|
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
IE не всегда открывает страницы, показывает что-то наподобие исходного кода страницы28.02.2012, 13:32. Показов 16577. Ответов 9
Метки ie и firefox, res ieframe dnserror, зависают страницы, не открываются страницы, обрезается html код (Все метки)
Всех приветствую!
У меня вчера какая-то беда приключилась на компе. Возможно вирус навредил. Опишу по порядку, как всё происходило. Windows XP Pro SP3 Ru. Internet Explorer 7. (7.0.5730.11) FireFox 6.0. Включил комп, пошла загрузка. Только загрузка закончилась, вдруг само собой, без моего вмешательства, началось завершение работы. Комп перегрузился. Я решил логи посмотреть. Сначала посмотрел антивирус AVG FREE - там всё нормально, о вирусах сообщений нет, обновления в тот момент не выполнялись. Показаны только действия, связанные с запуском и остановом. Потом начал смотреть логи системы - тоже ничего странного. Есть пара ошибок, связанных с одной службой - но они и в прежние времена были. Обновление системы в то время не выполнялось. В логе приложений сразу после загрузки нашёл сообщения от "gupdate" (видимо это служба обновления 2GIS). Эта служба тоже запускалась и в прежние дни. Обновления 2GIS выполняет только после диалога с пользователем. Никаких диалогов не было, поэтому обновления не закачивались. --- Всё, вроде, работало нормально, пока я не попробовал открыть страницу сайта в FireFox. - Вместо страницы увидел исходный HTML код. Причём, этот код обрезанный - оказались срезанными начало и конец страницы. При нажатиях F5 лишь изменялись места срезов. Если случайным образом не срезается начало HTML страницы, то FireFox страницу показывает обычным образом, но изрядно поломанную - т. к., не весь HTML код подгружен. Причём, работа браузера заметно замедлилась - т. е., после подачи HTTP запроса браузер достаточно долго находится в состоянии ожидания ответа: "ожидается ответ от...<url>". Затем я попытался эту же страницу открыть в IE. IE вообще ничего не показал - пустое окно и в строке статуса снизу предупреждение об ошибке. Открываю это предупреждение - там примерно такая фраза: res://ieframe.dll/dnserror.htm, не удалось найти ресурс и т. п. Потом, понажимал F5 в IE, получил следующее: - либо, пустая страница с указанной ошибкой; - либо, страница с сообщением, что ресурс по заданному URL не найден - это стандартное сообщение, когда или нет соединения с инетом или нет такого сайта; - либо, пустая страница без предупреждений об ошибках; - или же страница открывается, но часто в поломанном виде; - работа IE тоже замедлилась - долго находится в ожидании ответа от сервера. Дальше я решил откатить состояние системы к предыдущей точке сохранения. Оказалось, система отказывается это делать - пишет, что откат не удалось завершить. И вот после попытки отката при загрузке компа, вдруг сработал AVG, нашёл заражения в: 1. Заражение - Троянский конь SHeur4.RSU - c:\WINDOWS\system32\machineupdate32.exe 2. Заражение - Найден вирус Win32/Cryptor - c:\System Volume Information\_restore{E2C6E817-FC32-451E-B68D-1C27C6864BE4}\RP800\A0136476.exe Эти файлы AVG в карантин закинул. Видимо, поэтому и не получилось выполнить откат. ![]() Затем я попробовал выполнить откат к другим точкам - получилась похожая ситуация: откаты выполнить не удалось, AVG объявил файлы откатов заражёнными (тоже Win32/Cryptor) и поместил их в карантин. И вот теперь вопросы. Что делать в сложившейся ситуации? - Обработка HTML документов теперь выполняется со сбоями - и в IE и в FireFox. Как это починить? - Файлы отката есть, но они, якобы, заражённые. Есть сведения, что AVG иногда необоснованно считает, что файлы из папки c:\System Volume Information\ заражены. В связи с этим, есть надежда, что файл отката можно вернуть из карантина