|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не загружаются некоторые сайты. |
|
|
Не загружаются некоторые сайты.
|
Новый участник Сообщения: 10 |
Помогите, плиз.
Симтомы. Не загружаются, в частности, bash.org.ru. Во всех браузерах. Пинг и трейс идет, но не по имени, а по IP-адресу. Через анонимайзер- работает. При работе в Far manager иногда выдает в командной строке длиннющую строку "testtesttesttesttesttesttesttesttesttesttest" Ничего последние дни не грузил и не запускал. только драйвера ATI с официального сайта. Сейчас проверил - не запускаются так же сайты emgame.ru, http://www.z-oleg.com/secur/avz/ (этот после создания логов и проверки- загрузился) и одноклассники выдают такую хрень http://www.odnoklassniki.ru/cdk/st.c...%252F/tkn/3562 (может так и надо -не знаю.) Вроде все. СпасибО) |
|
Отправлено: 13:18, 29-02-2012 |
Старожил Сообщения: 469
|
Здравствуйте,
сейчас посмотрю логи. |
Отправлено: 13:35, 29-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 469
|
Отключите
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe',''); QuarantineFile('c:\documents and settings\ev\application data\lsass.exe',''); QuarantineFileF('D:\.System', '*', true, '', 0, 0); QuarantineFile('winupd32.exe',''); QuarantineFile('C:\DOCUME~1\ev\LOCALS~1\Temp\RarSFX3\GENPWDM.SYS',''); QuarantineFile('C:\Documents and Settings\ev\Application Data\2.exe',''); DeleteFile('D:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe'); DeleteFile('c:\documents and settings\ev\application data\lsass.exe'); DeleteFile('C:\Documents and Settings\ev\Application Data\2.exe'); DeleteFile('winupd32.exe'); DelCLSID('{EBCEBE30-6FAD-0DEC-5CDE-CEAA1C3EFA5B}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Defender'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','WinUpd'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','D:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe'); DeleteFileMask('D:\.System', '*', true); DeleteDirectory('D:\.System'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму. Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
Вам знаком сайт _lionko.lv_? |
Отправлено: 14:02, 29-02-2012 | #3 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Вам знаком сайт _lionko.lv_? - Да, это корпоративный домен, из под него и сижу.
Пока ждал ответа, посмотрел аналогичные темы, запустил Malwarebytes' Anti-Malware, правда в быстром режиме, нашел 4 вредоносных проги, так что логи будут немного не соответствовать. новые логи прикрепил, файл quarantine.zip не отправляется через вебформу, прикрепил его сюда- он маленький. Если надо, могу отправить по почте на quarantine@safezone.cc Полное сканирование Malwarebytes' Anti-Malware поставлю на ночь. и лог прикреплю в след. сообщении. Спасибо за скорую помощь) |
Последний раз редактировалось iskander-k, 29-02-2012 в 22:06. Причина: удалил карантин Отправлено: 15:00, 29-02-2012 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать забыл еще один
|
|
Отправлено: 15:00, 29-02-2012 | #5 |
Старожил Сообщения: 469
|
В карантин ничего не попало. В следующий раз не прикрепляйте его к сообщениям.
Файлы C:\DOCUME~1\ev\LOCALS~1\Temp\RarSFX3\GENPWDM.SYS C:\DOCUME~1\ev\LOCALS~1\Temp\Rar$EX00.329\SETUP2.exe Выполните скрипт в AVZ: Повторите лог RSIT. Ждём лог MBAM. |
Отправлено: 15:42, 29-02-2012 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата S.R:
Скрипт выполнен без ошибок. Логи RSIT и MBAM приложены. Но, вообще то уже все работает. Подчищаем остатки) Огромное спасибо за поддержку. |
|
Отправлено: 11:14, 01-03-2012 | #7 |
Старожил Сообщения: 469
|
Отключите
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\ev\Application Data\2.exe'); DeleteFile('C:\Documents and Settings\ev\Local Settings\Application Data\Thinstall\Cache\Stubs\d913b30629cdf9d1d8a5816b657645fae6c046\Rx2Engine.exe'); DeleteFile('C:\Documents and Settings\ev\Local Settings\Application Data\Thinstall\Cache\Stubs\65ccbc1da95a6e87ac45f28979124276129e8\Rx2AutoUpd.exe'); DeleteFile('C:\Documents and Settings\ev\Local Settings\Application Data\Thinstall\Cache\Stubs\6403e0968b32b0246ec474246b57c93a4ce0cd\Rx2Agent.exe'); RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Windows Defender'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Повторите лог RSIT. |
Отправлено: 12:05, 01-03-2012 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать готово.
|
Отправлено: 17:17, 01-03-2012 | #9 |
Старожил Сообщения: 469
|
Вирус полез вновь.
Скачайте SecurityCheck by screen317 по одной из этих ссылок на рабочий стол.Запустите программу, после появления консоли нажмите на любую клавишу для начала сканирования. Дождитесь завершения сканирования и формирования лога. Скопируйте/вставьте содержимое лога утилиты в следующее сообщение.
Отключите Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile(RegKeyStrParamRead('HKEY_CURRENT_USER','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\E1xyXv6W6I0.exe',''); QuarantineFileF('C:\Documents and Settings\ev\Application Data\MicroST', '*', true, '', 0, 0); DeleteFile(RegKeyStrParamRead('HKEY_CURRENT_USER','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\E1xyXv6W6I0.exe'); DeleteFileMask('C:\Documents and Settings\ev\Application Data\MicroST', '*', true); DeleteDirectory('C:\Documents and Settings\ev\Application Data\MicroST'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму. Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Смените пароли!!! |
Отправлено: 17:28, 01-03-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не загружаются некоторые сайты, ICQ и обновления KIS | Kinslayer | Лечение систем от вредоносных программ | 1 | 30-01-2011 16:09 | |
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. | BaikalBreeze | Лечение систем от вредоносных программ | 7 | 07-11-2010 23:30 | |
[решено] Не грузится AVZ, Hijack и не загружаются полностью некоторые сайты | Calicurg | Лечение систем от вредоносных программ | 10 | 20-08-2010 12:38 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов | A.S.P. | Лечение систем от вредоносных программ | 5 | 28-03-2010 19:39 |
|