Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Интернет через браузеры не работает (http://forum.oszone.net/showthread.php?t=200864)

alissa_12 02-03-2011 00:31 1624953

Интернет через браузеры не работает
 
Здравствуйте!
Сегодня случилась такая проблема. Пользуюсь Google Chrome, в один прекрасный момент стало невозможно открыть ни одну страницу вообще любого сайта. Попробовала открыть через IE, тоже самое. Причем торрент работает прекрасно, т.е. и прием, и раздача идет. Делаю вывод, что дело не в провайдере, и не в сети.
Проверила Dr.Web CureIt!, он ничего не нашел, кроме как в конце выдал сообщение, что файл Hosts был изменен (или что-то такое) и предложил восстановить первоначальный вид. Я согласилась
В общем периодически в браузере сайты все-таки открываются, только если это и происходит, то очень и очень долго. Предыдущие дни такого не наблюдалось

SolarSpark 02-03-2011 11:48 1625227

Это ваши настройки?

Код:

IP адрес: 212.94.96.70
Страна: Russian Federation
Регион: Алтайский край
Город: Барнаул
Провайдер: OJSC Sibirtelecom

Код:

рыба-rrjytw.doc
- это ваше?

Пофиксить в HijackThis следующие строчки:
Код:

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

alissa_12 02-03-2011 14:14 1625350

Здравствуйте!

Цитата:

Цитата maniy77
Это ваши настройки?
Код:
IP адрес: 212.94.96.70
Страна: Russian Federation
Регион: Алтайский край
Город: Барнаул
Провайдер: OJSC Sibirtelecom»

Вообще страна, регион, город и провайдер определены верно. Именно здесь я живу. Оператор Сибирьтелеком (Вебстрим). А вот на счет IP я не знаю, т.к. не в курсе какой у меня и где его посмотреть. Но знаю, что у меня какой-то IP динамический, т.е. меняется при перезагрузке компа и модема

Цитата:

Цитата maniy77
Код:
рыба-rrjytw.doc
- это ваше?»

Нет, ничего про этот файл не знаю

Цитата:

Цитата maniy77
Пофиксить в HijackThis следующие строчки:
Код:
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) »

Сделала

Логи прилагаю

SolarSpark 02-03-2011 14:45 1625376

и снова здравствуйте)
пуск-выполнить- cmd -ОК, вбить в окно консоли
route print >c:\\route.txt - нажмите enter

В корне диска С появится route.txt их и прикрепите к новому сообщению

alissa_12 02-03-2011 14:50 1625381

Сделала)

Katharsis 02-03-2011 16:13 1625464

Как вы подключаетесь к сети?

выполните следующие команды в командной строке (поочередно):

ipconfig /all > c:\ipconfig.txt
ping yandex.ru > c:\ping_yandex.txt
ping 93.158.134.11 > c:\ping_9315813411.txt

файлы c:\ipconfig.txt c:\ping_yandex.txt c:\ping_9315813411.txt - сюда

SolarSpark 02-03-2011 16:33 1625490

рыба-rrjytw.doc ищем и удаляем ручками
Chrome используют настройки Internet Explorer, поэтому смотрим
в IE
Меню "Сервис" -> "Свойства обозревателя" -> вкладка "Подключения" -> кнопка "Настройка сети" -> группа "Прокси сервер".
Если стоит галка напротив "Использовать прокси-сервер" - снимаем

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли

Если торрент не включать, браузеры работают так же медленно?

SolarSpark 02-03-2011 16:55 1625507

Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать «Инструменты» из меню на верхней панели, выбрать «Параметры Интернета» (последняя опция в списке).
находим кнопку «Удалить файлы». Щелкните по этой кнопке, затем отметьте «Удалить содержимое», затем нажимаем «Готово». Когда операция будет закончена, щелкните «Готово» и закройте окно панели управления.

в хроме воспользуйтесь поиском в настройках и очистите кэш память
или так C:\Documents and Settings\ВАША УЧЕТНАЯ ЗАПИСЬ\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache

alissa_12 02-03-2011 18:13 1625584

Цитата:

Цитата Katharsis
Как вы подключаетесь к сети?
выполните следующие команды в командной строке (поочередно):
ipconfig /all > c:\ipconfig.txt
ping yandex.ru > c:\ping_yandex.txt
ping 93.158.134.11 > c:\ping_9315813411.txt »

Какое-то время назад подключение происходило через роутер. Мы звонили в тех. поддержку, нам по телефону объясняли как сделать настройки. Потом необходимость в подключении через роутер отпала, и установили подключение в режиме Бридж. Допускаю, что могли настроить где-то неправильно, т.к. все-таки не специалисты в этом деле)

Команды выполнила

alissa_12 02-03-2011 18:18 1625586

Цитата:

Цитата maniy77
рыба-rrjytw.doc ищем и удаляем ручками »

Действительно нашла такой файл. Хотя он видимо был в архиве и название архив имел другое. Удалила

Цитата:

Цитата maniy77
Chrome используют настройки Internet Explorer, поэтому смотрим
в IE Меню "Сервис" -> "Свойства обозревателя" -> вкладка "Подключения" -> кнопка "Настройка сети" -> группа "Прокси сервер".
Если стоит галка напротив "Использовать прокси-сервер" - снимаем »

Галка не стоит

Цитата:

Цитата maniy77
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner »

Очистила с помощью ATF Cleaner

Цитата:

Цитата maniy77
Если торрент не включать, браузеры работают так же медленно? »

Проверила при отключенном торренте, разницы в общем-то не заметила. Я конечно понимаю, что если идет раздача или скачивание, то скорость работы в браузерах значительно снижается, поэтому я не работаю в инете собственно когда работает торрент. Обычно торрент включаю, когда не требуется что-то искать в инете

Цитата:

Цитата maniy77
Очистите кэш память браузеров »

Сделала. Я периодически это проделываю. Наверное раз в неделю

Ну а на счет проблемы... работа значительно улучшилась. Я уж не знаю что произошло, возможно в результате всех проделанных мероприятий удалили что-то вредоносное, или исправились какие-то настройки, но сегодня вроде бы работает все в обычном режиме

SolarSpark 02-03-2011 21:31 1625793

Цитата:

Цитата alissa_12
работа значительно улучшилась. »

это радует
Пока понаблюдаем, если проблема повторится-пишите

alissa_12 04-03-2011 21:39 1627410

Здравствуйте!

По прошествии пары дней пока особых проблем не обнаружилось. Поэтому тему закрываю)
Спасибо за помощь!

SolarSpark 04-03-2011 21:52 1627423

Деинсталлируйте Gmer: запустите C:\WINDOWS\gmer_uninstall.cmd
Деинсталлируйте MBAM
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Рекомендуем для предотвращения заражения:
- не работать за компьютером с правами администратора
- при использовании Internet Explorer отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы
- не устанавливать на ОС 2 или более антивирусных ПО.
Чистого инета.


Время: 01:24.

Время: 01:24.
© OSzone.net 2001-