Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 73.

Не открывается ни одна поисковая система (заявка № 9379)

  1. #41
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Может быть это проблема Вашего регионального узла связи?
    Можно обратиться в саппорт провайдера.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    У провайдера все чисто, я с ними тесно работаю, поэтому сразу у них поинтересовался.

    Жена вспомнила, что закачивала один файл как раз где-то в 20-х числах. В архиве закинуть его не смогу, т.к. он больше 2 мегабайт, у меня тонкий канал для этого. Могу линк дать.

  4. #43
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Дайте линк мне в личку.

  5. #44
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    К сожалению файл в аттаче письма Ладно, оформляю в архив с паролем и кидаю отправкой как положено.

  6. #45
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Alex_Tesla Посмотреть сообщение
    К сожалению файл в аттаче письма Ладно, оформляю в архив с паролем и кидаю отправкой как положено.
    Кроме того, стоит испробовать еще несколько моментов:
    1. AVZ Меню Сервис/Поиск файлов на диске. Там следует отметить папки Program Files и Windows на системном диске, задать маску файла *.exe *.dll *.sys *.ocx (она есть в выпадающем списке), задать дату создания более X (где X - дата появления глюков минус 2-3 дня, предположим 25.04.2007 для определенности), и поставить обе птички "Исключать файлы, известные ...". После этого следует запустить поиск. Если что найдется - лог с результатами сюда. Поиск можно повторить, использовав в ильтре в место даты создания дату модификации.

    2. Чем закончился поиск по реестру ?

    3. Прицепите поджалуйста лог, сохраненный из менеджера автозапуска AVZ. Может быть, там есть что-то, что опознается как безопасное и не является таковым (возможно, запуск reg.exe с ключами и т.п.)

  7. #46
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    1. файл La2_skin_n_Sound.zip ушел в аплоад.
    2. лог поиска по реестру лежит выше, в аттаче - google_in_reg.txt
    3. Лог автозапуска прикрепил.
    4. Из поиска файлов заслуживают внимания:
    C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
    C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUt il.exe
    C:\WINDOWS\SoftwareDistribution\Download\7d8b08968 71a2c62ecc1bc97fb2275c7\sp2qfe\ipnat.sys
    C:\WINDOWS\SoftwareDistribution\Download\d9524f00e 5f2cc330553e1ab8061888a\update\arpidfix.exe

    точная дата появления этой беды у всех кого я знаю начиная с 26.04.2007
    Вложения Вложения
    Последний раз редактировалось Alex_Tesla; 01.05.2007 в 11:19.

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3024
    Цитата Сообщение от Alex_Tesla Посмотреть сообщение
    C:\WINDOWS\SoftwareDistribution\Download\7d8b08968 71a2c62ecc1bc97fb2275c7\sp2qfe\ipnat.sys
    Скажите, а Виндоуз-Файрволл у Вас активирован? Если да - попробуйте его выключить. М.б. кусается он после какого-то апдейта с IDS Каспера?
    PS: То, что Ваша супруга скачала, не содержит дряни. Да и файлы, которые у Вас под подозрением по виду и пути нормальные.
    Последний раз редактировалось Rene-gad; 01.05.2007 в 11:34.

  9. #48
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    Отключил файерволл - безрезультатно

    Остальные найденные файлы: установка FireFox, ClearProg и Spybot - Search & Destroy. Если и есть какие файлы, то дата у них подправлена либо они "системные и безопасные".

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3024
    Цитата Сообщение от Alex_Tesla Посмотреть сообщение
    Отключил файерволл - безрезультатно
    Мдя, ИМХО похоже на какого-то недетектируемого почтового червяка, который через Аутлук Экспресс-Адреса распространяется. Было бы неплохо переустановить систему, т.к. бог его знает, кто сейчас кроме Вас видит ваш ПК, но я бы ешё попробовал установить все недостающие обновления включая ИЕ7 и обновить JavaRE.
    Ещё идея: Включите файрволл и просканируйте Ваш ПК на grc.com https://www.grc.com/x/ne.dll?bh0bkyd2 /all service ports

  11. #50
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Rene-gad, не надо спешить с перестановкой системы. Это ещё успеется. Нам нужно поймать этого malware, потому что это не единственное обращение по данному вопросу. Таких будет ещё много.

  12. #51
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    Аутлуком у нас никто не пользуется, учетки в нем не настроены. Тест на grc.com показал первые две клетки синие, остальные зеленые.

    Мне очень хочеться разобраться, т.к. не хотелось бы поймать такую дрянь у себя на работе.
    Обновления потихоньку качаю, пока никаких результатов.

    Поставил на FireFox плугин IE Tab, чтобы открывать странички в фоксе, но через движок IE, такая же ерунда как просто через IE.
    Последний раз редактировалось Alex_Tesla; 01.05.2007 в 12:41.

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Такое, может быть, глупое предположение: а какие шрифты/набор символов используются для отображения страниц в IE? Просто вот здесь - http://support.microsoft.com/kb/217115 описывается очень похожая проблема, правда, только для Win98, но вдруг и здесь что-то похожее?

  14. #53
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    Набор знаков: кириллица
    Шрифт веб-страницы: Times New Roman
    Шрифт обычного текста: Courier New

    Но проблема точно не в этом.
    Вся закавыка в том, что не загружаются поисковые и страницы типа forum.xxxxxxx.xx.
    Все остальное загружается нормально. Да, и еще файлы не загружаются ни с каких сайтов.

  15. #54
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вы не ответили на мой вопрос http://virusinfo.info/showpost.php?p...3&postcount=40

  16. #55
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    Прошу прощения.
    Да, есть возможность посмотреть этот винт из под другой системы. Acronis True Image тоже есть.

    Пройтись AVZ из под другой системы?

  17. #56
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    В AVZ есть ревизор диска. AVZ - Файл - Ревизор. Ставите типы файлов - все файлы, режим создания базы - стандартный. Если у Вас диск разделен на несколько разделов, то сохраните полученную базу на другой раздел или на сменный диск. Потом делаете акронисом образ диска и подключаете его как виртуальный диск и сверяете образ с тем, что есть с помощью ревизора. Если он найдет отличия, отметьте список и нажмите "скопировать в карантин", дальше карантин прислать нам согласно правил. Можно без акрониса просканировать в начале в обычном режиме, а потом сверить загрузившись из другой ОС. Смысл Вы поняли, надеюсь.
    Последний раз редактировалось Макcим; 01.05.2007 в 14:31.

  18. #57
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    А если полностью удалить Касперского? Вопрос не праздный, увы...
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  19. #58
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    А если полностью удалить Касперского? Вопрос не праздный, увы...
    А это тут причем?

  20. #59
    Junior Member Репутация
    Регистрация
    30.04.2007
    Адрес
    Алдан
    Сообщений
    32
    Вес репутации
    63
    Касперского поставил после того как все началось.

    Сейчас попробую пройтись ревизором.

  21. #60
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3024
    Цитата Сообщение от Alex_Tesla Посмотреть сообщение
    Тест на grc.com показал первые две клетки синие, остальные зеленые.
    При включённом файрволле должны были бы быть все зелёные, т.е. stealth. Почему порт 1 и 2 closed - не имею представления. Вообще то это порты, как троянские, нигде не описаны, да и статус closed можно рассматривать, как безопасный. Но всё-таки интересно.

  • Уважаемый(ая) Alex_Tesla, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Вирус поисковая система Webalta
      От Ксения1986 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 10.06.2012, 17:52
    2. Поисковая система Webalta
      От PhantoMasteR в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.03.2012, 12:34
    3. Непрошенная поисковая система Webalta
      От Chutv в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 02.03.2012, 12:31
    4. Ответов: 1
      Последнее сообщение: 27.11.2009, 17:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00604 seconds with 18 queries