Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не открываются антивирусные сайты по DNS-имени

Ответить
Настройки темы
не открываются антивирусные сайты по DNS-имени
mxn mxn вне форума

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.8 Kb, 3 просмотров)
Доброй ночи. Возникла проблема - не открываются антивирусные сайты по DNS-имени. "ping drweb.com
При проверке связи не удалось обнаружить узел drweb.com. Проверьте имя узла и повторите попытку" nslookup нормально резолвит адреса, по IP зайти можно. полдня промучался - не смог найти ничего. прошу вашей помощи.

Отправлено: 04:44, 05-01-2009

 

Аватара для Drinko

Советник


Moderator


Сообщения: 2259
Благодарности: 530

Профиль | Сайт | Отправить PM | Цитировать


mxn,

1. Проверьте файл %windir%\system32\drivers\etc\hosts:

Код: Выделить весь код
#	(C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#	
#	Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#	
#	Этот файл содержит сопоставления IP-адресов именам узлов.
#	Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
#	находиться в первом столбце, за ним должно следовать соответствующее имя.
#	IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#	
#	Кроме того, в некоторых строках могут быть вставлены комментарии
#	(такие, как эта строка), они должны следовать за именем узла и отделяться
#	от него символом '#'.
#	
#	Например:
#	
#	102.54.94.97     rhino.acme.com          # исходный сервер
#	38.25.63.10     x.acme.com              # узел клиента x
	
127.0.0.1	localhost
2. Выполните комплексный скрипт Reset networking interfaces:

Код: Выделить весь код
netsh winsock reset
netsh winsock reset catalog
netsh interface ip reset C:\Interface-resetlog.txt
netsh interface reset all
netsh firewall reset

-------
Форум Цифровое изображение | Windows 8.1 | Windows 10
-------
Во имя ALTа, CTRLа и святого DELETE
Enter


Отправлено: 04:51, 05-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mxn mxn вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


hosts конечно же пустой. это было первое место куда полез смотреть... просто и ранее руками разные вирусы удалял. а сейчас что-то не получается :-) сейчас сделаю Reset networking interfaces ....

Отправлено: 05:02, 05-01-2009 | #3

mxn mxn вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg ВИРИ.JPG
(70.5 Kb, 11 просмотров)

комплексный скрипт Reset networking interfaces выполнил свою работу - сбросил параметры сетевых интерфейсов. все остальное осталось без изменений. такое ощущение что где-то живет вирь, но не могу его поймать. CureIT и Avira ничего не нашли. Malwarebytes' Anti-Malware нашло 4 виря - удалило, но легче от этого не стало.

Отправлено: 05:14, 05-01-2009 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Program Files\~.exe','');
 QuarantineFile('D:\install\_fds\test.exe','');
 SetServiceStart('RpcSsHidServ', 4);
 DeleteService('RpcSsHidServ');
 DeleteFile('C:\Program Files\~.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполни еще скрипт.
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
.. и получившийся карантин вышли мне в приват.

Логи нужно повторить.
Возможно проблема в кеширующих прокси, установленных у тебя.
Попробуй отключить модуль кеширования DNS в Outpost.

-------
Просьба обращаться на "ты".


Отправлено: 19:38, 05-01-2009 | #5

mxn mxn вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


дело не в проксе. Раньше все жило и было нормально. только добрался до компа. отсканировал его антивирусом sophos. это оказался вирус MAL/Conficker-A. жил в длл файле c:/windows/system32/wrkghxi.dll. На радостях я его удалил и к сожалению для изучения не сохранил. По поведению совпадает с описанием здесь http://www.f-secure.com/v-descs/worm...nadup_al.shtml. C:\Program Files\~.exe этого нет файла, а D:\install\_fds\test.exe - это папка AVZ и его же исполняемый файл переименованный. (был когда-то вирус который не давал запускаться файлу с именем avz.exe , после переименования заработал, я подумал может сейчас похожий случай) .
Теперь система работает нормально. Прошу прощения за беспокойство. может кому -то будет полезным информация.

Отправлено: 22:03, 05-01-2009 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не открываются антивирусные сайты по DNS-имени

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не открываются некоторые сайты Patriot44 Microsoft Windows 2000/XP 18 10-11-2010 13:01
[решено] Не могу зайти на антивирусные сайты EN130 Лечение систем от вредоносных программ 6 24-10-2009 17:28
http/web - Не открываются сайты! Ant0n1 Сетевые технологии 11 13-08-2009 15:26
не открываются сайты поиска II bad-us Лечение систем от вредоносных программ 6 21-11-2008 10:49
VPN - Не открываются локальные сайты Alexandrh Сетевые технологии 6 11-11-2008 23:41




 
Переход