|
13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
IE не всегда открывает страницы, показывает что-то наподобие исходного кода страницы28.02.2012, 13:32. Показов 16469. Ответов 9
Метки ie и firefox, res ieframe dnserror, зависают страницы, не открываются страницы, обрезается html код (Все метки)
Всех приветствую!
У меня вчера какая-то беда приключилась на компе. Возможно вирус навредил. Опишу по порядку, как всё происходило. Windows XP Pro SP3 Ru. Internet Explorer 7. (7.0.5730.11) FireFox 6.0. Включил комп, пошла загрузка. Только загрузка закончилась, вдруг само собой, без моего вмешательства, началось завершение работы. Комп перегрузился. Я решил логи посмотреть. Сначала посмотрел антивирус AVG FREE - там всё нормально, о вирусах сообщений нет, обновления в тот момент не выполнялись. Показаны только действия, связанные с запуском и остановом. Потом начал смотреть логи системы - тоже ничего странного. Есть пара ошибок, связанных с одной службой - но они и в прежние времена были. Обновление системы в то время не выполнялось. В логе приложений сразу после загрузки нашёл сообщения от "gupdate" (видимо это служба обновления 2GIS). Эта служба тоже запускалась и в прежние дни. Обновления 2GIS выполняет только после диалога с пользователем. Никаких диалогов не было, поэтому обновления не закачивались. --- Всё, вроде, работало нормально, пока я не попробовал открыть страницу сайта в FireFox. - Вместо страницы увидел исходный HTML код. Причём, этот код обрезанный - оказались срезанными начало и конец страницы. При нажатиях F5 лишь изменялись места срезов. Если случайным образом не срезается начало HTML страницы, то FireFox страницу показывает обычным образом, но изрядно поломанную - т. к., не весь HTML код подгружен. Причём, работа браузера заметно замедлилась - т. е., после подачи HTTP запроса браузер достаточно долго находится в состоянии ожидания ответа: "ожидается ответ от...<url>". Затем я попытался эту же страницу открыть в IE. IE вообще ничего не показал - пустое окно и в строке статуса снизу предупреждение об ошибке. Открываю это предупреждение - там примерно такая фраза: res://ieframe.dll/dnserror.htm, не удалось найти ресурс и т. п. Потом, понажимал F5 в IE, получил следующее: - либо, пустая страница с указанной ошибкой; - либо, страница с сообщением, что ресурс по заданному URL не найден - это стандартное сообщение, когда или нет соединения с инетом или нет такого сайта; - либо, пустая страница без предупреждений об ошибках; - или же страница открывается, но часто в поломанном виде; - работа IE тоже замедлилась - долго находится в ожидании ответа от сервера. Дальше я решил откатить состояние системы к предыдущей точке сохранения. Оказалось, система отказывается это делать - пишет, что откат не удалось завершить. И вот после попытки отката при загрузке компа, вдруг сработал AVG, нашёл заражения в: 1. Заражение - Троянский конь SHeur4.RSU - c:\WINDOWS\system32\machineupdate32.exe 2. Заражение - Найден вирус Win32/Cryptor - c:\System Volume Information\_restore{E2C6E817-FC32-451E-B68D-1C27C6864BE4}\RP800\A0136476.exe Эти файлы AVG в карантин закинул. Видимо, поэтому и не получилось выполнить откат. ![]() Затем я попробовал выполнить откат к другим точкам - получилась похожая ситуация: откаты выполнить не удалось, AVG объявил файлы откатов заражёнными (тоже Win32/Cryptor) и поместил их в карантин. И вот теперь вопросы. Что делать в сложившейся ситуации? - Обработка HTML документов теперь выполняется со сбоями - и в IE и в FireFox. Как это починить? - Файлы отката есть, но они, якобы, заражённые. Есть сведения, что AVG иногда необоснованно считает, что файлы из папки c:\System Volume Information\ заражены. В связи с этим, есть надежда, что файл отката можно вернуть из карантина и выполнить откат. Либо, если он заражен, возможно его как-то можно вылечить. Но AVG FREE - это бесплатная версия антивируса и в лечении он видимо ограничен. - Вирус на компьютере, скорее всего в неактивном состоянии. Хотя, полной уверенности нет, конечно. Выполнен ограниченный поиск вирусов - только в системных областях и папках. Найден один файл с подозрением на заражение - system32\msfontsyp.dll. Он помещён в карантин с формулировкой "Повреждённый исполняемый файл". Что касается починки браузеров, я посмотрел в инете - найденные решения проблему не решили. Я делал: - Запуск IE с отключенными настройками. - Чистка ветвей реестра, связанных с работой IE. - Возможно, ещё что-то надо почистить или пересоздать? - Файл c:\WINDOWS\system32\ieframe.dll сверил по количеству байт с таким же файлом на другой машине - совпало. Контрольную сумму не проверял. Вообще, обработка HTML ведётся через интерфейсы и COM-объекты, зарегистрированные в системе. Видимо там что-то поломано. Если есть у кого-то какие-то идеи или намёки, как починить систему - подскажите пожалуйста. Возможно, в вирусоборческом разделе сайта могут ещё помочь. Но кроме разбора с вирусом, мне ещё надо починить систему.
0
|
|
| 28.02.2012, 13:32 | |
|
Ответы с готовыми решениями:
9
Граббинг исходного кода страницы изменение исходного кода страницы Изменение исходного кода страницы |
|
13177 / 4625 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
||
| 28.02.2012, 13:45 | ||
|
Mawrat, может тут посмотреть для начала)) Как удалить Trojan.Mayachok.1 (не работают браузеры , не запускаются программы в обычном режиме , перенаправление на internet.com и другие сайты)
Добавлено через 7 минут
1
|
||
|
13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
| 28.02.2012, 13:58 [ТС] | |
|
Спасибо, сейчас посмотрю.
![]() Добавлено через 2 минуты Ага, очень похоже. Сейчас буду вникать... ![]() Добавлено через 6 минут Да, кажись оно самое. Полчаса назад AVG поймал такой файл: 1. Заражение - Троянский конь Generic_r.AMS - c:\WINDOWS\system32\htdfxhn.dll Название файла состоит, как раз из 7 букв. ![]() И прочие симптомы совпадают. Sanya, сейчас буду по твоей статье лечить. ![]() Спасибо ещё раз!
0
|
|
|
13177 / 4625 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 28.02.2012, 14:00 | |
|
1
|
|
|
13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
||||||
| 28.02.2012, 14:26 [ТС] | ||||||
|
Sanya, готово - по твоей статье сделал - вычистил эту зверюКу.
Проблема решена. Спасибо большое!Материал очень полезный - полно народу уже от этого вируса пострадало. Слушай, может есть смысл в той теме добавить метки:
0
|
||||||
| 28.02.2012, 14:30 | |
|
Не по теме: Mawrat, да статья и так нормально пробивается в поисковиках))) да и в названии почти все проблемы отображены )))
1
|
|
|
13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
| 28.02.2012, 14:38 [ТС] | |
|
Гугл видимо уже проиндексировал - по тем фразам первой ссылкой сразу указывает на Кибер, на эту тему.
0
|
|
|
13177 / 4625 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 28.02.2012, 14:43 | |
|
есть такое )))
и все таки советую проверить комп другими утилитами. напрbмер cureit от веба, или каспером. очень любит маяк не один заселяться в систему
1
|
|
|
13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
| 28.02.2012, 14:57 [ТС] | |
|
Хорошо, проверю.
0
|
|
|
13177 / 4625 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 28.02.2012, 14:59 | |
|
Ну тогда удачи
1
|
|
| 28.02.2012, 14:59 | |
|
Помогаю со студенческими работами здесь
10
Просмотр исходного кода страницы Загрузка исходного кода страницы Получение исходного кода страницы Получение исходного кода страницы Получение исходного кода страницы авторизации Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|