Reklama
Strona 1 z 2 12 OstatniaOstatnia
Pokazuje wyniki od 1 do 15 z 17

Temat: Przekierowanie z googla > 404 not found

  1. #1
    Avatar Ander Twenty
    Data rejestracji
    2007
    Wiek
    28
    Posty
    4,414
    Siła reputacji
    20

    Domyślny Przekierowanie z googla > 404 not found

    Cześć, tak jak w temacie, na spierdolonym laptoku mojej siostry nie działa google, przekierowuje na strone z komunikatem
    "404 Not Found

    nginx"


    no nic, dupa, podobnoż to jakiś rootkit, który ukrył plik hosts i nie mogę się do niego dobrać ani nadpisać.

    Z czego potrzebne są Wam logi? Jak na razie zamieszczam GMERa (TDSSKiller, Malwarebyte's Anti Malware nic nie wykryły).
    Ogólnie najchętniej walnąłbym formata no ale siostra się nie zgadza.


    GMER:
    http://wklej.org/hash/d7464ff2222/
    Ostatnio zmieniony przez Ander Twenty : 16-06-2012, 16:16

  2. #2
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    31
    Posty
    4,965
    Siła reputacji
    20

    Domyślny

    Zapodaj logi z OTL. Uruchom, w tabelce "rejestr skan dodatkowy" zaznacz "uzyj filtrowania" oraz pozaznaczaj "wszyscy uzytkownicy", "infekcje lop", "infekcje purity", i nacisnij skanuj. Innych opcji nie zmieniaj. Pojawia Ci sie dwa logi, wrzuc je np. na http://wklej.org/ i podaj linki.
    Skana mozesz zrobic jeszcze przy pomocy Dr. Web CureIt.

  3. Reklama
  4. #3
    Avatar Ander Twenty
    Data rejestracji
    2007
    Wiek
    28
    Posty
    4,414
    Siła reputacji
    20


  5. #4
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    31
    Posty
    4,965
    Siła reputacji
    20

    Domyślny

    Uruchom OTL i na dole wklej ten skrypt http://wklej.org/id/774453/ i kliknij "wykonaj skrypt".

    Do aktualizacji:
    IE do 9
    Opera
    Mozilla Firefox
    Java
    Adobe Reader
    Adobe Flash Player (zarowno pod IE jak i inne przegladarki)
    Skype

    Do odinstalowania:
    Google Toolbar for Internet Explorer
    Conduit Engine
    SFT_eng7 Toolbar
    Winamp Toolbar
    Windows iLivid Toolbar

    Po wykonaniu wszystkiego sprawdz czy problem nadal wystepuje, jezeli tak to wykonaj nowe logi (wedlug tej samej instrukcji co w pierwszym moim poscie).
    Ostatnio zmieniony przez Vadim : 16-06-2012, 17:49

  6. #5
    Avatar Killavus
    Data rejestracji
    2005
    Położenie
    Wrocław
    Wiek
    32
    Posty
    915
    Siła reputacji
    19

    Domyślny

    Ewentualnie dostań się z poziomu LiveCD jakiejś dystrybucji Linuksa i zmodyfikuj plik hosts z tego poziomu. Może tez wystarczyć zalogowanie się w trybie awaryjnym.

    Pozdrawiam
    Killavus

  7. #6
    Avatar Ander Twenty
    Data rejestracji
    2007
    Wiek
    28
    Posty
    4,414
    Siła reputacji
    20

    Domyślny

    Cytuj Killavus napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Ewentualnie dostań się z poziomu LiveCD jakiejś dystrybucji Linuksa i zmodyfikuj plik hosts z tego poziomu. Może tez wystarczyć zalogowanie się w trybie awaryjnym.

    Pozdrawiam
    Killavus
    Gorzej jeśli to jakiś rootkit który przy starcie windy ten plik znowu zmodyfikuje.

    #Vadim
    Podczas wykonywania skryptu walnął blue screen, nic się nie naprawiło, kolejne logi podeślę jutro kiedy moja siostra wróci z pracy.

  8. #7
    Avatar Killavus
    Data rejestracji
    2005
    Położenie
    Wrocław
    Wiek
    32
    Posty
    915
    Siła reputacji
    19

    Domyślny

    Cytuj Ander Twenty napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Gorzej jeśli to jakiś rootkit który przy starcie windy ten plik znowu zmodyfikuje.

    #Vadim
    Podczas wykonywania skryptu walnął blue screen, nic się nie naprawiło, kolejne logi podeślę jutro kiedy moja siostra wróci z pracy.
    Jeżeli tak, to wyłącz wszystkie procesy uruchamiane podczas startu systemu z poziomu msconfig ;).

