Не открываются некоторые сайты. Проверка системы CureIt от Dr Web и AvpTool ничего не нашла.
Вот логи.
Не открываются некоторые сайты. Проверка системы CureIt от Dr Web и AvpTool ничего не нашла.
Вот логи.
Последний раз редактировалось StepIn; 01.12.2009 в 19:27.
1. Запустите AVZ.
2. Выполните обновление баз (Меню "Файл\Обновление баз")
3. Закройте все приложения, и запустите используемый в Вашей системе интернет браузер (IE, FireFox, Opera ... - если применяется несколько браузеров, то можно запустить их все, это требуется, чтобы AVZ мог проанализировать используемые браузерами модули расширения и плагины)
4. AVZ, меню "Файл\Стандартные скрипты". В открывшемся окне необходимо отметить скрипт номер 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 0.5-2 минуты. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачать архив с файлами можно здесь http://virusinfo.info/upload_clean.php
Обратите внимание на отчёт после завершания закачки:
Размер закачанного файла
MD5 закачанного файла
Имя файла на сервере (добавляется случайная часть во избежании конфликтов имени)
Скрипт выполнил. Файл закачал.
Файл сохранён как 091007_222508_virusinfo_files_MAINSERVER_4accdd04d 0486.zip
Размер файла 6058729
MD5 98825125f475987a7ad879598c0c4a3a
Какие сайты у вас не открываются?
Сайты типа бесплатной почты www.mail.ru, www.fromru.com , некоторые форумы, например http://forum.proua.com/, и т.д.
Добавлено через 9 часов 20 минут
Что дал анализ «неопознанных и подозрительных файлов»? В каком направлении искать дальше причину не открытия некоторых сайтов?
Последний раз редактировалось StepIn; 08.10.2009 в 10:59. Причина: Добавлено
Анализу файл C:\WINDOWS\system32\ADMDLL.dll: not-a-virus:RemoteAdmin.Win32.RAdmin.20 не понравился. Проблема с доступом на эти сайты на всех браузерах наблюдается? IE у вас старый стоит, обновить до IE8 стоит
Попробую удалить RAdmin.
Проблема с доступом на эти сайты наблюдается на всех браузерах и на всех компьютерах, которые ходят в Интернет через этот сервер. IE обновлю.
Надо что-то решать с сервером, а не с рядовыми машинками...
Именно о сервере разговор и идет. Сейчас попробую снести RAdmin, возможно действительно в этом проблема.
Добавлено через 1 час 14 минут
К сожалению, деинсталляция RAdmin никак не повлияла на ситуацию.
Последний раз редактировалось StepIn; 08.10.2009 в 13:36. Причина: Добавлено
Компьютер в сети? Как устроен Инет?
Да, в сети. На сервере 2 сетевые карточки. Одна смотрит в локалку, другая подсоединена в ADSL модем. На сервере стоит Windows Server Standard Edition 2003 SP1 и поднят Primary Domain Controller. IP-адреса для рабочих станций задаются явно, рабочие станции включены в Active Directory. На этом же сервере стоит фаервол Outpost и прокси Usergate.
Отключаю фаервол и прокси на сервере, запускаю браузер, на этих же сайтах он то же виснет. На всех других сайтах все хорошо. Отсюда делаю вывод, что фаервол и прокси здесь не причем. По-видимому, что-то изменилось в системе, правда, не знаю что. Это изменение случилось примерно в период пятница – понедельник. Сервер не перегружался, в логах нет ничего необычного.
Добавлено через 1 час 25 минут
Сейчас поставил firefox на сервер. Ситуация та же. Аналогично начинают грузиться и зависают даже мозиловские сайты:
http://en-us.www.mozilla.com/en-US/f....5.3/firstrun/
https://addons.mozilla.org/uk/firefox/
Последний раз редактировалось StepIn; 08.10.2009 в 15:53. Причина: Добавлено
Проблема решилась с помощью деинсталляции и последующей установки Usergate и Outpost. Причем, скорее всего, проблема была в Usergate.
Всем помогавшим и пытавшимся помочь - огромное спасибо!!!
Уважаемый(ая) StepIn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.