Перейти к содержанию

Невозможно открыть некоторые сайты на ucoz.ru


Рекомендуемые сообщения

Опубликовано

Маленький комп (Qoo на CPU Atom, Win7), побывав на "аренде" у родственников, после возвращения перестал открывать некоторые сайты, администрируемые мной на юкозе, даже https://www.ucoz.ru/ ! Пишет "соединение сброшено". Грешил на просроченный антивирус ESET, но после его удаления та же фигня. Странно, но, например, в сообщении в ВК со ссылкой -- превюшка-рисунок сайта/сайтов имеется! Это и в Хроме, и в Опере.
Логи какие-то сниму, постараюсь.

Опубликовано (изменено)
32 минуты назад, Воронцов сказал:

А пинг есть до укоза?

Есть.

Логи: 
http://dela.do.am/comp3/GSI6_PC126-MINI-3Q-1_User126_12_11_2020_20_37_23.zip
CollectionLog-2020.12.11-20.30.zip

VKSaver по ходу удалил. Не нужён мне.
Лицом в грязь за аппарат не надо. Комп в спальне, никого не трогает. В другой спальне — такой же. Их и не видно за мониторами.
Отвечу завтра вечером.

Изменено пользователем zyablik
Опубликовано (изменено)
2 минуты назад, Воронцов сказал:

@zyablik История в браузерах, надеюсь почищена же?

Ну да, с этого начинал. Было 1700 записей и 300 Мб.
Потом ESET убрал.

Изменено пользователем zyablik
Опубликовано
Код:
begin
ExecuteRepair(15);
RebootWindows(false);
end.

Такой скрипт выполнить в AVZ ?!
Страшновато как-то...?

Опубликовано

настройки сети родственники не меняли? например, настроили какой либо прокси использовать

Опубликовано
41 минуту назад, zyablik сказал:
Код:
begin
ExecuteRepair(15);
RebootWindows(false);
end.

Такой скрипт выполнить в AVZ ?!
Страшновато как-то...?

Тогда подробнее прочитайте:
 

Цитата

AVZ Файл - Восстановление системы.
Пункт 14. Автоматическое исправление настроек SPl/LSP
Выполняет анализ настроек SPI и в случае обнаружения ошибок производит автоматическое исправление найденных ошибок. Данную микропрограмму можно запускать повторно неограниченное количество раз. После выполнения данной микропрограммы рекомендуется перезагрузить компьютер. Обратите внимание ! Данную микропрограмму нельзя запускать из терминальной сессии
Показания к применению: После удаления вредоносной программы пропал доступ в Интернет.

Пункт 15. Сброс настроек SPI/LSP и TCP/IP (XP+)
Данная микропрограмма работает только в XP, Windows 2003 и Vista. Ее принцип работы основан на сбросе и пересоздании настроек SPI/LSP и TCP/IP при помощи штатной утилиты netsh, входящей в состав Windows. Подробно про сброс настроек можно прочитать в базе знаний Microsoft - http://support.microsoft.com/kb/299357 Обратите внимание ! Применять сброс настроек нужно только в случае необходимости при наличие неустранимых проблем с доступом в Интернет после удаления вредоносных программ !

Показания к применению: После удаления вредоносной программы пропал доступ в Интернет и выполнение микропрограммы "14. Автоматическое исправление настроек SPl/LSP" не дает результата.

Пункт 18. Полное пересоздание настроек SPI
Выполняет резервное копирование настроек SPI/LSP, после чего уничтожает их и создает по эталону, который хранится в базе.
Показания к применению: Тяжелые повреждения настроек SPI, неустранимые скриптами 14 и 15. Применять только в случае необходимости !

AVZ, (C) Зайцев О.В., http://z-oleg.com

Для начала выполнить восстановление № 14.

  • Согласен 1
Опубликовано

Пофиксите эти строчки в HiJackThis:

O4 - MSConfig\startupreg: VKSaver [command] = C:\ProgramData\VKSaver\VKSaver.exe (HKLM) (2020/11/20) (file missing)
O4 - MSConfig\startupreg: VKSyncDownloadManager [command] = C:\Users\User126\AppData\Local\VKSync\VKSync.exe -startup (HKCU) (2020/11/20)
O4 - MSConfig\startupreg: VkontakteDJ [command] = C:\Users\User126\Downloads\rington_na_tatarskom_eh_kara_ale_tugan.mp3.exe /H (HKCU) (2016/08/09) (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.224.65
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.230.61
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.224.65
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.230.61

 

А если не используете usb WiFi адаптер, то эти тоже:

O4 - HKLM\..\Run: [D-Link D-Link DWA-140] = C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe
O23 - Service R2: D_Link_DWA-140_WPS Service - (D_Link_DWA-140_WPS) - C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe

 

  • Like (+1) 1
Опубликовано

О, да.

 

1 час назад, Ummitium сказал:

Тогда подробнее прочитайте:
 

Для начала выполнить восстановление № 14.

Выполнил. И 15-й п. до кучи.
 

1 час назад, andrew75 сказал:

Пофиксите эти строчки в HiJackThis:




O4 - MSConfig\startupreg: VKSaver [command] = C:\ProgramData\VKSaver\VKSaver.exe (HKLM) (2020/11/20) (file missing)
O4 - MSConfig\startupreg: VKSyncDownloadManager [command] = C:\Users\User126\AppData\Local\VKSync\VKSync.exe -startup (HKCU) (2020/11/20)
O4 - MSConfig\startupreg: VkontakteDJ [command] = C:\Users\User126\Downloads\rington_na_tatarskom_eh_kara_ale_tugan.mp3.exe /H (HKCU) (2016/08/09) (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.224.65
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.230.61
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.224.65
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A7DF6DF9-85FD-492F-A74D-F06B739E90BE}: [NameServer] = 212.26.230.61

 

А если не используете usb WiFi адаптер, то эти тоже:




O4 - HKLM\..\Run: [D-Link D-Link DWA-140] = C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe
O23 - Service R2: D_Link_DWA-140_WPS Service - (D_Link_DWA-140_WPS) - C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe

Тоже выполнил.

Перезагрузил. Пока всё по-прежнему.
Забыл сказать: пока вы отвечали, установил пробный KAV 21. А то как-то без антивируса стрёмно.

 

1 час назад, Ummitium сказал:

18. ...

18-й выполнять? 

Опубликовано (изменено)

А в IE не пробовали, кстати?

 

18-й не надо.

Изменено пользователем andrew75
Опубликовано

Значит в командной строке выполнить

tracert ucoz.ru >> C:\ucoz.txt

Подождать минуты 2-3 пока трассировка не завершится. По результатам будет видно, где соединение не проходит. Содержимое файла ucoz.txt в корне диска C скопировать сюда.

  • Like (+1) 1
Опубликовано

HiJackThis.log
Последний лог HJT.
Яндекс-браузер готов удалить, не я ставил. Что-то его там много.
Там еще Спутник где-то всплыл. Видно, я пропустил. Но раньше мешал, вроде.
А вот Оперу-лончер из автозагрузки убрать надо бы. Рискну сам 2 строки убрать, наверно.

O22 - Task: Opera scheduled Autoupdate 1605590542 - C:\Program Files\Opera\launcher.exe --scheduledautoupdate $(Arg0)
O22 - Task: Opera scheduled assistant Autoupdate 1605590548 - C:\Program Files\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Program Files\Opera\assistant" $(Arg0)


А вот Макстон (удаленный, вроде) уже не знаю, почему возник опять.

 

16 минут назад, Ummitium сказал:

Значит в командной строке выполнить



tracert ucoz.ru >> C:\ucoz.txt

Подождать минуты 2-3 пока трассировка не завершится. По результатам будет видно, где соединение не проходит. Содержимое файла ucoz.txt в корне диска C скопировать сюда.

Ага.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • E.K.
      Автор E.K.
      Всем привет!
       
      По ходу жизни мы все иногда сталкиваемся с разными визуальными несуразностями, которые можно сфотографировать - или которые уже существуют в виде фоток. Например, однажды в небольшом магазинчике на Гавайях я обнаружил... водку Камчатка!

       
      Судя по цене - пойло должно было оказаться мерзким. Насколько помню, экспериментировать не стал. Что интересно, обнаружено это было в магазинчике в местной базе отдыха для американских военных и их семей. Как я туда попал - отдельная история...

       
      Или меня постоянно удивляет кофе "Georgia" в японских уличных магазинах и вендинговых автоматах:

       
      Процитирую себя
      "Каждый раз в Японии меня умиляет кофейный бренд "GEORGIA" со снежными вершинами на картинке.
      Никак не могу понять - если это американская Джорджия - то при чём здесь горы? Если же это Грузия - то при чём здесь кофе? Но в Японии эти несовместимые несовместимости вполне себя неплохо чувствуют в повсеместно расставленных вендинговых машинках. Хотя... Если посмотреть по сторонам.. Например, "Спартак" и "Динамо".. ... - какое отношение эти бренды имеют к футболу?"
       
      Кстати, а почему он на картинке в каске? Зачем это кофе надо пить в каске?..

       
      Так вот, картинок таких наверняка не только у меня достаточно - посему эта тема будет как раз посвящена разным фоткам с несуразностями, загадками - и разными прочими подобными тоже. Спасибо Борису за подсказку!
       
       
      Ну, можно начинать.
    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...