Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не заходит на сайт Pik**u.ru и изменился hosts [Ошибка 109 (net::ERR_ADDRESS_ ...)

Ответить
Настройки темы
[решено] Не заходит на сайт Pik**u.ru и изменился hosts [Ошибка 109 (net::ERR_ADDRESS_ ...)

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(28.0 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(27.2 Kb, 3 просмотров)
Тип файла: rar hijackthis.rar
(4.2 Kb, 3 просмотров)
Тип файла: rar hosts.rar
(750 байт, 2 просмотров)
Добрый день

Надеюсь это не будет считаться рекламой, но именно после того как я не смог зайти на этот сайт(pikabu.ru) (в отличии от своих друзей) я забеспокоился за свой компьютер. Другие сайты открывались без проблем.
Иногда просто Хром писал что не может открыть эту страницу (фаерфокс так же реагировал), а иногда выдавал ошибку: "Ошибка 109 (net::ERR_ADDRESS_UNREACHABLE): Не удается связаться с сервером."

Зашел в файл hosts, который сразу показался мне подозрительным. Добавляю его во вложении.

В диспетчере задач обнаружил несколько процессов которые также считаю очень подозрительными. Ниже привожу те которые остались после проверок и действий этого поста (http://forum.oszone.net/thread-98169.html):
- 2 процесса антивируса Касперского - avp.exe (один от имени системы, второй от имени user)
- GFNEXSrv.exe (Описание - GFNEXSrv)
- hkcmd.exe (Описание - hkcmd Module)
- igfxpers.exe (Описание - persistence Module)
- igfxtray.exe (Описание - igfxTray Module)
- mDNSResponder.exe (Описание - Bonjur Service)

подскажите, пожалуйста, чем комп болен и как это вылечить?

Отправлено: 21:45, 27-02-2013

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Delagardi:
Зашел в файл hosts, который сразу показался мне подозрительным. »
поправьте его содержимое, сохраните только те записи, которые вносили сами

+ лог RSIT где?

+Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
_________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:11, 28-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar MBAM-log-2013-03-01 (12-37-48).rar
(1.8 Kb, 2 просмотров)
Тип файла: rar rsit.rar
(25.0 Kb, 1 просмотров)

Добрый день, SolarSpark. Спасибо за ваш ответ.

Цитата:
+ лог RSIT где?
я запускал три раза и три раза программа зависала на этапе "Список служб и драйверов", поэтому воспользовался примечанием в той теме:

Цитата:
Примечание: Если программа RSIT не запускается или работает не корректно, тогда подготовьте лог HijackThis.
Но запустив сегодня, я получил отчет. Привожу его во вложении. Там же и лог МВАМ

Отправлено: 14:39, 01-03-2013 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


QBetterNetwork - знакомо?

ничего криминального не вижу

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:16, 02-03-2013 | #4


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ

Цитата:
QBetterNetwork - знакомо?
да знакомо. Это ПО для вывода трансляции видеосигнала на плазмы. Стоит уже месяцев 6. Поэтому не связываю нынешние проблемы с этим.

То есть, если даже что-то и было найдено, это совсем не значит что эти файлы стоит удалять? У меня по логам комп в порядке?

Отправлено: 02:00, 04-03-2013 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


да, чисто
найдены кряки, если хотите-удалите, могут содержать вредоносный функционал

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:29, 04-03-2013 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо за помощь. Всего вам хорошего.

Отправлено: 18:20, 04-03-2013 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не заходит на сайт Pik**u.ru и изменился hosts [Ошибка 109 (net::ERR_ADDRESS_ ...)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка 109 (net::ERR_ADDRESS_UNREACHABLE) Тамара_Моисеева@vk Лечение систем от вредоносных программ 1 19-03-2012 20:03
Не заходит на сайт Almat Хочу все знать 4 21-02-2012 19:04
Не заходит на сайт gala.net Venichka Хочу все знать 17 29-01-2011 10:32
[решено] Не заходит на virustotal.com/ru Serc Лечение систем от вредоносных программ 5 26-06-2010 17:49
Прочее - В инете не заходит на некоторые странички .ru Deep2007 Сетевые технологии 2 29-02-2008 21:20




 
Переход