Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Во время загрузки страницы соединение с сервером было сброшено. (заявка № 76791)

  1. #1
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29

    Thumbs up Во время загрузки страницы соединение с сервером было сброшено.

    Периодически файерфокс выдает:
    Соединение было сброшено. Во время загрузки страницы соединение с сервером было сброшено.

    Либо выдает сразу такой месс, либо страницы недогружаются, либо начинают грузиться, а потом такой месс..
    Иногда помогает перезагрузка, иногда нет.

    Хайджек не запускается никак, с изменённым именем файла тоже.
    Выдает ворнинг (см. в прикреплённом файле) поэтому лога нету.

    Нод32 бизнес, вер.4, переодически ругается на какой то троян, но пофиксить его не может.
    И последнее, когда начинается такая хреновня, то при попытки сканирования нодом, выдается вонинг:
    Ошибка подключения к ядру ESET NOD32 Antovirus

    зы: Винда 2000, 5.00.2195, сервис пак 4
    Вложения Вложения
    Последний раз редактировалось Машо; 22.04.2010 в 12:40. Причина: переводы строк не запостились

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\system\msdct.exe','');
     QuarantineFile('C:\WINNT\system32\drivers\Regv.exe','');
     QuarantineFile('WcesWlgn.dll','');
     QuarantineFile('msv.exe','');
     DelBHO('{56bb6d01-7bd5-4458-a4ae-f03df643d6ee}');
     QuarantineFile('C:\WINNT\system32\gmstof.dll','');
     DelBHO('{7e3edd51-48fd-40f2-ace4-0d2d9f2889ae}');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\wxilib.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\wxilib.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи после перезагрузки.
    Прислать карантин.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Карантин отправлен как 100422_165811_virus_4bd047e3a836b.zip
    Размер файла 8379
    MD5 8f03154042263bd2ffbb71ef64cf5b97

    Вложения прикрепляю.

    HijackThis также не запускается.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINNT\system32\drivers\Regv.exe','');
     QuarantineFile('C:\WINNT\system\msdct.exe','');
     DeleteFile('C:\WINNT\system\msdct.exe');
     DeleteFile('C:\WINNT\system32\drivers\Regv.exe');
    DeleteService('wm system decode application');
     DeleteService('regv controler');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи +лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Скрипт выполнен.
    Карантин пустой.
    Новые логи прикрепляю. А gmer чего то нашёл.
    HijackThis по прежнему не запускается.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    При создании лога gmer на кнопку Scan не нажимали. Переделать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    При создании лога gmer на кнопку Scan не нажимали. Переделать
    переделано

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    И снова странности. Попробуем

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 2ldlb188.exe (gmer)
    Код:
    2ldlb188.exe -del service xdvjz
    2ldlb188.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделать новый лог gmer.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    И снова странности. Попробуем

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 2ldlb188.exe (gmer)
    Код:
    2ldlb188.exe -del service xdvjz
    2ldlb188.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделать новый лог gmer.
    Сделано.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    Плохого не видно. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Вроде бы всё нормально. Но сабж происходил не всегда.
    А почему не запускается HijackThis.exe ?


  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    Так Вам ведь в окошке указано, что не хватает файла. Ищите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    Так Вам ведь в окошке указано, что не хватает файла. Ищите
    Хде? нет такого файла.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    Так искать нужно было не у себя, а на установочном диске с системой (или в Интернете)

    У Вас Windows NT. Уж не знаю, подойдет ли тот, что у меня. Распакуйте файл из вложения в папку system32
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    Так искать нужно было не у себя, а на установочном диске с системой (или в Интернете)

    У Вас Windows NT. Уж не знаю, подойдет ли тот, что у меня. Распакуйте файл из вложения в папку system32
    проканало))

    вот лог Хайджека теперь..

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    Пофиксите в HiJack
    Код:
    O4 - HKLM\..\Run: [mmsass] msv.exe
    O4 - HKLM\..\RunServices: [mmsass] msv.exe
    Сделайте новый лог
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    Пофиксите в HiJack
    Код:
    O4 - HKLM\..\Run: [mmsass] msv.exe
    O4 - HKLM\..\RunServices: [mmsass] msv.exe
    Сделайте новый лог
    .

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,543
    Вес репутации
    3021
    Порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    08.03.2010
    Сообщений
    25
    Вес репутации
    29
    Спасибо большое!

  • Уважаемый(ая) Машо, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ошибка 101 (net::ERR_CONNECTION_RESET): Соединение сброшено.
      От АленаЧ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.06.2012, 16:50
    2. Соединение было сброшено сервером
      От yuramic в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.04.2012, 20:09
    3. Ответов: 9
      Последнее сообщение: 14.01.2011, 07:28
    4. браузер: "соединение было сброшено"
      От DGERRY в разделе Microsoft Windows
      Ответов: 18
      Последнее сообщение: 01.09.2010, 22:59
    5. Ответов: 6
      Последнее сообщение: 28.08.2010, 13:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00625 seconds with 17 queries