![]() |
Не открываются некоторые сайты
Вложений: 1
Ситуация следующая:
стоит сервер, который раздает интернет, к нему подключены 3 компа. 1. МАС 2. ХР 3. ХР у всех настройки одинаковые. но у третьей машины не открываются некоторые сайты, тестирую на google.ru стоял нод32, я его убрал проверил drwebcureit'ом - чисто почистил ccleaner'ом hosts - чист вот логи: |
FaXeR, привет.
Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Вложений: 1
вот
|
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код:
gmer.exe -del service adeczfe Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. А также Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
скажите пожалуйста что эти строки сделают??? вкратце
|
FaXeR, данными строками мы убираем зловредов из вашей ситемы))) У вас KIDO
|
Вложений: 2
BOT
|
FaXeR, удалити в МВАМ следующие строки
Код:
HKEY_CLASSES_ROOT\CLSID\{8E8E8F8A-8FCC-88CE-BCB8-B8FD8E88888A} Так как у вас было заражение KIDO неоходимо закрыть уязвимости, установив эти обновления 1)MS08-067 2)MS08-068 3)MS09-001 Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности |
проблема НЕ решена, обновления даже не могу скачать - не открывается
пароль поставил сложный |
давайте попробуем вот так
Цитата:Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
пока выполняется лог комбо след вопрос.
скажите какие конкретно сайты у вас не открываются? в обязательном порядке скачать и установить explorer8 |
Вложений: 1
Конретно не могу сказать какие сайты не открываются точно. Знаю что начальница ругается что не работает.
100% не заходит на гугл.ру это лог с комбо |
Цитата:
Цитата:
Ссылки на результат проверки сообщите Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
Вложений: 2
файлы восстановить пока нет возможности, а остальное сделал.
длл файла нету |
Выполните такой скрипт, котрый отключает автозапуск с сетевых дисков. Также отключите комп от сетевых ресурсов.
Цитата:Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Цитата: Выполните такой скрипт, котрый отключает автозапуск с сетевых дисков
Какой скрипт, как - не умею |
FaXeR, данный скрипт перед вами в посте 15)
|
Вложений: 1
вот сделал
|
Вложений: 1
еще
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Цитата:
|
обновления не могу установить, не выходит на сервер обновлений майкрософт
|
FaXeR, вы выполнили скрипт из поста № 20 ?
Если да, то приложите отчет. Цитата:
Код:
Нажмите кнопку Пуск и выберите Панель управления. |
Вложений: 1
NEW LOG
|
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите на quarantine<@>virusnet.info с указанием в теме письма ссылки на тему. (at=@)
Деинсталлируйте ComboFix:нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up |
Время: 15:31. |
Время: 15:31.
© OSzone.net 2001-