![]() 13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
IE не всегда открывает страницы, показывает что-то наподобие исходного кода страницы28.02.2012, 13:32. Показов 16289. Ответов 9
Метки ie и firefox, res ieframe dnserror, зависают страницы, не открываются страницы, обрезается html код (Все метки)
Всех приветствую!
У меня вчера какая-то беда приключилась на компе. Возможно вирус навредил. Опишу по порядку, как всё происходило. Windows XP Pro SP3 Ru. Internet Explorer 7. (7.0.5730.11) FireFox 6.0. Включил комп, пошла загрузка. Только загрузка закончилась, вдруг само собой, без моего вмешательства, началось завершение работы. Комп перегрузился. Я решил логи посмотреть. Сначала посмотрел антивирус AVG FREE - там всё нормально, о вирусах сообщений нет, обновления в тот момент не выполнялись. Показаны только действия, связанные с запуском и остановом. Потом начал смотреть логи системы - тоже ничего странного. Есть пара ошибок, связанных с одной службой - но они и в прежние времена были. Обновление системы в то время не выполнялось. В логе приложений сразу после загрузки нашёл сообщения от "gupdate" (видимо это служба обновления 2GIS). Эта служба тоже запускалась и в прежние дни. Обновления 2GIS выполняет только после диалога с пользователем. Никаких диалогов не было, поэтому обновления не закачивались. --- Всё, вроде, работало нормально, пока я не попробовал открыть страницу сайта в FireFox. - Вместо страницы увидел исходный HTML код. Причём, этот код обрезанный - оказались срезанными начало и конец страницы. При нажатиях F5 лишь изменялись места срезов. Если случайным образом не срезается начало HTML страницы, то FireFox страницу показывает обычным образом, но изрядно поломанную - т. к., не весь HTML код подгружен. Причём, работа браузера заметно замедлилась - т. е., после подачи HTTP запроса браузер достаточно долго находится в состоянии ожидания ответа: "ожидается ответ от...<url>". Затем я попытался эту же страницу открыть в IE. IE вообще ничего не показал - пустое окно и в строке статуса снизу предупреждение об ошибке. Открываю это предупреждение - там примерно такая фраза: res://ieframe.dll/dnserror.htm, не удалось найти ресурс и т. п. Потом, понажимал F5 в IE, получил следующее: - либо, пустая страница с указанной ошибкой; - либо, страница с сообщением, что ресурс по заданному URL не найден - это стандартное сообщение, когда или нет соединения с инетом или нет такого сайта; - либо, пустая страница без предупреждений об ошибках; - или же страница открывается, но часто в поломанном виде; - работа IE тоже замедлилась - долго находится в ожидании ответа от сервера. Дальше я решил откатить состояние системы к предыдущей точке сохранения. Оказалось, система отказывается это делать - пишет, что откат не удалось завершить. И вот после попытки отката при загрузке компа, вдруг сработал AVG, нашёл заражения в: 1. Заражение - Троянский конь SHeur4.RSU - c:\WINDOWS\system32\machineupdate32.exe 2. Заражение - Найден вирус Win32/Cryptor - c:\System Volume Information\_restore{E2C6E817-FC32-451E-B68D-1C27C6864BE4}\RP800\A0136476.exe Эти файлы AVG в карантин закинул. Видимо, поэтому и не получилось выполнить откат. ![]() Затем я попробовал выполнить откат к другим точкам - получилась похожая ситуация: откаты выполнить не удалось, AVG объявил файлы откатов заражёнными (тоже Win32/Cryptor) и поместил их в карантин. И вот теперь вопросы. Что делать в сложившейся ситуации? - Обработка HTML документов теперь выполняется со сбоями - и в IE и в FireFox. Как это починить? - Файлы отката есть, но они, якобы, заражённые. Есть сведения, что AVG иногда необоснованно считает, что файлы из папки c:\System Volume Information\ заражены. В связи с этим, есть надежда, что файл отката можно вернуть из карантина и выполнить откат. Либо, если он заражен, возможно его как-то можно вылечить. Но AVG FREE - это бесплатная версия антивируса и в лечении он видимо ограничен. - Вирус на компьютере, скорее всего в неактивном состоянии. Хотя, полной уверенности нет, конечно. Выполнен ограниченный поиск вирусов - только в системных областях и папках. Найден один файл с подозрением на заражение - system32\msfontsyp.dll. Он помещён в карантин с формулировкой "Повреждённый исполняемый файл". Что касается починки браузеров, я посмотрел в инете - найденные решения проблему не решили. Я делал: - Запуск IE с отключенными настройками. - Чистка ветвей реестра, связанных с работой IE. - Возможно, ещё что-то надо почистить или пересоздать? - Файл c:\WINDOWS\system32\ieframe.dll сверил по количеству байт с таким же файлом на другой машине - совпало. Контрольную сумму не проверял. Вообще, обработка HTML ведётся через интерфейсы и COM-объекты, зарегистрированные в системе. Видимо там что-то поломано. Если есть у кого-то какие-то идеи или намёки, как починить систему - подскажите пожалуйста. Возможно, в вирусоборческом разделе сайта могут ещё помочь. Но кроме разбора с вирусом, мне ещё надо починить систему.
0
|
28.02.2012, 13:32 | |
Ответы с готовыми решениями:
9
Граббинг исходного кода страницы изменение исходного кода страницы Изменение исходного кода страницы |
![]() 13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
||
28.02.2012, 13:45 | ||
Mawrat, может тут посмотреть для начала)) Как удалить Trojan.Mayachok.1 (не работают браузеры , не запускаются программы в обычном режиме , перенаправление на internet.com и другие сайты)
Добавлено через 7 минут
1
|
![]() 13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
|
28.02.2012, 13:58 [ТС] | |
Спасибо, сейчас посмотрю.
![]() Добавлено через 2 минуты Ага, очень похоже. Сейчас буду вникать... ![]() Добавлено через 6 минут Да, кажись оно самое. Полчаса назад AVG поймал такой файл: 1. Заражение - Троянский конь Generic_r.AMS - c:\WINDOWS\system32\htdfxhn.dll Название файла состоит, как раз из 7 букв. ![]() И прочие симптомы совпадают. Sanya, сейчас буду по твоей статье лечить. ![]() Спасибо ещё раз!
0
|
![]() 13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
28.02.2012, 14:00 | |
1
|
![]() 13113 / 5894 / 1708
Регистрация: 19.09.2009
Сообщений: 8,809
|
||||||
28.02.2012, 14:26 [ТС] | ||||||
Sanya, готово - по твоей статье сделал - вычистил эту зверюКу.
![]() Материал очень полезный - полно народу уже от этого вируса пострадало. Слушай, может есть смысл в той теме добавить метки:
0
|
28.02.2012, 14:30 | |
Не по теме: Mawrat, да статья и так нормально пробивается в поисковиках))) да и в названии почти все проблемы отображены )))
1
|
![]() 13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
28.02.2012, 14:43 | |
есть такое )))
и все таки советую проверить комп другими утилитами. напрbмер cureit от веба, или каспером. очень любит маяк не один заселяться в систему
1
|
![]() 13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
28.02.2012, 14:59 | |
Ну тогда удачи
![]()
1
|
28.02.2012, 14:59 | |
Помогаю со студенческими работами здесь
10
Просмотр исходного кода страницы Загрузка исходного кода страницы Получение исходного кода страницы Получение исходного кода страницы Получение исходного кода страницы авторизации Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Опции темы | |
|
Новые блоги и статьи
![]() |
||||
Анализ и линтинг кода JavaScript: ESLint, Prettier и JSHint
run.dev 26.04.2025
JavaScript прошёл долгий путь от простого языка для анимации веб-страниц до основы современной веб-разработки. С ростом сложности приложений, увеличением кодовых баз и масштабированием команд. . .
|
Паттерны в Python: Singleton, Factory и Observer
py-thonny 26.04.2025
Паттерны проектирования — это проверенные временем решения типовых проблем разработки программного обеспечения. Их история берёт начало с книги "Приёмы объектно-ориентированного проектирования. . . .
|
Исключения в C#: Stack Overflow, Access Violation и Out of memory
stackOverflow 26.04.2025
Исключения в C# — это не только механизм оповещения о проблемах, а целое искусство управления потоком выполнения программы в экстремальных ситуациях. Обычное исключение, например,. . .
|
Логирование в C# ASP.NET Core с помощью Serilog, ElasticSearch, Kibana
stackOverflow 25.04.2025
Помните те времена, когда для анализа проблемы приходилось подключаться к серверу, искать нужный лог-файл среди десятков других и вручную фильтровать тысячи строк в поисках ошибки? К счастью, эти дни. . .
|
Структура "железный OnKeyUp" вместо антидребезга. Полностью асинхронный счётчик.
Hrethgir 25.04.2025
Программа для симуляции схемы - Logisim Evolution
В общем какое-то время отвлёкся, так было надо, теперь когда запилю это на verilog и FPGA , досоставлю заявку в ФИПС на полезную модель - не готов. . .
|
Автоматизация Amazon Web Services (AWS) с Boto3 в Python
py-thonny 25.04.2025
Облачные вычисления стали неотъемлемой частью современной ИТ-инфраструктуры, а Amazon Web Services (AWS) занимает лидирующие позиции среди провайдеров облачных услуг. Управление многочисленными. . .
|
Apache Kafka vs RabbitMQ в микросервисной архитектуре
ArchitectMsa 25.04.2025
Современная разработка ПО всё чаще склоняется к микросервисной архитектуре — подходу, при котором приложение разбивается на множество небольших, автономных сервисов. В этой распределённой среде. . .
|
Параллельное программирование с OpenMP в C++
NullReferenced 24.04.2025
Параллельное программирование — подход к созданию программ, когда одна задача разбивается на несколько подзадач, которые могут выполняться одновременно. Оно стало необходимым навыком для. . .
|
Цепочки методов в C# с Fluent API
UnmanagedCoder 24.04.2025
Современное программирование — это не только решение функциональных задач, но и создание кода, который удобно поддерживать, расширять и читать. Цепочки методов и Fluent-синтаксис в C# стали мощным. . .
|
Мульти-тенантные БД с PostgreSQL Row Security
Codd 23.04.2025
Современные облачные сервисы и бизнес-приложения всё чаще обслуживают множество клиентов в рамках единой программной инфраструктуры. Эта архитектурная модель, известная как мульти-тенантность, стала. . .
|