30.07.2010 09:06
Комментарии 44

Прочитал данный материал, а вечером дома как раз и не открылись - реестр почистил - в разделе PersistentRoutes было много всякой всячины. Malwarebytes' Anti-Malware, антивирусы не определяют источник, Но я вам скажу лежит гад в C:\WINDOWS\system32\ под названием abewen.exe - даже если вы почитите реестр - все может вернуться на круги своя. Так что удалять надо ентот файл. Удачи
04.08.10 09:59
0 0

Вот, буквально минут 10 назад начал процесс лечения компьютера у одной знакомой. Сразу же проверил PersistentRoutes. Ага, сидит собака. Дай, думаю, помострю, что за процесс пакостит. Нашел, назывался, вы не поверите, kasper_zaebal.exe :lol:
03.08.10 16:56
0 0

Ого! Рад что у многих открылось. Отдельное спасибо Экслеру за запись в блоге. На моём XPSP3 установлен Mcfee (со свежими базами), и до кучи проверяю иногда AVZ, и парочкой антитроянцев. Тогда против СМСвируса помогли танцы с бубном и AVZ. Насчет списка сайтов в этой ветке реестра... Я думаю вирус работает следующим образом. Любой сайт открытый после заражения в браузере автоматически заносится в черный список. У меня так и было при заражении. Насчёт ковыряния реестра... Не все знают даже как его запустить, так что предлагать обычным пользователям работать с route в командной строке - моветон. 😄 Еще насчет ping, hosts и т.д. Пинги по имени, айпи адресу не проходили, файл хостс - чистый. Естественно после чистки всё заработало.
31.07.10 21:47
0 0

А у меня статистика незаходов на сайты очень интересная - помимо Экслер.ру меня машинка не пускала, например, на сайт украинских мастериц лоскутного шитья, сайт интернет-магазина стройматериалов, сайт Авторадио... За мастериц я особенно рада, что кому-то насолили... )))
31.07.10 10:45
0 0

Alex Exler:У меня там оказалось около 30!!! сайтов включая exler.ru

Видимо создатели вируса считают этот сайт "проблемным" для них.


скорее всего создатели вируса были забанены хозяином этого сайта, вот он и попал в черный список.
30.07.10 22:49
0 0

Эх, не подключались люди к 3м провайдерам разом, а то бы точно знали про это всё 😄. Добавлять проще из командной строки, а удалять пачками - через реестр. При частой смене помогают batы...
30.07.10 21:28
0 0

поковырялась в реестрах, удалила штук 50 пунктов. Вход на Экслер с домашнего писюка открылся, йес!
30.07.10 19:32
0 0

Спасибо, помогло. Никаких проблем с вирусами не было, а в списке было порядка 100 адресов.
30.07.10 17:44
0 0

Alex Exler: У меня там оказалось около 30!!! сайтов

(ушёл считать тройной факториал числа 30)




30.07.10 15:36
0 0

Действительно помогло. Теперь сайт после четырёхмесячной блокировки снова стал доступным. И не он один.
30.07.10 14:40
0 0

Как-то не замечал таких проблем с неоткрыванием (если в ДНС нет косяков)... В убунте нет реестра 😉

Но, путь в реестре на случай запишу ,пригодится 😄

Всех админов сетей, почтовых систем, программных комплексов и любых других операторов связи и коммуникаций - респект!
30.07.10 14:38
0 0

Варум варвар? Весьма нормально. Но вот меня просто виндовые проблемы не очень цепляют - стоит на VirtualBox (винда купленная, повторюсь, и symantec тоже купленный), просто весьма занятно их поюзать. А вот система реестра в винде меня убивает напрочь - не понимаю я этого дерьма (сори). Обычные нормальные conf-файлы - вот рулез. И тоько не надо меня сильно пинать
30.07.10 12:58
0 0

Стоит Win7 x64 купленная+Symantec Endpoint Protection (купленный) - 9 месяцев все норм. Правда, Symantec иногда жестко ругается и блокирует сайты, но винда у меня только для тестов, так что не напрягает. OpenBSD рулит. это IMHO
30.07.10 12:36
0 0



Alex Exler: [HKey_Local_Machine\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes]



Ну я могу понять, что многие юзеры не знают про роутинг, но ведь Вы себя позиционируете как писатель в области ИТ.

PersistentRoutes - добавляяются через route -p add и убиваются также. Ковырять для этого реестр - это варварство.



И это в день сисадмина.
30.07.10 12:29
0 0

azulen: PersistentRoutes - добавляяются через route -p add и убиваются также. Ковырять для этого реестр - это варварство.

Оказывается, я обычный варвар. Мне так понятно, удобно и универсально - через реестр...




30.07.10 12:42
0 0

azulen: Ну я могу понять, что многие юзеры не знают про роутинг, но ведь Вы себя позиционируете как писатель в области ИТ. PersistentRoutes - добавляяются через route -p add и убиваются также. Ковырять для этого реестр - это варварство. И это в день сисадмина.



(умиляясь) А ты, сынок, еще и читать не умеешь...

(прочитав) "Ковырять для этого реестр - это варварство. И это в день сисадмина." - а ты, сынок, еще и тормоз.
30.07.10 18:56
0 0

Попробую дома проделать процедуру, описанную в теме, DrWeb CureIt запускаю регулярно, вирусы выявляет, но этот сайт после лечения не открывается. Еще проделывала много всяких процедур с провайдером, включая манипуляции с папкой Hosts, пока бесполезно.
30.07.10 12:25
0 0

Тоже мне Америку открыли. Обычный DrWeb CureIt! решает все проблемы - не реклама ни разу, просто недавно у соседки такую же байду лечил. 1300 вирусов (точнее, их вхождений) - весело было ;о)
30.07.10 11:44
0 0

Интересно, а ежели сделать ping <проблемный сайт>, при таком повреждении реестра, что скажет ping?
30.07.10 11:21
0 0

В том разделе реестра не обязательно должно быть чисто.

