PDA

Показать полную графическую версию : Ни одним браузером не открываются определенные сайты


Born_In_USSR
18-12-2010, 22:25
Добрый вечер!
Проблема такая: в свое время перестали открываться некоторые сайты,в частности youtube.com.Потом проблема как-то прошла сама собой,ничего не делал.Все заработало.Сейчас она опять возникла.Сайт не открывается ни одним браузером,по умолчанию пользуюсь Google Chrome.Так же, некоторые сайты где есть флэщ кнопки или что-то подобное, не работают как положено,т.е. эти же самые кнопки никак не реагируют,или просто сайт очень долго грузится.Не грузятся многие сайты антивирусов.
Проверялся KISом, Dr Web CureItом,все из-под Live CD с обновленными базами,проверка ничего не выявила.

goredey
19-12-2010, 15:24
Born_In_USSR,

Пофиксите в HijackThis следующие строчки

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\67dc0632.exe,C:\WINDOWS\system32\etpgi sg.exe,
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe


Изменения в host файл сами вносили?
O1 - Hosts: 195.82.146.52 pm.torrents.ru
O1 - Hosts: 195.82.146.114 torrents.ru
O1 - Hosts: 195.82.146.115 post.torrents.ru
O1 - Hosts: 195.82.146.116 static.torrents.ru
O1 - Hosts: 195.82.146.120 bt.torrents.ru
O1 - Hosts: 195.82.146.121 bt2.torrents.ru
O1 - Hosts: 195.82.146.122 bt3.torrents.ru
O1 - Hosts: 195.82.146.123 bt4.torrents.ru


От AVZ нужны вот такие логи
virusinfo_syscure.zip, virusinfo_syscheck.zip
Обновите версию AVZ (http://www.z-oleg.com/secur/avz/download.php)

Drongo
19-12-2010, 21:03
+ к рекомендации goredey, выполните такой скрипт

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\67dc0632.exe','');
QuarantineFile('c:\windows\system32\etpgisg.exe','');
QuarantineFile('c:\windows\system32\userini.exe','');
DeleteFile('c:\windows\system32\67dc0632.exe');
DeleteFile('c:\windows\system32\etpgisg.exe');
DeleteFile('c:\windows\system32\userini.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run' ,'userini');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
ExecuteFile('route.exe', '-f', 0, 0, false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. http://s55.radikal.ru/i149/1009/d2/1f7e3fa6de68.bmp, в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.
[hr]
После чего обновите AVZ до версии 4.35 и сделайте логи RSIT

• Скачайте RSIT (http://www.virusnet.info/random/RSIT.exe) или c зеркала (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Born_In_USSR
20-12-2010, 00:24
Выкладываю логи заново, и + прилагаю отчеты от RSIT. Письмо на вышеуказанный ящик выслал,будем ждать ответа.
Проблема не устранена.

iskander-k
20-12-2010, 19:38
У вас файловый вирус.

Сделайте следующее -
На чистом компьютере загрузите образ Dr.Web® LiveCD Скачать (http://www.freedrweb.com/livecd/) запишите на диск и загрузите с комп с этого диска и просканируйте ваш комп , удалите все найденные вирусы. Скачайте после этого новый АВЗ обновите и сделайте логи.




© OSzone.net 2001-2012