Показано с 1 по 19 из 19.

Ввожу адрес одного сайта, попадаю на другой (заявка № 119669)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44

    Ввожу адрес одного сайта, попадаю на другой

    Здравствуйте!

    OS: Windows 98SE.

    Набираю в адресной строке dwm.ru, а попадаю на (малварный) instrukzija.ru. Пробовал в Опере и IE. На другие сайты попадаю туда куда планировал. На другой машине на dwm.ru попадаю нормально.

    При включенных java script при попытке перейти по ссылке на сайт HijackThis'а, указанный в Инструкции, Опера падает. Если зайти на его сайт при отключенных скриптах, включить скрипты и попытаться скачать программу, Опера падает.

    Из защитного ПО стоит scanix illusion (его файлы -- sitray.exe, wsguard.exe).

    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Erre, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Не хочет запускаться под 98-й Виндой... Но раньше же чем-то сканировали?
    Цитата Сообщение от Techno Посмотреть сообщение
    надо ставить XP...
    Спасибо Вам за совет! К сожалению, по ряду причин (одна из которых -- не "тянет" железо) хотелось бы обойтись без такого экстрима. Посоветуйте хоть в каком направлении копать, т.е. какими путями может осуществляться эта переадресация? Спасибо!

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\SYSTEM\iejava.cab','');
    QuarantineFile('C:\WINDOWS\SYSTEM\dajava.cab','');
     QuarantineFile('C:\WINDOWS\SYSTEM\user.exe','');
     QuarantineFile('C:\WINDOWS\system\mstinit.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM\DS1.CPL','');
     QuarantineFile('C:\WINDOWS\EXPLORER.EXE','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    1.Файл hosts проверьте. Там не должно быть лишних строчек.
    2. Настройки подключения : DNS-сервера.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Здравствуйте!

    Карантин отправил (файлов iejava.cab и dajava.cab на диске нет; смотрел и из-под Винды, и из-под ДОСа).

    Цитата Сообщение от PavelA Посмотреть сообщение
    1.Файл hosts проверьте. Там не должно быть лишних строчек.
    Спасибо Вам за совет! Файла hosts изначально не было. После его создания при попытке зайти на dwm.ru браузеры (Опера и IE) выдают ошибку 503 service temporarily unavailable. С другого компьютера через тот же самый кабель сайт грузится нормально.
    Цитата Сообщение от PavelA Посмотреть сообщение
    2. Настройки подключения : DNS-сервера.
    У меня подключение через PPPoE (raspppoe.exe); на обоих компьютерах (и "здоровом", и больном) DNS-сервера отлючены (в WIN'98 стоит "отключить DNS", на Vista -- получать автоматически); и так было всегда.

    Спасибо!

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В настройках ИЕ настройки одинаковые с другим компьютером?

    Начни сначала, ping dvm.ru. Если сработает, то попробуй в ИЕ открыть сайт по IP-адресу
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Спасибо Вам за совет!
    Цитата Сообщение от PavelA Посмотреть сообщение
    В настройках ИЕ настройки одинаковые с другим компьютером?
    На другом компьютере захожу из Оперы. Настройки Оперы на обоих компах одинаковые.
    Цитата Сообщение от PavelA Посмотреть сообщение
    Начни сначала, ping dvm.ru. Если сработает, то попробуй в ИЕ открыть сайт по IP-адресу
    Пингуется нормально (dwm.ru -- IP 93.170.107.114). tracert тоже прокладывает трассу нормально. При попытке входа по IP тоже ошибка 503 -- и в IE, и в Опере.Спасибо!

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В Опере -- Содержимое -- JavaScript -- Папка пользовательских скриптов -- оттуда все удалить
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Спасибо Вам за совет!
    Цитата Сообщение от PavelA Посмотреть сообщение
    В Опере -- Содержимое -- JavaScript -- Папка пользовательских скриптов -- оттуда все удалить
    Там был только один скрипт, который я ставил ещё очень давно, до этой переадресации. Удалил, но не помогло. К сожалению, ранее в описании я допустил ошибку. Согласно tracert IP сайта dwm.ru -- 217.23.157.35 (проверял на двух машинах; IP 93.170.107.114, указанынй мной ранее, -- это IP сайта instrukzija.ru). При попытке зайти по IP 217.23.157.35 получаю ошибку 404 not found, причём и на больной машине, и на "здоровой", в адресной строке при этом стоит http://hosting.caravan.ru/missing.htm. Если же на здоровой машине набрать dwm.ru, то попадаю на сайт. А вот если ввести в адресной строке 93.170.107.114 (который вроде как IP instrukzija.ur), то выдаёт ошибку 503. Причём выдаёт её буквально через пару секунд. Если же в браузере ввести несуществующий адрес, то браузер рапортует об ошибке "Невозможно подключиться к удалённому серверу" спустя довольно продолжительное время.

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Что-то тут много путаницы. Попробуй зайти на больной на 217.23.157.35

    Через что в Интернет выходите, роутер какой-то стоит?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Спасибо Вам за ответ!
    Цитата Сообщение от PavelA Посмотреть сообщение
    Что-то тут много путаницы.
    Записал два айпишника рядом и не пометил, где какой...
    Цитата Сообщение от PavelA Посмотреть сообщение
    Попробуй зайти на больной на 217.23.157.35
    Выдаёт 404 not found (в адресной строке при этом появляется урл http://hosting.caravan.ru/missing.htm).
    Цитата Сообщение от PavelA Посмотреть сообщение
    Через что в Интернет выходите, роутер какой-то стоит?
    Витая пара от провайдера, втыкается непосредственно в сетевую карту компа. Подключение по протоколу PPPoE.Пробовал подключиться через GPRS-модем -- картина точно такая же, как и при подключении через сетевую карту.Спасибо!

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не работает только один сайт, или все. Только в Опере, или в ИЕ тоже.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Спасибо Вам за ответ!
    Цитата Сообщение от PavelA Посмотреть сообщение
    Не работает только один сайт, или все.
    Только один. (Точнее, при вводе в адресной строке dwm.ru попадаю не на dwm.ru, а на instrukzija.ru.) С другими сайтами порядок.
    Цитата Сообщение от PavelA Посмотреть сообщение
    Только в Опере, или в ИЕ тоже.
    И в Опере, и в ИЕ. И по витой паре, и через GPRS.Спасибо!

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Есть еще вариант удалить профиль в Опере. Это файл opera6.ini

    Где находятся мой профиль Opera?

    Путь к нему прописан в настройке opera:config#User Prefs|Opera Directory. Кроме того путь к нему всегда можно посмотреть в пункте “Справка - О программе” (или набрав в адресной строке opera:about), найти под заголовком Пути строку “Профиль Opera” (Или в зависимости от перевода “Папка Opera”). В любом случае он будет вида буква_диска:\ля-ля-тополя\profile

    Как сбросить настройки Opera на принятые по-умолчанию?


    Удалить файл opera6.ini из папки профиля. Где находится текущий профиль - см. Где находятся мой профиль Opera?
    Есть еще вариант совершенно фантастический: поискать dwm.ru через regedit.
    Возможно, где-то что-то прописалось. Утилиты все заточены под ХР и выше, поэтому в Вашем случае приходится лечиться руками
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member (OID) Репутация
    Регистрация
    23.04.2012
    Сообщений
    8
    Вес репутации
    44
    Спасибо Вам за ответ!
    Цитата Сообщение от Techno Посмотреть сообщение
    Увы, не помогло.

    Добавлено через 1 час 55 минут

    Спасибо Вам за ответ!
    Цитата Сообщение от PavelA Посмотреть сообщение
    Есть еще вариант удалить профиль в Опере. Это файл opera6.ini
    Удалил, не помогло. Да и вряд ли ИЕ в курсе о какой-то там Опере с её файлами...
    Цитата Сообщение от PavelA Посмотреть сообщение
    Есть еще вариант совершенно фантастический: поискать dwm.ru через regedit. Возможно, где-то что-то прописалось.
    Это был один из моих первых шагов. Ещё искал по всем файлам содержимое dwm.ru. Всё найденное (благо это были кэшированные файлы и т.п.); где осталось, там зашифрованное.
    Цитата Сообщение от PavelA Посмотреть сообщение
    Утилиты все заточены под ХР и выше, поэтому в Вашем случае приходится лечиться руками
    Да я только за! Знать бы ещё, где копать... В любом случае спасибо!
    Последний раз редактировалось Erre; 04.05.2012 в 15:48. Причина: Добавлено

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Erre, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 13.04.2011, 23:54
    2. Через меня идут пакеты на другой адрес
      От geroman1 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.03.2010, 20:30
    3. Ответов: 3
      Последнее сообщение: 22.10.2009, 15:12
    4. IE не открывает ни одного сайта
      От Noise_Unit в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.12.2007, 09:13
    5. Ответов: 4
      Последнее сообщение: 18.11.2005, 13:19

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01389 seconds with 20 queries