Правильно выше написали - использовать надо route. Тогда и перегружаться не надо будет 😄
30.07.10 11:18
0 0

Помогло! 😄
До сих пор только через анонимайзер мог сюда зайти.
30.07.10 10:59
0 0

и, кстати, - всех сисадминов - с Праздником )))
30.07.10 10:33
0 0

хех, а я под OpenBSD даже и не знал такой фишки про реестр (шучу, конечно, знал - для клиентов актуально). Спасибо за напоминание.
30.07.10 10:32
0 0

(пятничная шутка он) - а что такое реестор - нам маководам не понять. у нас никогда таких проблем не бывает - кхе-кхе )))
30.07.10 10:28
0 0


Маковод - кхе-кхе - да мои счёты клали на ваш Мак - мне и электричество не нужно.

У меня на работе была странная фигня - некоторые сайты открывались через раз, да и то - если сеть не нагружена. Причём в список таковых попадали YouTube, IMDB, Википедия. Сисадмин долго тёр что-то про провайдера, и я пошёл пытать сисадмина провайдера. Совместно с ним установили, что наш сисадмин перепутал первичный и вторичный DNS, залупив первичным своё творчество. Поменял я из местами - и всё.
30.07.10 10:37
0 0

IBOutlet: (пятничная шутка он) - а что такое реестор - нам маководам не понять. у нас никогда таких проблем не бывает - кхе-кхе )))





Да, вы пока никому ни на хрен не сдались, так что пока отдыхайте 😉
30.07.10 18:54
0 0

А у меня на сайте Exler.ru периодически не открываются новые материалы - жмешь на ссылку, грузится фон страницы, а вместо текста - символ ">". Через недельку ссылка вдруг начинает работать, страничка грузится нормально. Особенно обидно, когда это происходит с новым выпуском "Американской арии князя Игоря" 😒
30.07.10 10:26
0 0

Команда

route -f

делает то же самое, но проще и безопаснее.
30.07.10 10:20
0 0

Mike812:
Команда

route -f

делает то же самое, но проще и безопаснее.




Вы как бэ аккуратнее такие советы давайте, потому что маршрут на 0.0.0.0 тоже слетает. 😄

Надо бы еще добавить, что после этого надо отключить/включить сетевое соединение. А то ведь большинство, в душе Вас ругая, отправят комп на перезагрузку. 😄

Ко всем: Ну а вообще это в копилку любого более-менее продвинутого пользователя: после заражения проверять не только файл hosts, но и постоянные маршруты (команда route print из командной строки все честно показывает)
30.07.10 15:26
0 0

Alex Exler: вирус заблокировал весь комп включая таск менеджер, сейфмод и т.д.
Скачать AVZ, распаковать, запустить. Меню «Файл» — «Восстановление системы». Отметить п.п. 9, 10, 11, 13, 14, 17, 20. Нажать «Выполнить».
CSE
30.07.10 09:49
0 0

CSE:
Alex Exler: вирус заблокировал весь комп включая таск менеджер, сейфмод и т.д.

Скачать AVZ , распаковать, запустить. Меню «Файл» — «Восстановление системы». Отметить п.п. 9, 10, 11, 13, 14, 17, 20. Нажать «Выполнить».



Не забыть перезагрузить. И все заработало. Ура...
10.08.10 10:53
0 0

Реестр-шмеестр... А что, tracert и route print отменили уже?
30.07.10 09:42
0 0

У меня такой же глюк был в прошлом году. exler.ru и сайт комсомолки оказались недоступными. НУ и еще пару десятков других сайтов. После переустановки винды все стало пучком. Знать бы тогда про этот реестр...
30.07.10 09:38
0 0

А интересная тема, конкурентов (или просто "плохие" сайты) так "валить". Никаких окон, никаких СМС, вообще никакого проявления себя - только осторожное размножение и блокировка вражьего сайта. Это ж даже лучше чем DDOS, получается.



Кто там мой любимый магазин, Ультра-Компьютерс, закрыл-то?.. Санрайз говорят, хе-хе?.. 😄
30.07.10 09:28
0 0

и еще - надо проверить текстовый файл C:\WINDOWS\system32\drivers\etc\hosts. Вирус может менять его содержимое
30.07.10 09:27
0 0

Shustrik_p:
и еще - надо проверить текстовый файл C:\WINDOWS\system32\drivers\etc\hosts. Вирус может менять его содержимое




Ага, видел я такую бяку. У знакомых заблокировался комп, что-то там с ВКОНТАКТЕ. Долго думал, минут 5 😉 вспомнил про hosts. И правда. После многочисленных переносов строк и какого-то мусора, уже не помню. Были прописаны хосты и ip.

Антивирус эту штуку не определял. Может быть тут эта бяка работала по принципу - поднасрали и самоуничтожились? Не помню какой там антивирус стоял и как он работал.
30.07.10 10:47
0 0

кстати у меня тоже был другой вирус, который никакого смс не требовал. но так же закрыл все антивирусные и exler.ru за компанию. чем этот сайт опасен для вируса - непонятно
30.07.10 09:24
0 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 147
exler.ru 315
авто 480
видео 4344
вино 363