Проверка на вирусы

Здравствуйте.

Я не уверен, допустимы ли в данном сообществе посты-просьбы о консультации, потому, если я "не по адресу", то готов заслуженно получить направление в нужную сторону)


Две ситуации, и что-то мне подсказывает, что причина у них общая.

1) Ещё неделю назад без проблем открывал сайт PayPal, все функции были в порядке. Недавно стал пробовать зайти - страница не открывается. Никак. Перепробовал всё стандартные варианты как: кеш-куки, смена браузера, инкогнито, поиск запрета на этот сайт в настройках - ничего. С телефона сайт прекрасно открывается.

2) Пользовался студенческой версией автокада. Удалил. Недавно нужно было заново скачать. Захожу в свою учётку на сайте, и опционально можно выбрать как скачать прогу: напрямую установить, без скачивания файла или скачать сам exe. Так вот при установке проги напрямую, открывается окно инсталяции, чуть ждёт, и выдаёт сообщение "что-то препятствует запуску по, обратитесь к сис.админу". При скачивании самого файла выдаёт ошибку "нет связи с сервером". Такой баг со скачкой есть у них на сайте, с описанием решения, но ни один из предложенных способов не помогает. Смена аккаунтов и т.д. не помогает.

Теперь что я в общем пробовал, чтобы решить проблему. Avast!Free & AdvCleaner ничего не нашли - комп девственно чист. Нашёл в сети вариант проверить файл в папке sistem32 (уже забыл как называется), в котором прописываются сайты-исключения. Если стороннее ПО заносит сайт в ЧС, то там будет адрес этого сайта - у меня всё чисто. Ну и простейшие меры как чистка-проверка всего и вся через ССleaner тоже эффекта не дали.

Буду очень благодарен за подсказки и возможные решения.

Информационная безопасность IT

1.4K постов25.6K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
7
Автор поста оценил этот комментарий
1) Я бы проверила ДНСы. Попробуй в настройках сети на компе днс вручную указать, те что провайдер выдает либо банально 8.8.8.8 или 1.1.1.1
2) Запускал установщик от имени администратора?
раскрыть ветку (18)
1
Автор поста оценил этот комментарий
К первому пункту стоит добавить команду "ipconfig /flushdns"
Автор поста оценил этот комментарий

Нихрена себе. Можете теперь пояснить, ЧТО я сделал? Выполнил ваши указания(только поискал детальную инструкцию), т.е. прописка предпочитаемого ДНС, и всё заработало: и пэйпал открылся, и автокадовские лаунчеры заработали. И почему только эти 2 сайта не работали?

Автор поста оценил этот комментарий

Нихрена себе. Можете теперь пояснить, ЧТО я сделал? Выполнил ваши указания(только поискал детальную инструкцию), т.е. прописка предпочитаемого ДНС, и всё заработало: и пэйпал открылся, и автокадовские лаунчеры заработали. И почему только эти 2 сайта не работали?

раскрыть ветку (15)
Автор поста оценил этот комментарий
Подмена днс значит. Если у вас шнур от провайдера идёт не сразу в комп, а в роутер - скорее всего, взломали роутер. Его достаточно просто сбросить до заводских, перепрошить и отключить/ограничить удаленный доступ
раскрыть ветку (14)
Автор поста оценил этот комментарий
отключить/ограничить удаленный доступ
Это делается в настройках роутера или Винды?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В настройках роутера
Автор поста оценил этот комментарий

Да, кабель от роутера к пк тянется. Можно подробнее? Прям взломали роутер? Нахера? И почему тогда вышла такая херня именно с этими двумя сайтами?

раскрыть ветку (11)
1
Автор поста оценил этот комментарий
Все просто. Злоумышленник подменяет днс на роутере на свой, и вот у вас уже paypal.com резолвится не в 64.4.250.37, а в какой-то 150.135.66.10(это чисто для примера). И вот, когда вы в браузере открываете пэйпэл, но вместо настоящего пэйпэла попадаете на сайт злоумышленника, похожий на пэйпэл. Дальше если вы вводите на этом сайте свои явки и пароли от счетов - злоумышленник их перехватывает, и вот он уже может тратить деньги с ваших счетов. Подменить таким образом можно абсолютно любой сайт. Вы может либо просто не заметили что что-то ещё подменили, либо может эти злоумышленники именно на пэйпэл и нацелены были изначально.
Сбросьте роутер до заводских, поменяйте пароль на админку роутера, и на всякий случай себе и всем "домашним" смените пароли почты и мобильных банкингов всех
раскрыть ветку (9)
Автор поста оценил этот комментарий

Эм, а что с https? Платежные шлюзы используют strict режим.

раскрыть ветку (6)
Автор поста оценил этот комментарий
Тут ничего не могу сказать, не вникала эту тему)
раскрыть ветку (5)
Автор поста оценил этот комментарий

Ну так ваша теория о подмене ip рушится, потому что это не будет работать. Чтобы подменить сертификат должна быть взломана сама рабочая станция.

Поэтому я думаю проблема не из-за роутера, а связана с блокировками ркн

раскрыть ветку (4)
Автор поста оценил этот комментарий
Так собственно пейпал и не работал у тс же))
раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну у пейпала точно далеко не один сервер и не один ip. Скорее всего резолвится исходя из региона и днс. Днс сменили, сервер поменялся на рабочий.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да, вполне может быть. Я все забываю что у вас свирепый ркн есть))
Автор поста оценил этот комментарий
Но да, скорее всего вы правы)
Автор поста оценил этот комментарий

Ясненько, спасибо. Только странность, мне роутер когда ставили, дали в терминале настроек этого роутера (планшет такой, в нём какая-то провайдерская программа) дали ввести Свой пароль, который я придумал. Спасибо за советы.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Это был пароль на вифи скорее всего, а нужно изменить пароль именно на вход в настройки роутера) Если роутер у провайдера берете - можно им объяснить ситуацию, попросить чтоб мастер пришел перенастроил
Автор поста оценил этот комментарий
А Автокад скорее всего просто случайно "попал под раздачу"
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку