Народ помогите!

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#1
Блин уже битые 4 часа сижу бьюсь с этой бадягой..ну не работает инет...либо пишет невозможно отобразить страницу либо пересылает на этот гребаный сайт хотя подключен ноутбук рядом и все нормально работает!!!!!что делать то.......уже просканил чем только можно и утилитами и касперским...и авастом...и нортоном...уже башка балит...чо с инетом то...или с компом.....ниже рисунок прилагаю!!!:evil::O::shout::shout::%):hz:
 

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#3
блин нету вставки изображения

---------- Добавлено в 19:36 ---------- Предыдущее сообщение было написано в 19:34 ----------

а теперь еще раз и по русски
короче меня постоянно переадресовывает на сайт InterNet.com либо пишет невозможно отобразить страницу....хотя на ноутбуке инет пашет как бобик!у меня АДСЛ
 
9 Июн 2009
13,420
7
38
#4
короче меня постоянно переадресовывает на сайт InterNet.com либо пишет невозможно отобразить страницу....хотя на ноутбуке инет пашет как бобик!
какой браузер?

---------- Добавлено в 18:38 ---------- Предыдущее сообщение было написано в 18:36 ----------

проверте ип, днс, шлюз, в браузере удалите все куки и временные файлы
 
1 Авг 2010
1,419
0
36
#5
Texx,у меня что-то подобное последнее время, хз. Появляется инет так же также неожиданно. При чем, на ноуте он и не пропадал
 
9 Июн 2009
13,420
7
38
#6
а в адресной строке пытались ли что то вообще прописать? адрес:grin:

---------- Добавлено в 18:40 ---------- Предыдущее сообщение было написано в 18:39 ----------

тема из ряда: у меня не работает инет, задрал меня ....
 
Последнее редактирование модератором:

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#7
а в адресной строке пытались ли что то вообще прописать? адрес:grin:

---------- Добавлено в 18:40 ---------- Предыдущее сообщение было написано в 18:39 ----------

тема из ряда: у меня не работает инет, задрал меня ми**т
короче все почистил...не дурак...все уже проверил...уже и запускал востановление..думал может слетело что...и адрес вводил нифига не помогает,браузеры ихром и ИЕ и мазила...пофигу...айпишники уже проверил и ДНС тоже все чики пуки только на стационаре проблема а на буки ну нифига хоть апстенку бейся
 

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#8
вот эта хрень выходит,какая нахрен удаленость сервера...уже матов нехватает
 
Последнее редактирование:
26 Ноя 2009
278
0
16
38
#10
паходу malware какойто сидит и перенаправляет на эту страницу. Шманайте антивирусами чистите систему с помощью AVZ.
 

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#11
паходу malware какойто сидит и перенаправляет на эту страницу. Шманайте антивирусами чистите систему с помощью AVZ.
АВЗ не помогла....уже раза 4 пробовал ей.....чистота чисто тайд.... эта уже дастала...даже сча пишу иногда перенаправляет....
 
Последнее редактирование модератором:
15 Мар 2010
238
0
16
#12
Попробуй создать новый фал с именем "hosts", например, на рабочем столе.
Затем скопируй с заменой в "Windows\System32\drivers\etc" (О замене файла, ответить утвердительно). Перезагрузить компьютер
 

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#13
Попробуй создать новый фал с именем "hosts", например, на рабочем столе.
Затем скопируй с заменой в "Windows\System32\drivers\etc" (О замене файла, ответить утвердительно). Перезагрузить компьютер
сча попробую....хотя хостс у меня чистый я смотрел....

---------- Добавлено в 20:05 ---------- Предыдущее сообщение было написано в 19:59 ----------

блин а он сколько должен весить хостс у меня 43кб....
 
9 Июн 2009
13,420
7
38
#15
вооот, винда какая? если ХРюшка, то ищите загрущики(типа лайв сд, ЕРД командер) и удаляйте ручками весь хлам в папках Temp, в локал сетинг и аплекейшине ищите автораны и какашки которые делают вам пакости
 
#16
вирь, попробуй код ввести с сайта каспера

---------- Добавлено в 20:45 ---------- Предыдущее сообщение было написано в 20:44 ----------

а ваще лучше жесткий проверь на другом компе
 

Texx

Заблокирован
6 Июн 2009
785
0
16
42
Doma.net
#17
урааааааааааааа ......сделал!!!!вот сучара вонючий вирус!!!!:ROFL:
вот описание которое я взял с сайта который мне помог))))))

Пофиксите в HijackThis (как пофиксить):

Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\work\Application Data\lsass.exe
Выполните скрипт в AVZ (как выполнить):

Код:
beginSearchRootkit(true, true);SetAVZGuardStatus(True); ClearQuarantine; DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); QuarantineFile('C:\WINDOWS\system32\sysunk32.exe',''); QuarantineFile('C:\Documents and Settings\work\Главное меню\Программы\Автозагрузка\4Xeqm6pFqv8.exe',''); QuarantineFile('C:\Documents and Settings\work\Application Data\netprotocol.exe',''); QuarantineFile('C:\Documents and Settings\work\Application Data\lsass.exe',''); QuarantineFile('C:\WINDOWS\system32\kulmpie.dll',''); DeleteFile('C:\WINDOWS\system32\kulmpie.dll'); DeleteFile('C:\Documents and Settings\work\Application Data\lsass.exe'); DeleteFile('C:\Documents and Settings\work\Application Data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\Documents and Settings\work\Главное меню\Программы\Автозагрузка\4Xeqm6pFqv8.exe'); DeleteFile('C:\WINDOWS\system32\sysunk32.exe');BC_ImportAll;ExecuteSysClean;ExecuteWizard('TSW',2,2,true);BC_Activate;RebootWindows(true);end.
Компьютер перезагрузится.
как пофиксить!!!
Это значит, что нужно
1. Скачать программу HijackThis. и сохранить её на диске в специальной, но ни в коем случае не темп-папке. В противном случае Вы не сможете отменить ошибочно сделанные изменения .*)
2. Запустить файл hijackthis.exe**) В главном окне программы нужно нажать кнопочку "Do a system scan only"
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.
----------------------------------------------------------------------------------
*) У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку View the list of backups. Отметьте то, что хотите вернуть и нажмите кнопку Restore.
**) В случае, если из-за активных зловредов запустить файл hijackthis.exe не удаётся, необходимо переименовать его в например test.com, причём расширение *.com является в этом случае обязательным (tnx @Markus Klaffke)


После перезагрузки выполните скрипт в AVZ:

Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
надеюсь и кому то может помочь..если что обращайтесь по этой фигне я помогу))))

СПАСИБО ВСЕМ КТО ОТКЛИКНУЛСЯ!!!!
 
Последнее редактирование:
9 Июн 2009
13,420
7
38
#20
как я и сказал, либ в апликейшин или в сетинг что то должно быть) вот вам и пример)