.

2) Пользовался студенческой версией автокада. Удалил. Недавно нужно было заново скачать. Захожу в свою учётку на сайте, и опционально можно выбрать как скачать прогу: напрямую установить, без скачивания файла или скачать сам exe. Так вот при установке проги напрямую, открывается окно инсталяции, чуть ждёт, и выдаёт сообщение "что-то препятствует запуску по, обратитесь к сис.админу". При скачивании самого файла выдаёт ошибку "нет связи с сервером". Такой баг со скачкой есть у них на сайте, с описанием решения, но ни один из предложенных способов не помогает. Смена аккаунтов и т.д. не помогает.

Теперь что я в общем пробовал, чтобы решить проблему. Avast!Free & AdvCleaner ничего не нашли - комп девственно чист. Нашёл в сети вариант проверить файл в папке sistem32 (уже забыл как называется), в котором прописываются сайты-исключения. Если стороннее ПО заносит сайт в ЧС, то там будет адрес этого сайта - у меня всё чисто. Ну и простейшие меры как чистка-проверка всего и вся через ССleaner тоже эффекта не дали.

Буду очень благодарен за подсказки и возможные решения.

Информационная безопасность IT

1.4K постов25.6K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

1
Автор поста оценил этот комментарий
Все просто. Злоумышленник подменяет днс на роутере на свой, и вот у вас уже paypal.com резолвится не в 64.4.250.37, а в какой-то 150.135.66.10(это чисто для примера). И вот, когда вы в браузере открываете пэйпэл, но вместо настоящего пэйпэла попадаете на сайт злоумышленника, похожий на пэйпэл. Дальше если вы вводите на этом сайте свои явки и пароли от счетов - злоумышленник их перехватывает, и вот он уже может тратить деньги с ваших счетов. Подменить таким образом можно абсолютно любой сайт. Вы может либо просто не заметили что что-то ещё подменили, либо может эти злоумышленники именно на пэйпэл и нацелены были изначально.
Сбросьте роутер до заводских, поменяйте пароль на админку роутера, и на всякий случай себе и всем "домашним" смените пароли почты и мобильных банкингов всех
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ясненько, спасибо. Только странность, мне роутер когда ставили, дали в терминале настроек этого роутера (планшет такой, в нём какая-то провайдерская программа) дали ввести Свой пароль, который я придумал. Спасибо за советы.

показать ответы
Автор поста оценил этот комментарий
Подмена днс значит. Если у вас шнур от провайдера идёт не сразу в комп, а в роутер - скорее всего, взломали роутер. Его достаточно просто сбросить до заводских, перепрошить и отключить/ограничить удаленный доступ
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, кабель от роутера к пк тянется. Можно подробнее? Прям взломали роутер? Нахера? И почему тогда вышла такая херня именно с этими двумя сайтами?

показать ответы
7
Автор поста оценил этот комментарий
1) Я бы проверила ДНСы. Попробуй в настройках сети на компе днс вручную указать, те что провайдер выдает либо банально 8.8.8.8 или 1.1.1.1
2) Запускал установщик от имени администратора?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нихрена себе. Можете теперь пояснить, ЧТО я сделал? Выполнил ваши указания(только поискал детальную инструкцию), т.е. прописка предпочитаемого ДНС, и всё заработало: и пэйпал открылся, и автокадовские лаунчеры заработали. И почему только эти 2 сайта не работали?

7
Автор поста оценил этот комментарий
1) Я бы проверила ДНСы. Попробуй в настройках сети на компе днс вручную указать, те что провайдер выдает либо банально 8.8.8.8 или 1.1.1.1
2) Запускал установщик от имени администратора?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нихрена себе. Можете теперь пояснить, ЧТО я сделал? Выполнил ваши указания(только поискал детальную инструкцию), т.е. прописка предпочитаемого ДНС, и всё заработало: и пэйпал открылся, и автокадовские лаунчеры заработали. И почему только эти 2 сайта не работали?

показать ответы
2
Автор поста оценил этот комментарий

Файл hosts? Дата на компе правильная? Не специалист, просто размышления

раскрыть ветку (1)
Автор поста оценил этот комментарий

да, именно он.

Автор поста оценил этот комментарий

куча нахлобучек на браузеры есть

hola

hoxx

frigate

zenmate

без регистраций и смс на сайтах экстеншнов и аддонов браузера в поиске вбить vpn или proxy

надеюсь, что РКН старался сделать людей более умными своими топорными запретами.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я живу в Израиле. Более того, автокадовские лайнчеры работали 2 года газад, когда я скачивал с этого же компа, никаких изменений не было (ни в по, ни в железе). То самое м пейпалом, но тут за 1-2 дня всё сломалось.