Показано с 1 по 8 из 8.

Перестали грузиться многие сайты (заявка № 76871)

  1. #1
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    33
    Вес репутации
    29

    Thumbs up Перестали грузиться многие сайты

    Virusinfo, кстати, тоже. Поэтому «постю» с другого компа.

    Сайты эти не открываются ни стоявшими на компе IE и Оперой, ни специально поставленной после появления этой неисправности (для проверки) Мозиллой.

    С другого компа при другом провайдере на все сайты захожу нормально. С другого компа, используя того же провайдера (и того же юзера и тот же модем) – тоже.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    271
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe 
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\73b09276.exe,\\?\globalroot\systemroot\system32\epmkUa5.exe,
    O20 - AppInit_DLLs: cru629.dat
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\client.exe','');
     QuarantineFile('braviax.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\WINDOWS\system32\msword98.exe','');
     QuarantineFile('C:\WINDOWS\system32\73b09276.exe','');
     QuarantineFile('C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe','');
     QuarantineFile('C:\Program Files\MAdModule\MAdService.exe','');
     QuarantineFile('C:\Documents and Settings\1\msword98.exe','');
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\cmigameport.sys','');
     QuarantineFile('cru629.dat','');
     QuarantineFile('globalroot\systemroot\system32\epmkUa5.exe','');
     DeleteService('msupdate');
     DeleteFile('globalroot\systemroot\system32\epmkUa5.exe');
     DeleteFile('cru629.dat');
     DeleteFile('c:\windows\system32\vhosts.exe');
     DeleteFile('C:\Documents and Settings\1\msword98.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','msword98');
     DeleteFile('C:\Program Files\MAdModule\MAdService.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','MAdService.exe');
     DeleteFile('C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','PC Antispyware 2010');
     DeleteFile('C:\WINDOWS\system32\73b09276.exe');
     DeleteFile('C:\WINDOWS\system32\msword98.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFile('braviax.exe');
    DeleteFileMask('C:\Program Files\MAdModule','*.*',true);
    DeleteDirectory('C:\Program Files\MAdModule');
    DeleteFileMask('C:\Program Files\PC_Antispyware2010','*.*',true);
    DeleteDirectory('C:\Program Files\PC_Antispyware2010');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','braviax');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','msword98');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Проверьте доступ к сайтам. Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
    C:\client.exe - Вам знаком этот файл? Есть нет, то позже удалим.

  4. #3
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    33
    Вес репутации
    29
    Спасибо, приду домой - все сделаю и доложу о результатах. Пока же скажу, что Client.exe - это файл запуска Сети от прежнего (1,5 - 2 года назад) провайдера, на всякий случай оставил его у себя на компе.

  5. #4
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    33
    Вес репутации
    29
    Спасибо большое, сайты грузятся.

    Дико извиняюсь, пр загрузке карантина не сразу увидел, что архив должен быть запаролен. А загрузить другой файл (т.е. тот же, но уже запароленный) уже не удается - "файл уже загружен"

    Новые логи:

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,686
    Вес репутации
    3028
    C:\client.exe - известный Вам файл?

    Больше ничего подозрительного

    Установите SP3 (может потребоваться активация) + все новые патчи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    33
    Вес репутации
    29
    Спасибо.

    Client.exe - это файл запуска Сети от прежнего (1,5 - 2 года назад) провайдера, на всякий случай оставил его у себя на компе.

    Удалить его "от греха подальше"?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,686
    Вес репутации
    3028
    Пусть живет
    Вдруг еще пригодится
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 26
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) borbesk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 10.09.2010, 16:54
    2. Не загружаются многие сайты
      От kirian в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.05.2010, 18:45
    3. Ответов: 21
      Последнее сообщение: 13.04.2010, 21:58
    4. не заходит на многие веб сайты
      От DeAd_RiDeR в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.04.2010, 16:13
    5. Страницы сайта перестали грузиться
      От Moriarty в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.04.2009, 17:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00156 seconds with 16 queries