Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Немогу зайти на некоторые сайты (http://forum.oszone.net/showthread.php?t=200859)

Darkr 01-03-2011 23:35 1624913

Немогу зайти на некоторые сайты
 
Вложений: 3
Здраствуйте.У меня проблема,немогу заходить на некоторые сайты.(переустановка ОС не помогла)(Windows XP).Нужна ваша помощь.
Зарание благодарен за помощь.

SolarSpark 02-03-2011 08:43 1625087

Здравствуйте.

Обновите Internet Explorer до IE8

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

Провайдер: ISP BGNet ?
Страна: Ukraine В Киеве живете?
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Darkr 02-03-2011 14:28 1625358

Вложений: 4
Использую анти-вирус Касперского.
Использую Opera,обновить не получилось.
Установил SP3.
Провайдер не знаю точно,но вроде он.
Страна: UA(Kiev)
Установил RSIT,проверил пк,логи выложил.
Установил Malwarebytes' Anti-Malware,обновил,сканил пк,логи выложил.(пока из вирусов нечего не удалял).
ПК reload,жду дальнейших указаний.

SolarSpark 02-03-2011 15:12 1625404

- Запустите MBAM
- выберите Perform Full Scan (Провести полную проверку)
- нажмите Scan (Проверить)
- после сканирования выберите Ок и далее Show Results (Показать результаты)
- нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете).
Код:

Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{8E8E8F8A-8FCC-88CE-BCB8-B8FD8E88888A} (Malware.Packer.Gen) -> No action taken.

Заражённые файлы:
c:\documents and settings\администратор\local settings\Temp\utt182.tmp.exe (Trojan.Pakes) -> No action taken.

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\h323log.txt','');
QuarantineFile('C:\WINDOWS\SET8.tmp','');
QuarantineFile('C:\WINDOWS\SET4.tmp','');
QuarantineFile('C:\WINDOWS\SET3.tmp','');
DeleteFile('C:\WINDOWS\SET3.tmp');
DeleteFile('C:\WINDOWS\SET4.tmp');
DeleteFile('C:\WINDOWS\SET8.tmp');
DeleteFile('C:\WINDOWS\system32\h323log.txt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте
c:\quarantine.zip при помощи этой

к следующему сообщению прикрепите
новые логи
virusinfo_syscure.zip,
virusinfo_syscheck.zip
лог RSIT
новый лог МВАМ

SolarSpark 02-03-2011 15:49 1625442

Цитата:

Цитата Darkr
немогу заходить на некоторые сайты.(переустановка ОС не помогла) »

а что об этом думает ваш провайдер?

Darkr 02-03-2011 18:51 1625619

Вложений: 3
Все зделал,все по прежнему...Возможно ето не вирусы?..Файрволл/Кися каким-то образом блочит...хотя файрволл вроде выключен..
Провайдеру пока не сообщал,т.к. у нас дома 2 ПК,к двум подсойденен 1н и тот же интернет,на 1ом ПК все норм,у меня лажа..

SolarSpark 02-03-2011 20:45 1625746

Проверьте на ttp://www.virustotal.com c:\WINDOWS\$ntservicepackuninstall$\ctfmon.exe

ссылку на проверку сюда

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

SolarSpark 02-03-2011 21:42 1625798

а почему Internet Explorer v6.00 не обновили?

Darkr 03-03-2011 00:20 1625908

Вложений: 1
Я не програмис,но разве IE имеет какое-то влияние на интернет,Если я использую Opera?(Уже обновил)
ссылка на проверку
http://www.virustotal.com/file-scan/...491-1299097429
По ссылке "Подробнее в "ComboFix. Руководство по применению."" не переходит,так же блочит тот сайт.
Прогу установил,логи выложил.

SolarSpark 03-03-2011 09:20 1626057

Цитата:

Цитата Darkr
разве IE имеет какое-то влияние на интернет »

имеет самое непосредственное к вашей безопасности!
В логе combofix чисто.
И раз даже переустановка ОС (надеюсь с форматированием жд) не помогла, то у вас, вероятно, проблемы с сетевым оборудованием.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Darkr 03-03-2011 12:58 1626222

запустил OTC,зделал Clean up..Что делает програма OTC?
"не помогла, то у вас, вероятно, проблемы с сетевым оборудованием."--ето надо звонить провайдеру?

Переустановка винды была с форматированием только 1-го диска(где был виндовс)

SolarSpark 03-03-2011 14:35 1626321

Цитата:

Цитата Darkr
Что делает програма OTC »

чистит хвосты за утилитами
Цитата:

Цитата Darkr
ето надо звонить провайдеру? »

пробуйте, если провайдер ошибок не найдет и с вашим сетевым оборудованием все в порядке, подымайте тему снова, будем разбираться дальше

Katharsis 03-03-2011 17:23 1626473

Цитата:

Цитата Darkr
ето надо звонить провайдеру? »

у провайдера вы можете узнать ваши DNS и настройки подключения.

Darkr 03-03-2011 18:11 1626504

свой DNS я знаю,"настройки подключения" что именно из настроек,не сильно шарю)

Darkr 04-03-2011 21:10 1627394

ЗВонил провайдеру,сказали не знаю в чем проблема...Как обычно все говорят:"У вас вирус,проверьтесь на них"...

SolarSpark 04-03-2011 22:04 1627432

Давайте сделаем заново логи AVZ virusinfo_syscure.zip, virusinfo_syscheck.zip не забудьте обновить в утилите базы


Время: 15:05.

Время: 15:05.
© OSzone.net 2001-