и выполнить откат. Либо, если он заражен, возможно его как-то можно вылечить. Но AVG FREE - это бесплатная версия антивируса и в лечении он видимо ограничен. - Вирус на компьютере, скорее всего в неактивном состоянии. Хотя, полной уверенности нет, конечно. Выполнен ограниченный поиск вирусов - только в системных областях и папках. Найден один файл с подозрением на заражение - system32\msfontsyp.dll. Он помещён в карантин с формулировкой "Повреждённый исполняемый файл". Что касается починки браузеров, я посмотрел в инете - найденные решения проблему не решили. Я делал: - Запуск IE с отключенными настройками. - Чистка ветвей реестра, связанных с работой IE. - Возможно, ещё что-то надо почистить или пересоздать? - Файл c:\WINDOWS\system32\ieframe.dll сверил по количеству байт с таким же файлом на другой машине - совпало. Контрольную сумму не проверял. Вообще, обработка HTML ведётся через интерфейсы и COM-объекты, зарегистрированные в системе. Видимо там что-то поломано. Если есть у кого-то какие-то идеи или намёки, как починить систему - подскажите пожалуйста. Возможно, в вирусоборческом разделе сайта могут ещё помочь. Но кроме разбора с вирусом, мне ещё надо починить систему.
0
|
|
| 28.02.2012, 13:32 | |
|
Ответы с готовыми решениями:
9
Граббинг исходного кода страницы изменение исходного кода страницы Изменение исходного кода страницы |
|
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
||
| 28.02.2012, 13:45 | ||
|
Mawrat, может тут посмотреть для начала)) Как удалить Trojan.Mayachok.1 (не работают браузеры , не запускаются программы в обычном режиме , перенаправление на internet.com и другие сайты)
Добавлено через 7 минут
1
|
||
|
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
| 28.02.2012, 13:58 [ТС] | |
|
Спасибо, сейчас посмотрю.
![]() Добавлено через 2 минуты Ага, очень похоже. Сейчас буду вникать... ![]() Добавлено через 6 минут Да, кажись оно самое. Полчаса назад AVG поймал такой файл: 1. Заражение - Троянский конь Generic_r.AMS - c:\WINDOWS\system32\htdfxhn.dll Название файла состоит, как раз из 7 букв. ![]() И прочие симптомы совпадают. Sanya, сейчас буду по твоей статье лечить. ![]() Спасибо ещё раз!
0
|
|
|
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 28.02.2012, 14:00 | |
|
1
|
|
|
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
||||||
| 28.02.2012, 14:26 [ТС] | ||||||
|
Sanya, готово - по твоей статье сделал - вычистил эту зверюКу.
Проблема решена. Спасибо большое!Материал очень полезный - полно народу уже от этого вируса пострадало. Слушай, может есть смысл в той теме добавить метки:
0
|
||||||
| 28.02.2012, 14:30 | |
|
Не по теме: Mawrat, да статья и так нормально пробивается в поисковиках))) да и в названии почти все проблемы отображены )))
1
|
|
|
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
| 28.02.2012, 14:38 [ТС] | |
|
Гугл видимо уже проиндексировал - по тем фразам первой ссылкой сразу указывает на Кибер, на эту тему.
0
|
|
|
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 28.02.2012, 14:43 | |
|
есть такое )))
и все таки советую проверить комп другими утилитами. напрbмер cureit от веба, или каспером. очень любит маяк не один заселяться в систему
1
|
|
|
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
| 28.02.2012, 14:57 [ТС] | |
|
Хорошо, проверю.
0
|
|
|
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 28.02.2012, 14:59 | |
|
Ну тогда удачи
1
|
|
| 28.02.2012, 14:59 | |
|
Помогаю со студенческими работами здесь
10
Просмотр исходного кода страницы Загрузка исходного кода страницы Получение исходного кода страницы Получение исходного кода страницы Получение исходного кода страницы авторизации Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2.
Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|