Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вообще не грузятся некоторые сайты (http://forum.oszone.net/showthread.php?t=269357)

DrunKRaveN 05-10-2013 13:57 2228989

Вообще не грузятся некоторые сайты
 
Вообще не грузятся некоторые сайты, во всех браузерах. Например, drweb.com. Причём, с ноута, сидящем на этом же роутере всё в порядке.

1) Хосты в порядке

2) route -f не помогает

3) При отключенном антивирусе тоже проблема не решается.

4) AppInit_DLLs в порядке

Скачал с ноута cureit, прогнал всё, прочистил всё что было, проблема не решена. Причем, заходя на любой сайт, вылазит предупреждение от вируса URL:Mal

Katharsis 05-10-2013 14:35 2229000

http://forum.oszone.net/thread-98169.html

для чего создали две одинаковые темы?

DrunKRaveN 05-10-2013 14:37 2229001

Посоветовали обратится именно сюда.

Katharsis 05-10-2013 15:41 2229025

Ок, выполняйте правила.

Две темы - это два разных компьютера?

DrunKRaveN 05-10-2013 15:58 2229042

1 комп. Вот логи.

Katharsis 05-10-2013 16:11 2229048

оборудование nVidia на компьютере установлено?

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\program files (x86)\cyywepxyureg', '*', true, '', 0, 0);
BC_ImportAll;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 ExecuteRepair(10);
RebootWindows(true);
end.

B]На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится.[/b] После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

также проверьте, пингуются ли недоступные сайты с этого ПК

DrunKRaveN 05-10-2013 16:20 2229055

(без номеров строк)

Katharsis, так будет выглядеть?



begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('c:\program files (x86)\cyywepxyureg', '*', true, '');
BC_ImportAll;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
ExecuteRepair(10);
RebootWindows(true);
end.

Katharsis 05-10-2013 16:28 2229060

да, здесь номеров строк нет (шаблон для другого форума написан)

DrunKRaveN 05-10-2013 16:31 2229063

Katharsis, Первый скрипт запускаю на выполнени пишет

Not enough actual parameters в позиции 3:17

Katharsis 05-10-2013 16:55 2229073

на ошибки проверил, все выполняется. значит не полностью скопировали

Katharsis 05-10-2013 17:51 2229113

1.
Цитата:

Цитата Katharsis
оборудование nVidia на компьютере установлено? »

Цитата:

Цитата Katharsis
также проверьте, пингуются ли недоступные сайты с этого ПК »

???

2. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteFileMask('c:\program files (x86)\cyywepxyureg', '*', true);
 DeleteDirectory('c:\program files (x86)\cyywepxyureg');
 DeleteService('riMiIbuNiLNuU');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 ExecuteRepair(10);
RebootWindows(true);
end.

компьютер перезагрузится

3. сделайте новые логи АВЗ (ст скрипт 2 ) и RSIT

4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

DrunKRaveN 06-10-2013 07:53 2229370

Katharsis, nVidia нет. Не пингуются.

Вот логи

Katharsis 06-10-2013 12:43 2229456

1. удалите это.

Цитата:

Registry Keys Detected: 1
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> No action taken.

Registry Values Detected: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Data: 0A1M1S1N1H2Q1H0B1O1O -> No action taken.
2. Почистите кэш и кукисы браузеров

3. выполните в командной строке: ipconfig /all > C:\ipconfig.txt
C:\ipconfig.txt выложите

DrunKRaveN 06-10-2013 17:31 2229650

Вложений: 1
  • adssd.txt (2.30 KB, скачиваний: 11)
Katharsis, Вот

Katharsis 06-10-2013 17:49 2229664

Сайты по прежнему не открываются?

если нет - проверьте в безопасном режиме с поддержкой сети (чтобы исключить влияние файервола)

если нет - создайте еще одну учетную запись и попробуйте открыть эти сайты под ней (чтобы исключить влияние политик безопасности)

о результате отпишитесь

DrunKRaveN 06-10-2013 19:23 2229757

Не открывается, варианты не прокатили.
А теперь и вовсе, запускаю систему а она мне сообщает о слёте активации.

Katharsis 06-10-2013 20:02 2229773

Цитата:

Цитата DrunKRaveN
а она мне сообщает о слёте активации »

вернуть активацию не проблема, но лучше всего отложите это на потом.

попробуйте пропинговать незагружаемые сайты по IP (если не знаете, выпишите их урлы сюда)

______________________

сделайте такие логи:

1. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." Использование ComboFix без рекомендации специалиста может привести к повреждению операционной системы и потере пользовательских данных


2. Скачайте Universal Virus Sniffer (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.

DrunKRaveN 09-10-2013 18:20 2231514

Не знаю, что я сделал, но всё заработало, комбофикс не делал. Мистика какая то.

Katharsis 09-10-2013 18:38 2231524

ок

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

http://forum.oszone.net/post-1838507-9.html


Время: 20:13.

Время: 20:13.
© OSzone.net 2001-