Форум программистов, компьютерный форум, киберфорум
Windows XP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/81: Рейтинг темы: голосов - 81, средняя оценка - 4.80
 Аватар для Mawrat
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809

IE не всегда открывает страницы, показывает что-то наподобие исходного кода страницы

28.02.2012, 13:32. Показов 16577. Ответов 9

Студворк — интернет-сервис помощи студентам
Всех приветствую!

У меня вчера какая-то беда приключилась на компе. Возможно вирус навредил.
Опишу по порядку, как всё происходило.

Windows XP Pro SP3 Ru.
Internet Explorer 7. (7.0.5730.11)
FireFox 6.0.

Включил комп, пошла загрузка. Только загрузка закончилась, вдруг само собой, без моего вмешательства, началось завершение работы. Комп перегрузился. Я решил логи посмотреть. Сначала посмотрел антивирус AVG FREE - там всё нормально, о вирусах сообщений нет, обновления в тот момент не выполнялись. Показаны только действия, связанные с запуском и остановом.
Потом начал смотреть логи системы - тоже ничего странного. Есть пара ошибок, связанных с одной службой - но они и в прежние времена были. Обновление системы в то время не выполнялось.
В логе приложений сразу после загрузки нашёл сообщения от "gupdate" (видимо это служба обновления 2GIS). Эта служба тоже запускалась и в прежние дни. Обновления 2GIS выполняет только после диалога с пользователем. Никаких диалогов не было, поэтому обновления не закачивались.
---
Всё, вроде, работало нормально, пока я не попробовал открыть страницу сайта в FireFox. - Вместо страницы увидел исходный HTML код. Причём, этот код обрезанный - оказались срезанными начало и конец страницы. При нажатиях F5 лишь изменялись места срезов. Если случайным образом не срезается начало HTML страницы, то FireFox страницу показывает обычным образом, но изрядно поломанную - т. к., не весь HTML код подгружен. Причём, работа браузера заметно замедлилась - т. е., после подачи HTTP запроса браузер достаточно долго находится в состоянии ожидания ответа: "ожидается ответ от...<url>".
Затем я попытался эту же страницу открыть в IE. IE вообще ничего не показал - пустое окно и в строке статуса снизу предупреждение об ошибке. Открываю это предупреждение - там примерно такая фраза: res://ieframe.dll/dnserror.htm, не удалось найти ресурс и т. п. Потом, понажимал F5 в IE, получил следующее:
- либо, пустая страница с указанной ошибкой;
- либо, страница с сообщением, что ресурс по заданному URL не найден - это стандартное сообщение, когда или нет соединения с инетом или нет такого сайта;
- либо, пустая страница без предупреждений об ошибках;
- или же страница открывается, но часто в поломанном виде;
- работа IE тоже замедлилась - долго находится в ожидании ответа от сервера.
Дальше я решил откатить состояние системы к предыдущей точке сохранения. Оказалось, система отказывается это делать - пишет, что откат не удалось завершить. И вот после попытки отката при загрузке компа, вдруг сработал AVG, нашёл заражения в:
1. Заражение - Троянский конь SHeur4.RSU - c:\WINDOWS\system32\machineupdate32.exe
2. Заражение - Найден вирус Win32/Cryptor - c:\System Volume Information\_restore{E2C6E817-FC32-451E-B68D-1C27C6864BE4}\RP800\A0136476.exe
Эти файлы AVG в карантин закинул. Видимо, поэтому и не получилось выполнить откат.
Затем я попробовал выполнить откат к другим точкам - получилась похожая ситуация: откаты выполнить не удалось, AVG объявил файлы откатов заражёнными (тоже Win32/Cryptor) и поместил их в карантин.

И вот теперь вопросы.
Что делать в сложившейся ситуации?
- Обработка HTML документов теперь выполняется со сбоями - и в IE и в FireFox. Как это починить?
- Файлы отката есть, но они, якобы, заражённые. Есть сведения, что AVG иногда необоснованно считает, что файлы из папки c:\System Volume Information\ заражены. В связи с этим, есть надежда, что файл отката можно вернуть из карантина и выполнить откат. Либо, если он заражен, возможно его как-то можно вылечить. Но AVG FREE - это бесплатная версия антивируса и в лечении он видимо ограничен.
- Вирус на компьютере, скорее всего в неактивном состоянии. Хотя, полной уверенности нет, конечно. Выполнен ограниченный поиск вирусов - только в системных областях и папках. Найден один файл с подозрением на заражение - system32\msfontsyp.dll. Он помещён в карантин с формулировкой "Повреждённый исполняемый файл".

