Показано с 1 по 16 из 16.

Не открываются сайты (заявка № 49527)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32

    Question Не открываются сайты

    Здравствуте!
    Не открываются все сайты (не только антивирусные). Ася работает, ping и tracert нормально проходят как по доменному имени, так и по IP. В hosts была куча строк с 127.0.0.1. Снес их все. Не помогло. Аваст обновиться не может.
    Сайты не открываются во всех браузерах (О, FF, IE6, Safari, Chrome). При проверке утилитой каспера нашлось несколько вирусов. Чистка от них не помогла.
    В параметрах фильтрации TCP/IP никаких правил не задано. Отключение службы IPSEC ничего не дало.
    Фаерфолл не стоит.
    Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Отключите восстановление системы!!!
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\twext.exe,
    O4 - Startup: is-TE5EH.lnk = ?
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, запустите только AVZ и Internet Explorer.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\pilov\Рабочий стол\scanner.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('mcenspc.dll','');
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     QuarantineFile('C:\WINDOWS\system32\3076w.exe','');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
     DeleteFile('mcenspc.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('E:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузиться!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите Temp папки.
    Сделайте новые логи по правилам.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1814
    В дополнение:

    Посмотрите, верны ли эти настройки:
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.200.0.252:3128
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = seagroup.inc
    O17 - HKLM\Software\..\Telephony: DomainName = seagroup.inc
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = seagroup.inc
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = seagroup.inc
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Систему обновлять надо.
    The worst foe lies within the self...

  5. #4
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Отключите восстановление системы!!!
    Пофиксите в Hijackthis:
    Сделал.

    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, запустите только AVZ и Internet Explorer.
    Выполните скрипт в AVZ:
    Сделал.

    Посмотрите, верны ли эти настройки:
    Да, здесь все верно.

    Систему обновлять надо.
    Исправлюсь!

    Пока что проблема не решилась.

    Карантин отправил как было написано.

    Вот новые логи:
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1814
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\Documents and Settings\pilov\Local Settings\Temp\tmp2.tmp');
     QuarantineFile('C:\WINDOWS\system32\3076w.exe','');
     DeleteService('NlaSSDPSRV');
     BC_DeleteSvc('NlaSSDPSRV');
     DeleteFile('C:\WINDOWS\system32\3076w.exe');
     DeleteFile('C:\Documents and Settings\pilov\Рабочий стол\scanner.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи
    The worst foe lies within the self...

  7. #6
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Все сделал как сказали. Карантин загрузил как было сказано. Вот новые логи:
    Вложения Вложения
    Последний раз редактировалось Reposlav; 10.07.2009 в 10:47.

  8. #7
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Что дальше сделать?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Ответ из ЛК:
    autorun.inf, scanner.exe_, vksaver.dll, WinSCP.com_

    Вредоносный код в файлах не обнаружен.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,567
    Вес репутации
    3022
    Выполните скрипт в AVZ
    Код:
    begin
    DeleteService('NlaSSDPSRV');
     DeleteFile('C:\WINDOWS\system32\3076w.exe');
    ExecuteSysClean;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделать новые логи AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Сделал.
    Вот новые логи:
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    еще один вылез подозрительный. Выполнить скрипт.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\RECYCLER\S-1-5-21-733845894-2286977692-673177841-2448\Dc15.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-733845894-2286977692-673177841-2448\Dc15.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин.
    сделать новый ло по станд. скрипту №2
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Сделал.
    Вложения Вложения

  14. #13
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Что дальше сделать?

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Прокси в настройках Ваша?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    29.06.2009
    Адрес
    Питер
    Сообщений
    19
    Вес репутации
    32
    Да, прокси наша.
    Странно. Нашел один открывающийся сайт. Да еще локальные сайты открываются нормально.
    Сначала думал, что заблокирован HTTP-траффик, но похоже, что нет.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 14
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Reposlav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 07.12.2011, 09:38
    2. Ответов: 2
      Последнее сообщение: 28.04.2010, 02:00
    3. Ответов: 2
      Последнее сообщение: 23.04.2010, 02:00
    4. Ответов: 21
      Последнее сообщение: 13.04.2010, 21:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00682 seconds with 17 queries