Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу попасть на Windows Update

Ответить
Настройки темы
Не могу попасть на Windows Update

Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Здраствуйте.
Тоже имею проблему. При обновлении Windows Update меня кидает на страницу http://www.msn.com/. А при нажатии по Microsoft Update по ссылке http://update.microsoft.com/microsoftupdate загружаеться пустая страница или показывает ошибку HTTP Error 404 - File or directory not found. Я вообще не могу загрузить не один файл с microsoft.com. Делал все что написано на форуме - ничего не помагает. Может мне еще кто поможет.
Заранее благодарен за ответ.

Отправлено: 18:50, 01-11-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата merdok5:
Пожалуйста напишите хэлпик по рековери консоле. »
Восстановление системы и см. здесь
Удалите WinPcap. Новый файл info.txt от RSIT не выложили, прикрепите к след. сообщению.
Проверьте C:\windows\system32\drivers\Ksuntpioo.sys на virustotal.com
Скачайте OTViewIt сохраните на рабочий стол и запустите, запакуйте полученные логи и прикрепите к сообщению

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:19, 03-11-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip OTViewIt.zip
(16.9 Kb, 1 просмотров)
Тип файла: zip Extras.zip
(13.2 Kb, 1 просмотров)

Спасибо. Сомое интересное, что когда запустил RSIT он только сделал лог а info.txt не появился. Запускал 2 раза тоже сомое. Потому и выслал только лог.
А файла Ksuntpioo.sys в директории C:\windows\system32\drivers\ я у себя не нашол.
Вот логи:

Отправлено: 21:50, 03-11-2008 | #22


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Pili:
Удалите WinPcap »
Где он есть я его не нашол?

Отправлено: 21:57, 03-11-2008 | #23


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip rsit.zip
(20.8 Kb, 2 просмотров)

получилось с логами RSIT.

Отправлено: 22:02, 03-11-2008 | #24


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Нашол программу SkyGrabber где был замечен файл WinPcap и я ее деинсталировал.

Отправлено: 22:04, 03-11-2008 | #25


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


По логам OTViewIt тоже чисто
Цитата merdok5:
А файла Ksuntpioo.sys в директории C:\windows\system32\drivers\ я у себя не нашол. »
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
File::
C:\windows\system32\drivers\Ksuntpioo.sys
Driver::
Ksuntpioo
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix, выложите C:\ComboFix.txt в сообщение
Пофиксите в HJT
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DFC9184-85FC-4ABF-B9D4-06B11224885C}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8DEAE20-7C48-429E-B0EC-C97BCBFCAC73}: NameServer = 85.255.116.154 85.255.112.155
Отключите антивирус, скачайте Smitfraudfix
Инструкция здесь и здесь
После окончания сканирования выложите файл C:\rapport.txt в следующее сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 04-11-2008 в 12:37.


Отправлено: 22:42, 03-11-2008 | #26


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(6.8 Kb, 1 просмотров)
Тип файла: zip ComboFix2.zip
(7.3 Kb, 1 просмотров)
Тип файла: zip ComboFix3.zip
(7.6 Kb, 1 просмотров)

Сделал три лога Combofix.
В первом я забыл отключить антивирус и файрвол.
Второй раз у меня обновился combofix до новой ерсии, антивирус и файрвол отключил.
И мне еще удалось сделать с WindowsXP-KB310994-SP2-Pro-BootDisk-RUS, что раньше не удалось.
Проблема осталась.
Вот логи:

Отправлено: 12:37, 04-11-2008 | #27


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip rapport.zip
(1.7 Kb, 2 просмотров)

Пофиксить мне только удалось строчку O17 - HKLM\System\CCS\Services\Tcpip\..\{3DFC9184-85FC-4ABF-B9D4-06B11224885C}: NameServer = 192.168.1.1
Второй я в в HJT не обнаружил.

С программой Smitfraudfix я сделал только один пункт 1 - поиск.
Вот лог:

Отправлено: 13:02, 04-11-2008 | #28


Новый участник


Сообщения: 48
Благодарности: 2

Профиль | Отправить PM | Цитировать


Еще открыл установку и удалении програм и увидел Bonjour. Удалить от туда не вышло. Но мы с вами его уже удаляли? Делал все как вы писали.

Отправлено: 14:21, 04-11-2008 | #29


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата merdok5:
Второй я в в HJT не обнаружил. »
был по посл. логу RSIT

192.168.1.1, 85.255.116.154 85.255.112.155 - ваши DNS сервера?
Цитата:
85.255.116.154, 85.255.112.155
organisation: ORG-UL25-RIPE
org-name: UkrTeleGroup Ltd.
org-type: LIR
address: UkrTeleGroup Ltd.
Mechnikova 58/5
65029 Odessa
Ukraine
phone: +380487311011
fax-no: +380487502499
mnt-ref: UKRTELE-MNT
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

person: Andrew Sotov
address: Mechnikova 58/5 65029 Odessa
Цитата merdok5:
открыл установку и удалении програм и увидел Bonjour »
Если скрипт здесьвыполняли и рекомендации здесь выполнили, то удалили, по логам в сервисах и в LCP нет модулей Bonjour
По логу Smitfraudfix тоже ничего подозрительного. Вряд ли проблема в зловредах, т.к. перебрасывает на легитимный сайт msn.com, проблема в DNS сервере или у вас просто нет необходимых библиотек (IE8), попробуйте вернутся на IE7, можете установить Windows в реж. восстановления (рекомендация уже была)
Зато драйвер NPF от Winpcap (судя по слогам Combofix, утилита его постоянно удаляет) восстанавливается после перезагрузки, в принципе он легитимный и не представляет угрозы, но если не нужен (и не сами ставили), лучше удалить совсем.
Можете ещё провести сканирование с помощью F-Secure Online Scanner, утилита умеет лечить, лог после сканирования (Show report ) можете выложить.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:19, 04-11-2008 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу попасть на Windows Update

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - [решено] Не могу обновить ОС через Windows Update Petya V4sechkin Microsoft Windows 2000/XP 355 18-11-2016 10:52
[решено] Не могу попасть на секлаб hasherfrog Защита компьютерных систем 1 16-05-2006 09:51
Не могу попасть на FTP Malish Хочу все знать 2 01-07-2004 12:14
Не могу попасть в домен Guest Сетевые технологии 13 04-03-2004 13:17
Не могу попасть на народ.ру!!! Guest Вебмастеру 2 03-11-2003 09:57




 
Переход