|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] не открываются сайты поиска (Гугл, Яндекс, Рамблер) |
|
|
Интернет - [решено] не открываются сайты поиска (Гугл, Яндекс, Рамблер)
|
Новый участник Сообщения: 33 |
вся проблема в том что не открываются сайты yandex.ru и google.ru. Пишет соединение прервано сервером. причем ya.ru, Rambler.ru, Yahoo.ru открываются, но как только нажимаю поиск - сразу пишет "соединение прервано сервером" Все дополнительные сервисы Яндекса (карты, блоги, картинки, словари...) работают на ура, и поиск по ним тоже. Это в Мозилле. а ИЕ вообще не одну страницу не открывает. Установил Сафари, тоже не одну страницу не открывает, пишет Произошла ошибка: «неизвестная ошибка» (kCFErrorDomainWinSock:10054). Подскажите, что это и как это лечить?
|
|
Отправлено: 00:22, 20-11-2008 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать у нескольких друзей спросил - у них все нормально открывает.
|
Отправлено: 09:17, 20-11-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать DISSONANCE, дополнительно, перед тем как формировать логи по правилам, запустите AVZ - AVZM - установить драйвер расширенного мониторинга процессов, перезагрузите компьютер и делайте логи.
Сделайте ещё лог ComboFix Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. 1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению bad-us, вы не закончили лечение в теме [решено] Не ставиться Касперский - не выложили новые логи, можете продолжить в той же теме или создать новую тему |
------- Отправлено: 09:31, 20-11-2008 | #3 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать спасибо!! вы мне очень помогли. в частности утилита HijackThis. как только она просканировала компьютер стало сразу понятно.) а вот и обещанные логи.
|
Отправлено: 09:39, 20-11-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус,
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('csrss7.dll',''); QuarantineFile('C:\WINDOWS\system32\csrss7.dll',''); DeleteFile('C:\WINDOWS\system32\csrss7.dll'); DeleteFile('csrss7.dll'); ClearHostsFile; SetAVZPMStatus(True); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user') O20 - Winlogon Notify: Csrss - C:\WINDOWS\SYSTEM32\csrss7.dll Повторите логи. |
|
------- Последний раз редактировалось Pili, 20-11-2008 в 14:40. Отправлено: 10:15, 20-11-2008 | #5 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать извините что спустя почти месяц пишу.
Цитата Pili:
|
|
Последний раз редактировалось Pili, 14-12-2008 в 16:29. Отправлено: 12:14, 14-12-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать DISSONANCE, При лечении с таким промежутком времени будет мало толку, нужно было повторить все логи.
Карантин в сообщение нельзя выкладывать, об этом есть в правилах. Присланный вами карантин без пароля (как-будто вы его сами запаковали, а не скриптом) и пустой. Отключите восстановление системы! Запустите HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:80 begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ctfmon.exe',''); QuarantineFile('C:\WINDOWS\system32\ntshrui.dll',''); QuarantineFile('C:\WINDOWS\system32\csrss7.dll',''); DeleteFile('C:\WINDOWS\system32\csrss7.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему. Запустите AVZ. В меню AVZM выберите «Установить драйвер расширенного мониторинга процессов», перезагрузите компьютер и повторите все логи. |
------- Отправлено: 16:45, 14-12-2008 | #7 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Pili, извини, может я туплю, но какие все логи?
|
Отправлено: 17:42, 14-12-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать DISSONANCE, virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis по правилам
Дополнение, перед формированием логов Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrlv+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь или здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Можете установить Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте (Ctrl+A, Ctrlv+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь |
------- Отправлено: 17:46, 14-12-2008 | #9 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать вот логи. карантин сейчас на почту вышлю
|
Отправлено: 20:16, 16-12-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не открываются некоторые сайты | roa211 | Лечение систем от вредоносных программ | 15 | 24-01-2010 02:55 | |
[решено] Не открываются сайты Антивирусов. помогите плиз!!! | MishaP | Лечение систем от вредоносных программ | 9 | 20-01-2010 21:42 | |
http/web - Не открываются сайты! | Ant0n1 | Сетевые технологии | 11 | 13-08-2009 15:26 | |
[решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов... | Anna-Lisovskaya | Лечение систем от вредоносных программ | 31 | 13-04-2009 08:24 | |
не открываются сайты поиска II | bad-us | Лечение систем от вредоносных программ | 6 | 21-11-2008 10:49 |
|