Что касается починки браузеров, я посмотрел в инете - найденные решения проблему не решили. Я делал:
- Запуск IE с отключенными настройками.
- Чистка ветвей реестра, связанных с работой IE. - Возможно, ещё что-то надо почистить или пересоздать?
- Файл c:\WINDOWS\system32\ieframe.dll сверил по количеству байт с таким же файлом на другой машине - совпало. Контрольную сумму не проверял.

Вообще, обработка HTML ведётся через интерфейсы и COM-объекты, зарегистрированные в системе. Видимо там что-то поломано.

Если есть у кого-то какие-то идеи или намёки, как починить систему - подскажите пожалуйста.
Возможно, в вирусоборческом разделе сайта могут ещё помочь. Но кроме разбора с вирусом, мне ещё надо починить систему.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
28.02.2012, 13:32
Ответы с готовыми решениями:

Граббинг исходного кода страницы
Пишу нечто типа RSS читалки. Делаю класс, унаследованный от ListBox: конструктор: public MatchDates() { ...

изменение исходного кода страницы
Здравствуйте! Скажите, можно ли изменить исходный код страницы, имея только доступ к админке сата?

Изменение исходного кода страницы
Привет! я хочу сделать такую программу чтобы она позволяла менять код html через код элемента )

9
Эксперт Windows
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
28.02.2012, 13:45
Mawrat, может тут посмотреть для начала)) Как удалить Trojan.Mayachok.1 (не работают браузеры , не запускаются программы в обычном режиме , перенаправление на internet.com и другие сайты)

Добавлено через 7 минут
Цитата Сообщение от Mawrat Посмотреть сообщение
выполнить откат
откат можно попробовать сделать с помощью ERD Commander 5.0
1
 Аватар для Mawrat
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
28.02.2012, 13:58  [ТС]
Спасибо, сейчас посмотрю.

Добавлено через 2 минуты
Ага, очень похоже. Сейчас буду вникать...

Добавлено через 6 минут
Да, кажись оно самое. Полчаса назад AVG поймал такой файл:
1. Заражение - Троянский конь Generic_r.AMS - c:\WINDOWS\system32\htdfxhn.dll
Название файла состоит, как раз из 7 букв.
И прочие симптомы совпадают. Sanya, сейчас буду по твоей статье лечить.

Спасибо ещё раз!
0
Эксперт Windows
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
28.02.2012, 14:00
Цитата Сообщение от Mawrat Посмотреть сообщение
htdfxhn.dll
маячек ))) так говорит гугл ))

Лишь бы он один был
1
 Аватар для Mawrat
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
28.02.2012, 14:26  [ТС]
Sanya, готово - по твоей статье сделал - вычистил эту зверюКу. Проблема решена. Спасибо большое!
Материал очень полезный - полно народу уже от этого вируса пострадало.
Слушай, может есть смысл в той теме добавить метки:
Code
1
ie firefox, res ieframe dnserror, зависают страницы, не открываются страницы, обрезается html код
Я первоначально именно по этим фразам начал искать.
0
28.02.2012, 14:30

Не по теме:

Mawrat, да статья и так нормально пробивается в поисковиках))) да и в названии почти все проблемы отображены )))

1
 Аватар для Mawrat
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
28.02.2012, 14:38  [ТС]
Гугл видимо уже проиндексировал - по тем фразам первой ссылкой сразу указывает на Кибер, на эту тему.
0
Эксперт Windows
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
28.02.2012, 14:43
есть такое )))

и все таки советую проверить комп другими утилитами. напрbмер cureit от веба, или каспером. очень любит маяк не один заселяться в систему
1
 Аватар для Mawrat
13117 / 5898 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
28.02.2012, 14:57  [ТС]
Хорошо, проверю.
0
Эксперт Windows
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
28.02.2012, 14:59
Ну тогда удачи
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
28.02.2012, 14:59
Помогаю со студенческими работами здесь

Просмотр исходного кода страницы
Возможно ли узнать, просматривает ли пользователь исходный код страницы, черз php

Загрузка исходного кода страницы
Я думаю все знают, что можно в браузере просматривать исходный код. Правой кнопкой мыши по странице, в контекстном меню выбрать...

Получение исходного кода страницы
При получении исходного кода нету половины результата, пришел к выводу что данные подгружаются JavaScript, с помощью какой библиотеки или...

Получение исходного кода страницы
есть страница и надо получить ее исходный код. Раньше (примерно неделю назад) работало все как по маслу но теперь failed to open stream:...

Получение исходного кода страницы авторизации
Добрый день. Есть сайт http://joyreactor.cc. Хочу при помощи TIdHTTP на нём авторизироваться. Авторизация происходит через страницу...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2. Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru