Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Содержимое заблокировано, поскольку оно не подписано с помощью действующего сертифи.. (http://forum.oszone.net/showthread.php?t=211741)

Brb 23-07-2011 00:21 1718193

Содержимое заблокировано, поскольку оно не подписано с помощью действующего сертифи..
 
Здравствуйте. У меня win 7 32. Случилась какая-то непонятная вещь. В скайп хоум странице выдает "Содержимое заблокировано, поскольку оно не подписано с помощью действующего сертификата безопасности.

Дополнительные сведения можно найти в разделе справки Internet Explorer "Ошибки сертификатов"."

Когда я пытаюсь зайти в фэйсбук со скайпа - пишет, что нету интернет соединения. Запуская игровой лаунчер - тоже самое. Я обнулял ИЕ9 до первоначальной версии и вовсе отключил его из компонентов. Но проблема не исчезла. Кроме того, у меня не заходит вконтакт - при вводе логина и пароля просто нечего не происходит, никакой загрузки. На вирусы проверил и антивирус тоже пробовал отключать.
p.s. никогда не использовал ИЕ, все делаю через другой браузер. Но что-то активно блокирует мои входы в игровые лаунчеры/контакт/ и прочее.

okshef 23-07-2011 00:30 1718197

Начните с Диагностика и устранение неполадок в работе Internet Explorer 9

Vadikan 23-07-2011 13:14 1718327

Brb, попробуйте так:

0. Убедитесь, что у вас не выключено автоматическое обновление сертификатов. В разделе HKLM\Software\Policies\Microsoft\SystemCertificates\AuthRoot удалите параметр DisableRootAutoUpdate, если присутствует.
1. WIN+R - certmgr.msc
2. В узле "Сертификаты, к которым нет доверия" удалите все сертификаты.
3. Сделайте IE браузером по умолчанию.
4. Перезапустите Skype.

Brb 23-07-2011 15:36 1718405

В AuthRoot всего 1 параметр - REG_SZ (значение не присвоено)
Сделал все, как написано. Не помогает. Хочу заметить, что проблема не только со скайпом. Игровые лаунчеры тоже не хотят принимать нечего, будто у меня нету соединения с интернетом. Раньше эти сертификаты и прочая дрянь вообще не запускались, как их можно было бы отключить? Когда захожу в аську тоже самое, надо принимать сертификат. Мне кажется, что все проблемы именно из-за этого. Как-будто половина моих действий блокируется этой херней. Даже всплывающие окна в гугл чроме начали блокироваться :o

хоть это и просто совпадение, но произошло все после того, как я поменял видеокарту и блок питания. может смена видеоадаптера как-то влияет на это, я просто не знаю.

Vadikan 23-07-2011 16:03 1718421

Brb, выложите логи в соответствии с этими инструкциями.

2mods: если чисто, верните в 7.

Brb 23-07-2011 17:03 1718465

Вложений: 2
Вот

Log.txt и Info.txt с рсита добавил в один архив "Rsit.rar". Лог.тхт превышает лимит места, которое можно загрузить на форум.

Возможно ли как-то вообще отключить проверку сертификатов или я просто уже не знаю, что с этим делать. Это вроде особо не мешает и не похоже на вирус, но очень достало и хочется, чтобы доступ не был таким "ограниченным".

iskander-k 23-07-2011 19:30 1718533

Приветствую. Смотрю ваши логи. Пока выполните еще один лог

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Если отчет не помещается на осзоне - заархивируйте и можете выложить на файлообменник и дайте ссылку.

C:\PROGRA~3\VKSaver\vksaver3.dll вы устанавливали ? Проверьте его на http://www.virustotal.com/index.html результат в сообщение и ссылку на результат.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~3\VKSaver\vksaver3.dll','');
 QuarantineFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

Brb 23-07-2011 21:16 1718583

Добрый вечер. Антивирус блокирует niversal Virus Sniffer (UVS)
Заражение: VBS: Malwave-gen


