0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
1

Не открываются почти все сайты в опере.Пишет,что соединение закрыто удаленным сервером.

28.09.2011, 10:08. Показов 17528. Ответов 8

Студворк — интернет-сервис помощи студентам
Добрый день.Началось все с того,что 26.09 у меня на экране появился баннер,при этом компьютер даже до конца не загружался.После посещения ремонтника,баннер исчез.Но вот большинство сайтов в опере перестало открываться,хотя с браузером мозила никаких проблем нет.Проверила компьютер Cureit,ничего не было обнаружено,сделала полную проверку Касперским,было найдено и удалено троянов штук 20,но проблема не исчезла.Логи прилагаю
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.2 Кб, 140 просмотров)
Тип файла: zip virusinfo_syscure.zip (23.3 Кб, 46 просмотров)
Тип файла: rar rsit.rar (11.3 Кб, 50 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.09.2011, 10:08
Ответы с готовыми решениями:

во все браузерах пишет "Соединение закрыто удаленным сервером" что делать?
подскажите пожалуйста что делать?

Соединение закрыто удаленным сервером
Добрый день. после удаления баннера с голыми тетками (при помощи CureIt) перестали открываться...

Соединение закрыто удаленным сервером
Собственно блокирует мне браузеры(

(соединение закрыто удаленным сервером)
Доброго вам времени суток. Началось вроде бы все с ровного места, вчера вечером закончил работу....

8
Заблокирован
28.09.2011, 10:46 2
1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\2C.tmp','');
 QuarantineFile('C:\WINDOWS\system32\windebug32.exe','');
 QuarantineFile('C:\WINDOWS\system32\hnkxycb.dll','');
 DeleteFile('C:\WINDOWS\system32\hnkxycb.dll');
 DeleteFile('C:\WINDOWS\system32\windebug32.exe');
 DeleteFile('C:\WINDOWS\system32\2C.tmp');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\hnkxycb.dll');
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Даже если основная проблема будет решена, следующие пункты выполнить обязательно:

2.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3.сделайте повторные логи avz (обновите перед этим базы!) и rsit.
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
28.09.2011, 13:27  [ТС] 3
Вот новые логи
Вложения
Тип файла: txt mbam-log-2011-09-28 (14-43-29).txt (1.5 Кб, 99 просмотров)
Тип файла: zip virusinfo_syscheck.zip (18.3 Кб, 46 просмотров)
Тип файла: rar log2.rar (8.3 Кб, 40 просмотров)
0
Заблокирован
28.09.2011, 16:15 4
из найденного MBAM удалите:
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe (Security.Hijack) -> No action taken.
как ощущения?
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
28.09.2011, 16:19  [ТС] 5
Не могли бы вы подробнее сказать что и как нужно удалить.Вроде все работает и сайты в опере открываются.Посоветуйте как еще можно защитить систему от вирусов.Спасибо.
0
Заблокирован
28.09.2011, 16:39 6
в списке найденного Malwarebytes' Anti-Malware отметьте эту строку, нажмите "удалить"

Если уже закрыли окно Malwarebytes' Anti-Malware, чтобы заново не запускать скан, выполните скрипт в avz:

Код
begin
 RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe');
RebootWindows(true);
end.
компьютер перезагрузится
________________________________________________________________________

Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f
Нажмите enter.


Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
28.09.2011, 16:42  [ТС] 7
Удалить нужно через редактор реестра?А то,что остальные 3 объекта реестра заражены?
0
Заблокирован
28.09.2011, 16:45 8
Цитата Сообщение от groza1808 Посмотреть сообщение
Удалить нужно через редактор реестра?
нет, или через Malwarebytes' Anti-Malware:
Цитата Сообщение от Katharsis Посмотреть сообщение
в списке найденного Malwarebytes' Anti-Malware отметьте эту строку, нажмите "удалить"
или через avz:
Цитата Сообщение от Katharsis Посмотреть сообщение
Код
Код
begin
RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe');
RebootWindows(true);
end.
компьютер перезагрузится
Цитата Сообщение от groza1808 Посмотреть сообщение
А то,что остальные 3 объекта реестра заражены?
нет, это обычные настройки центра безопасности
1
0 / 0 / 0
Регистрация: 15.07.2010
Сообщений: 38
28.09.2011, 16:47  [ТС] 9
Огромное вам спасибо!
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.09.2011, 16:47
Помогаю со студенческими работами здесь

Соединение закрыто удаленным сервером
В общем,проблема стара как мир..Опера не так давно начала выдавать подобную ошибку(примерно с...

ошибка в опере Соединение закрыто удалённым сервером
заходя на любой сайт вылазиет эта ошибка. разобрался немного, понял что траян. аваст не видит его....

Ошибка в Opera "Соединение закрыто удаленным сервером"
При запуске системы автоматически загружается Internet Explorer. Во всех браузерах отсутствует...

Сайты открываются через раз, пишет "Соединение было сброшено"
Дома 2 компьютера, на 1ом все сайты открываются без проблем, а на втором сайты открываются через...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru