PDA

Показать полную графическую версию : не могу зайти на некоторые сайты


lamer82
25-12-2010, 22:03
Через интернет браузер Opera (какую версию не ставь) не могу зайти на google.com, youtube.com, stream.ru
Через IE8 на google.com, youtube.com могу зайти, на stream.ru тоже не могу зайти.
На антивирусные сайты доступ есть, антивирус обновляется.
Только через Google Chromium могу на любой сайт попасть.
В файле "hosts" лишних записей нет. Очистка кэша командой "route -f" не меняет ситуацию.
Dr. Web CureIt нашёл несколько троянов.
Можно ли исправить ситуацию?

thyrex
25-12-2010, 22:33
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

lamer82
25-12-2010, 23:24
Готово - ComboFix отработал.

zirreX
26-12-2010, 20:12
Проверьте файлы на www.virustotal.com файлы:
c:\windows\system32\sysprs7.dll
c:\windows\system32\clauth2.dll
c:\windows\system32\clauth1.dll
Ссылку с результатом проверки дайте в этой теме!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Folder::
c:\windows\system32\drivers\etc from reset hosts

RegLock::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\SystemCertificates\AddressBook*]

RegLockDel::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{86A73C9D-4F18-941B-F931-9C747852D516}*]

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

lamer82
27-12-2010, 00:40
Вот результаты:

zirreX
27-12-2010, 01:17
c:\documents and settings\cinephil\мои документы\programms\flyfree.exe
Ваше? Если нет удалите в MBAM.Кейгены на ваше усмотрение.


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

RegLock::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\SystemCertificates\AddressBook*]

RegLockDel::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{86A73C9D-4F18-941B-F931-9C747852D516}*]

RegNull::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{86A73C9D-4F18-941B-F931-9C747852D516}*]


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

lamer82
27-12-2010, 16:43
flyfree.exe и кейгенераторы потёр, скрипт выполнил.
Каждый раз при работе ComboFix на этапе - "Completed Stage_2" выскакивает сообщение: "PEV.cfxxe - Ошибка приложения. Исключение неизвестное программное исключение (0хс0000417) в приложении по адресу 0х00482899". Нажимаю "ОК" и работа ComboFix продолжается, - надеюсь ничего страшного?

zirreX
27-12-2010, 17:19
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up

Проблема осталась?

Подготовьте лог hijackthis.

lamer82
27-12-2010, 17:57
Проблема осталась.

zirreX
27-12-2010, 19:11
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://forum.oszone.net/post-1450054.html)
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O4 - Startup: AutorunsDisabled
O4 - Global Startup: AutorunsDisabled

lamer82
27-12-2010, 20:16
Строки пофиксил, - проблема осталась. По ip адресам google.com и youtube.com Opera загружает страницу Google с которой дальше перейти никуда нельзя, - выдаёт ошибку.




© OSzone.net 2001-2012