Antivirus Version Last Update Result
AhnLab-V3 2011.07.23.00 2011.07.22 -
AntiVir 7.11.12.65 2011.07.23 -
Antiy-AVL 2.0.3.7 2011.07.23 -
Avast 4.8.1351.0 2011.07.23 -
Avast5 5.0.677.0 2011.07.23 -
AVG 10.0.0.1190 2011.07.23 -
BitDefender 7.2 2011.07.23 -
CAT-QuickHeal 11.00 2011.07.23 -
ClamAV 0.97.0.0 2011.07.23 -
Commtouch 5.3.2.6 2011.07.23 -
Comodo 9484 2011.07.23 -
DrWeb 5.0.2.03300 2011.07.23 -
Emsisoft 5.1.0.8 2011.07.23 -
eSafe 7.0.17.0 2011.07.21 -
eTrust-Vet 36.1.8459 2011.07.22 -
F-Prot 4.6.2.117 2011.07.23 -
F-Secure 9.0.16440.0 2011.07.23 -
Fortinet 4.2.257.0 2011.07.23 -
GData 22 2011.07.23 -
Ikarus T3.1.1.104.0 2011.07.23 -
Jiangmin 13.0.900 2011.07.23 -
K7AntiVirus 9.108.4937 2011.07.22 -
Kaspersky 9.0.0.837 2011.07.23 -
McAfee 5.400.0.1158 2011.07.23 -
McAfee-GW-Edition 2010.1D 2011.07.23 -
Microsoft 1.7104 2011.07.23 -
NOD32 6318 2011.07.23 -
Norman 6.07.10 2011.07.23 -
nProtect 2011-07-23.01 2011.07.23 -
Panda 10.0.3.5 2011.07.22 -
PCTools 8.0.0.5 2011.07.23 -
Prevx 3.0 2011.07.23 -
Rising 23.67.04.03 2011.07.22 -
Sophos 4.67.0 2011.07.23 -
SUPERAntiSpyware 4.40.0.1006 2011.07.23 -
Symantec 20111.1.0.186 2011.07.23 -
TheHacker 6.7.0.1.260 2011.07.22 -
TrendMicro 9.200.0.1012 2011.07.23 -
TrendMicro-HouseCall 9.200.0.1012 2011.07.23 -
VBA32 3.12.16.4 2011.07.22 -
VIPRE 9942 2011.07.23 -
ViRobot 2011.7.23.4585 2011.07.23 -
VirusBuster 14.0.135.0 2011.07.23 -

Это vksaver3.dll.

А вот vksaver.exe

AVG 10.0.0.1190 2011.07.23 BackDoor.Generic13.BUZL
Norman 6.07.10 2011.07.23 W32/Malware.SJEL
Sophos 4.67.0 2011.07.23 Mal/Generic-L

3/47. Странно.

zirreX 23-07-2011 21:36 1718596

Цитата:

Цитата Brb
Антивирус блокирует niversal Virus Sniffer (UVS) »

Отключите защиту антивируса и запустите uVS.

Brb 23-07-2011 22:00 1718609

vksaver.dll удалить не могу. Он используется в winnit.exe. При закрытии этого процесса - будет завершена работа операционной системы. Окей, сейчас сделаю с UVS. Я просто думал, что файл заражен или что-то еще.

Файл с UVS не появляется на рабочем столе, пробовал уже 2 раза. Хотя пишет, что процесс успешно завершен.

Файл для проверки через форму отправил.

Brb 23-07-2011 22:43 1718632

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

Сделал, но лог не сохраняется на рабочем столе. Его вообще нету там. Хотя написано, что операция успешно завершена и я выбирал рабочий стол. Попробовал уже 2 раза.

iskander-k 23-07-2011 23:28 1718663

карантина от вас не вижу.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SetAVZGuardStatus(True);
 QuarantineFile('C:\PROGRA~3\VKSaver\vksaver3.dll','');
 QuarantineFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak','');
 DeleteFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak');
 DeleteFile('C:\PROGRA~3\VKSaver\vksaver3.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

Цитата:

Цитата Brb
Сделал, но лог не сохраняется на рабочем столе. Его вообще нету там. »

Странно !
Перед запуском UVS нужно его извлечь из архива !!!
Внимательно проверьте путь куда сохраняется лог, можете указать и другую папку .

Brb 24-07-2011 11:45 1718798

Вложений: 1
Отправил еще раз.
http://s55.radikal.ru/i148/1107/2c/900f8c04e071.png вот.

Сейчас попробую еще раз через UVS. Он был извлечен.

А вот, все окей. Не знал, что он в архиве. Было написано текст разрешение, а он его архивирует. Прикрепил.


С игровых лаунчеров вообще нечего невозможно скачать. Всегда пишет, чтобы я проверил свое интернет-соединение, будто он отсутствует.

iskander-k 24-07-2011 15:29 1718916

Цитата:

Цитата Brb
Отправил еще раз »

Пока нету...
А пробовали отправить карантин напрямую на указанный е-майл ?
Присоедините карантин сюда . Я сам отправлю.
Цитата:

Цитата Brb
С игровых лаунчеров вообще нечего невозможно скачать. »

Может фаервол не разрешает ?
Сейчас проверю лог.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Brb 24-07-2011 15:41 1718923

Вложений: 1
Вообще странно, с чего это вдруг везде начали проверяться сертификаты и прочее.

Не могу скачать ее. Сертификат безопасности еще не действителен и ссылка повисла. 2-ое окно сразу-же виснет и вообще не открывает, а в первом из-за того, что все повисло - нельзя нажать продолжить все равно.

Скачал с другого сайта, обновил базы и принял пробную версию. Сканируется. Надеюсь, что на пробной версии он будет нормально сканировать?

У меня из фаерволлов только браундмэр стандартный и он выключен.

p.s. еще заметил, в скайпе/вконтакте сообщения иногда не правильно идут. То есть бывает так, что мое сообщение может появиться где-то наверху и я не могу уследить за диалогом. И в конференции, помимо времени разговора появились цифры и время разговора выглядит примерно так 1144360:07:15. Возможно, это просто какой-то баг и никак не относится к этому. Да и это не особо мешает, просто решил сообщить. И антималвэйр в правом углу экрана блокировал какой-то процесс со скайп.ехе. Я просто совсем недавно ставил модификацию на скайп "Clownfish", которая позволяет переводить мой текст на другие языки. Но антивирус против нее нечего не имел.

alex_sev 24-07-2011 15:48 1718928

Время поставьте правильное в системе

Сегодня 24 июля 2011 года ))

iskander-k 24-07-2011 16:18 1718945

Активных зловредов не видно. На флэшке у вас похоже был вирус. И пользуйтесь легальной версией ОС , а не пиратской.
Проблемы есть ещё ?
И проверьте или замените батарейку BIOS.

Brb 24-07-2011 16:33 1718964

Я последний раз использовал флэшку около нескольких месяцев назад. Да, они никуда и не уходили. Проверка сертификатов так и осталась и она очень мешает. К тому-же блокируются всплывающие окна в гугл чроме, чего раньше НИКОГДА не происходило.
Я уже говорил, что это вряд ли вирусы. Но как бы исправить и отключить проверки сертификатов.

"Содержимое заблокировано, поскольку оно не подписано с помощью действующего сертификата безопасности.

Дополнительные сведения см. в разделе справки Internet Explorer "Об ошибках сертификатов"."

То, что мне посоветовали сделать по диагностике ИЕ на 1ой странице - я сделал. Но там статья была как ускорить работу ИЕ, так что вряд ли это что-то изменило. Вообще я бы избавился от ИЕ, если бы это было возможно.

Антималвэйр еще сканирует. 8 инфицированных объектов, пока что.

iskander-k 24-07-2011 17:12 1718986

Цитата:

Цитата Brb
К тому-же блокируются всплывающие окна в гугл чроме, чего раньше НИКОГДА не происходило. »

в настройках пробовали убрать блокировку всплывающих окон в хроме?

Цитата:

Цитата Brb
Я уже говорил, что это вряд ли вирусы. Но как бы исправить и отключить проверки сертификатов. »

В пиратских версиях это бывает невозможно- так как авторы часто вырезают на их взгляд ненужное, но потом это выходит боком. И восстановить бывает невозможно

Цитата:

Цитата Brb
Антималвэйр еще сканирует. 8 инфицированных объектов, пока что. »

Ждем лог...

Brb 24-07-2011 17:34 1718994

Вложений: 1
Но ведь раньше такого не происходило?
Да. Дело действительно было в настройках и я отключил. Но проблемы проверки сертификатов это не убирает. Вот лог.

Может проблема правда в ИЕ? Раньше проблема в лаунчерах была из-за автономного режима в ИЕ9, но я не знаю, где его посмотреть. В меню файле нету никакого автономного режима. Да и судя по-тому, что в скайпе написано именно про ИЕ наверное и остальные проблемы из-за него.

iskander-k 24-07-2011 18:17 1719005

Можете удалить в МБАМ это

Код:

c:\system volume information\_restore{b6859651-b229-4244-b26a-b269d0aa7026}\RP37\A0024653.exe (Malware.Packer.Gen) -> No action taken.
c:\system volume information\_restore{b6859651-b229-4244-b26a-b269d0aa7026}\RP37\A0024654.dll (Malware.Packer.Gen) -> No action taken.
c:\system volume information\_restore{b6859651-b229-4244-b26a-b269d0aa7026}\RP37\A0024655.exe (Virus.Expiro) -> No action taken.

Другого подозрительного я не вижу. Только ваши креки.

Цитата:

Цитата Brb
Может проблема правда в ИЕ? »

ИЕ9 вы сами устанавливали ? И проблемы появились после установки ИЕ9 ? Обычно ИЕ и другие обновления криво устанавливаются на пиратскую ОС.

Brb 24-07-2011 18:45 1719009

Да, сам устанавливал. Примерно да, точно не скажу. Но вроде бы они появились как-раз таки после того, как я поставил ИЕ9.

iskander-k 24-07-2011 19:00 1719020

Цитата:

Цитата Brb
Да, сам устанавливал. Примерно да, точно не скажу. Но вроде бы они появились как-раз таки после того, как я поставил ИЕ9. »

Значит ИЕ9 криво встал. Вам надо отменить установку ИЕ9.
Переношу тему обратно .


Использованные антивирусные утилиты можете удалить.


Время: 11:37.

Время: 11:37.
© OSzone.net 2001-