Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не открывались сайты

Ответить
Настройки темы
[решено] не открывались сайты

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: eeex
Дата: 30-11-2011
Вложения
Тип файла: txt info.txt
(8.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(40.1 Kb, 3 просмотров)
Тип файла: zip virusinfo_cure.zip
(22 байт, 0 просмотров)
У меня winXP, захожу в инет с мобилки. Некоторые сайты перестали открываться, хотя изредка на некоторое время опять начинали работать (например mail.google.com). Antivir молчал и сканом ничего не находил. Перепробовал всякие Pc safe doctor, Iobit нашли только пару tracking cookies.

Потом скинул важную инфу на флешку и переустановил винду. Все прежние проблемы с сайтами повторились (после переустановки винды сразу флешку подключал, поэтому не знаю до неё было ли всё хорошо или сразу же после переустановки сайты не открывались).
Ну и вот сейчас скачал AVZ, запустил как у вас советуют. В логе Avz в окошко Команды скрипта вставил все из сиска Дополнительные операции, скопировал этот скрипт и выполнил.... и все сайты теперь нормально открываются, проблем больше невидно, чудесная програмка

Посмотрите плиз лог Avz. там какието странные процессы в Автозапуске.
hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73, 00,74,00,65,00,6d,00,33,00,32,00,5c,00,57,00,55,00,44,00,46,00,53,00,76,00,63,00,2e,00,64,00,6c,00,6 c,00,00,00
скопировав его из log.txt на сайт hijackthis.de выдаёт - nasty, удалять его?

может ещё чтото в логах видно? и скажите что у меня тут за проблемы были или ещё есть

ну и собственно вопрос - что с флешкой делать, заражена она или не в ней дело? )

Отправлено: 20:09, 30-11-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Где логи то? Самолечением заниматься опасно, вплоть до отказа работоспособности системы и потери данных.

Отправлено: 20:26, 30-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


уууупс, както не прикрепилось

короч опять не открываются некоторые сайты. запустил Avz, добавились новые красненькие записи типа:
Функция NtClose (19) перехвачена (805B0ABC->F8CAF9C4), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован

сайты стали снова хорошо открываться

сайты открываются, а вот Avz после каждой перезагрузки компа находит все теже Перехваты
и ещё красным выбивает всегда после скрипта Антируткита:
CmpCallCallBacks = 0008832E
Disable callback OK

Отправлено: 22:30, 30-11-2011 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\SET3.tmp','');
 QuarantineFile('C:\WINDOWS\SET4.tmp','');
 QuarantineFile('C:\WINDOWS\SET8.tmp','');
 DeleteFile('C:\WINDOWS\SET3.tmp');
 DeleteFile('C:\WINDOWS\SET4.tmp');
 DeleteFile('C:\WINDOWS\SET8.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.

Сделайте новые логи AVZ & RSIT
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:40, 30-11-2011 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(39.9 Kb, 3 просмотров)
Тип файла: txt info.txt
(8.3 Kb, 0 просмотров)
Тип файла: txt mbam-log-2011-12-02 (13-57-53).txt
(920 байт, 4 просмотров)

всё сделал, пока сайты открываются, если перестанут - напишу сюда

и чтото в task manager колонка user name пустая стала, оставить как есть или вот так сделать?:
Click Start, Run and type Services.msc
Locate Terminal Services and double-click it
Set the Startup type to Automatic, and click Apply
Click the Start button to launch the service manually.
Now Task Manager User Name field will show up.
у меня там startup type - desabled стоит

Отправлено: 16:57, 02-12-2011 | #5

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Чисто. Службу включите.

Выполните для предотвращения повторных заражений:
  1. Очистите и создайте новую контрольную точку восстановления
  2. Обязательно! Установите Service Pack 3 (если не установлен) + все последующие обновления
  3. Установите Internet Explorer 8
  4. Обновите Adobe Flash Player
  5. Обновите Java SE
  6. Отключите автозапуск со всех устройств, кроме CD/DVD. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
    Код: Выделить весь код
    REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:35, 02-12-2011 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


инсталю сайты окрываются без сбоев, всё ок. S.R спасиба!

Отправлено: 21:30, 04-12-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не открывались сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. BaikalBreeze Лечение систем от вредоносных программ 7 07-11-2010 23:30
[решено] Не заходит на сайты антивирусов и сторонние сайты. PyCu4 Лечение систем от вредоносных программ 3 15-05-2010 22:09
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов A.S.P. Лечение систем от вредоносных программ 5 28-03-2010 19:39
Не открывались сайты антивирусов и сайт микрософт Dimka1982 Лечение систем от вредоносных программ 4 23-03-2009 08:39




 
Переход