Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не открываются некоторые сайты

Ответить
Настройки темы
Не открываются некоторые сайты

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 7 просмотров)
Ситуация следующая:
стоит сервер, который раздает интернет, к нему подключены 3 компа.
1. МАС
2. ХР
3. ХР
у всех настройки одинаковые.
но у третьей машины не открываются некоторые сайты, тестирую на google.ru
стоял нод32, я его убрал
проверил drwebcureit'ом - чисто
почистил ccleaner'ом
hosts - чист
вот логи:

Отправлено: 11:59, 11-12-2010

 

Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


FaXeR, привет.

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:08, 11-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 123.rar
(2.4 Kb, 10 просмотров)

вот

Отправлено: 19:07, 11-12-2010 | #3


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del service adeczfe
gmer.exe -del service bpdrwua
gmer.exe -del service ekgbop
gmer.exe -del service hxfha
gmer.exe -del service madlb
gmer.exe -del service mlsuf
gmer.exe -del service rqoxtvgw
gmer.exe -del service srzzhwcf
gmer.exe -del service xqiuasst
gmer.exe -del service ygdbzs
gmer.exe -del file "C:\WINNT\system32\fwbmkpa.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ygdbzs"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xqiuasst"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\srzzhwcf"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rqoxtvgw"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mlsuf"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\madlb"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hxfha"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ekgbop"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bpdrwua"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\adeczfe"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ygdbzs"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xqiuasst"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\srzzhwcf"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\rqoxtvgw"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\mlsuf"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\madlb"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hxfha"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ekgbop"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\bpdrwua"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\adeczfe"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

А также


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:22, 11-12-2010 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


скажите пожалуйста что эти строки сделают??? вкратце

Отправлено: 19:25, 11-12-2010 | #5


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


FaXeR, данными строками мы убираем зловредов из вашей ситемы))) У вас KIDO

Последний раз редактировалось goredey, 11-12-2010 в 22:29.


Отправлено: 19:36, 11-12-2010 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 1232.rar
(1012 байт, 5 просмотров)
Тип файла: rar mbam-log-2010-12-12 (14-07-08).rar
(985 байт, 7 просмотров)

BOT

Отправлено: 11:16, 12-12-2010 | #7


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


FaXeR, удалити в МВАМ следующие строки
Код: Выделить весь код
HKEY_CLASSES_ROOT\CLSID\{8E8E8F8A-8FCC-88CE-BCB8-B8FD8E88888A}
c:\documents and settings\llk.rmgelato.000\local settings\Temp\ir_ext_temp_0\AutoPlay\Docs\nod32view.exe
c:\documents and settings\llk.rmgelato.000\local settings\Temp\0\svchost.exe
Что с проблемами?
Так как у вас было заражение KIDO неоходимо закрыть уязвимости, установив эти обновления
1)MS08-067
2)MS08-068
3)MS09-001

Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:36, 12-12-2010 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


проблема НЕ решена, обновления даже не могу скачать - не открывается
пароль поставил сложный

Отправлено: 12:11, 12-12-2010 | #9


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


давайте попробуем вот так
Цитата:Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

Отправлено: 12:25, 12-12-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не открываются некоторые сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не открываются некоторые сайты Patriot44 Microsoft Windows 2000/XP 18 10-11-2010 13:01
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. BaikalBreeze Лечение систем от вредоносных программ 7 07-11-2010 23:30
Не открываются некоторые сайты lorhen_80 Лечение систем от вредоносных программ 8 18-06-2010 14:14
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
Не открываются некоторые сайты +Z90 Лечение систем от вредоносных программ 1 16-04-2010 21:28




 
Переход