|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не открываются некоторые сайты |
|
|
Не открываются некоторые сайты
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать
Ситуация следующая:
стоит сервер, который раздает интернет, к нему подключены 3 компа. 1. МАС 2. ХР 3. ХР у всех настройки одинаковые. но у третьей машины не открываются некоторые сайты, тестирую на google.ru стоял нод32, я его убрал проверил drwebcureit'ом - чисто почистил ccleaner'ом hosts - чист вот логи: |
|
Отправлено: 11:59, 11-12-2010 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать FaXeR, привет.
Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Отправлено: 16:08, 11-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать вот
|
Отправлено: 19:07, 11-12-2010 | #3 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
gmer.exe -del service adeczfe gmer.exe -del service bpdrwua gmer.exe -del service ekgbop gmer.exe -del service hxfha gmer.exe -del service madlb gmer.exe -del service mlsuf gmer.exe -del service rqoxtvgw gmer.exe -del service srzzhwcf gmer.exe -del service xqiuasst gmer.exe -del service ygdbzs gmer.exe -del file "C:\WINNT\system32\fwbmkpa.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ygdbzs" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xqiuasst" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\srzzhwcf" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rqoxtvgw" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mlsuf" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\madlb" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hxfha" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ekgbop" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bpdrwua" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\adeczfe" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ygdbzs" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xqiuasst" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\srzzhwcf" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\rqoxtvgw" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\mlsuf" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\madlb" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hxfha" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ekgbop" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\bpdrwua" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\adeczfe" gmer.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. А также Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Отправлено: 19:22, 11-12-2010 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать скажите пожалуйста что эти строки сделают??? вкратце
|
|
Отправлено: 19:25, 11-12-2010 | #5 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать FaXeR, данными строками мы убираем зловредов из вашей ситемы))) У вас KIDO
|
Последний раз редактировалось goredey, 11-12-2010 в 22:29. Отправлено: 19:36, 11-12-2010 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать BOT
|
Отправлено: 11:16, 12-12-2010 | #7 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать FaXeR, удалити в МВАМ следующие строки
HKEY_CLASSES_ROOT\CLSID\{8E8E8F8A-8FCC-88CE-BCB8-B8FD8E88888A} c:\documents and settings\llk.rmgelato.000\local settings\Temp\ir_ext_temp_0\AutoPlay\Docs\nod32view.exe c:\documents and settings\llk.rmgelato.000\local settings\Temp\0\svchost.exe Так как у вас было заражение KIDO неоходимо закрыть уязвимости, установив эти обновления 1)MS08-067 2)MS08-068 3)MS09-001 Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности |
Отправлено: 11:36, 12-12-2010 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать проблема НЕ решена, обновления даже не могу скачать - не открывается
пароль поставил сложный |
Отправлено: 12:11, 12-12-2010 | #9 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать давайте попробуем вот так
Цитата:Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
Отправлено: 12:25, 12-12-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Не открываются некоторые сайты | Patriot44 | Microsoft Windows 2000/XP | 18 | 10-11-2010 13:01 | |
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. | BaikalBreeze | Лечение систем от вредоносных программ | 7 | 07-11-2010 23:30 | |
Не открываются некоторые сайты | lorhen_80 | Лечение систем от вредоносных программ | 8 | 18-06-2010 14:14 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
Не открываются некоторые сайты | +Z90 | Лечение систем от вредоносных программ | 1 | 16-04-2010 21:28 |
|