    Pozdrawiam
    Killavus

  9. #8
    Avatar zakius
    Data rejestracji
    2008
    Położenie
    The Internets
    Wiek
    33
    Posty
    11,075
    Siła reputacji
    24

    Domyślny

    Rootkit tak łatwo by się nie poddał. Obecność na liście w msconfig dla czegoś co z zasady na być niewykrywalne(ewentualnie empirycznie poprzez odczucie różnic w zachowaniu systemu) oczywiście taka próba nie zaszkodzi

    zastanawia mnie jednak co trzeba robić żeby coś takiego złapać
    Problem z komputerem? Instrukcja diagnostyczna
    Cytuj Vegeta napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Baby maja wymagania jak windows vista, takze nigdy nie wiesz.
    Cytuj Dzzej napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Moje posty to esencja głupoty.
    "Don't worry, I'm just a pervert"

  10. #9

    Data rejestracji
    2010
    Posty
    242
    Siła reputacji
    14

    Domyślny

    Nie przesadzacie? To tylko ukrycie pliku host, a Wy proponujecie takie drastyczne rozwiązania ; d

    Ewidentna modyfikacja pliku host. Zastosuj się do tego:
    http://support.microsoft.com/kb/972034
    (
    mam na myśli pierwszy sposób z pobraniem pliku).

    Piszesz, że po wykonaniu skryptu Vadima wyskakuje blue screen... W takim razie czekam na kolejne logi. Po nich będzie można dojść co zostało usunięte i na czym system utknął.

    PS: W ogóle skąd teoria o rootkitach? One mają głównie na celu ukrytcie pomocnego mu procesu/pliku, a nie bezpośrednie uszkodzenia.
    Ostatnio zmieniony przez Nights : 16-06-2012, 21:16

  11. #10
    Avatar Ander Twenty
    Data rejestracji
    2007
    Wiek
    28
    Posty
    4,414
    Siła reputacji
    20

    Domyślny

    Cytuj Nights napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Nie przesadzacie? To tylko ukrycie pliku host, a Wy proponujecie takie drastyczne rozwiązania ; d

    Ewidentna modyfikacja pliku host. Zastosuj się do tego:
    http://support.microsoft.com/kb/972034
    (
    mam na myśli pierwszy sposób z pobraniem pliku).
    Próbowałem.
    Dalej uważam, że to coś zaszytego w systemie, format niestety nie wchodzi w grę.

  12. #11
    Avatar zakius
    Data rejestracji
    2008
    Położenie
    The Internets
    Wiek
    33
    Posty
    11,075
    Siła reputacji
    24

    Domyślny

    To reinstalacja bez formatowania przy czym wszystkie pliki wykonywalne, dll na śmieci(to minimum, pełny format wszystkich dysków byłby lepszy)
    może jest jakiś dobry skaner uruchamiany z płyty? Wie ktoś coś na ten temat? W to sposób nic nie powinno się ukryć.
    Problem z komputerem? Instrukcja diagnostyczna
    Cytuj Vegeta napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Baby maja wymagania jak windows vista, takze nigdy nie wiesz.
    Cytuj Dzzej napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Moje posty to esencja głupoty.
    "Don't worry, I'm just a pervert"

  13. #12

    Data rejestracji
    2010
    Posty
    242
    Siła reputacji
    14

    Domyślny

    W takim razie można się pokusić o ręczą edycję pliku host z pozostawieniem dwóch pierwszy linijek (włącz pokazywanie ukrytych plików > otwórz w notatniku system32\drivers\etc\hosts > usuń wszystkie linijki poza pierwszą i drugą). Nie sądzę, aby narzędzie microsoftu nie zadziałało, więc faktycznie infekcja może działać w tle. Możesz użyć narzędzia Tdsskiller (proponowane: przyznaj skip dla wszystkich znalezionych infekcji i przedstaw najpierw raport). Po tym, jak umieścisz kolejny log OTL powinniśmy dojść do tego co faktycznie wywołuje ten blue screen i użyć OTLPE ze środowiska zewnętrznego (chociaż sądzę, że narzędzia kasperskiego powinny sobie z tym poradzić).

  14. #13
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    31
    Posty
    4,965
    Siła reputacji
    20

    Domyślny

    Hmm, a moze by tak sprawdzic co blue screen oznacza? W sensie spisac numery i wklepac w google. Sprobuj jeszcze raz go wykonac ;d

    Wiesz co to moze byc: C:\Users\mirka\Downloads\21zg0mzm.exe ? Jezeli masz to jeszcze na dysku to wrzuc na https://www.virustotal.com/ i daj link po przeskanowaniu.

    Nights, autor napisal w pierwszym poscie ze tdsskiller nic nie znalazl :<

  15. #14
    Avatar Ander Twenty
    Data rejestracji
    2007
    Wiek
    28
    Posty
    4,414
    Siła reputacji
    20

    Domyślny

    Cytuj Vadim napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Hmm, a moze by tak sprawdzic co blue screen oznacza? W sensie spisac numery i wklepac w google. Sprobuj jeszcze raz go wykonac ;d

    Wiesz co to moze byc: C:\Users\mirka\Downloads\21zg0mzm.exe ? Jezeli masz to jeszcze na dysku to wrzuc na https://www.virustotal.com/ i daj link po przeskanowaniu.

    Nights, autor napisal w pierwszym poscie ze tdsskiller nic nie znalazl :<
    Ten plik to GMER (niektóre rootkity reagują źle na 'gmer' w nazwie pliku i go blokują).

    HOSTS nie mogę edytować, nie ma go w folderze, a gdy robię nowy w notatniku to przy próbie zapisu pyta czy nadpisać, potwierdzam i dostaję info że plik tylko do odczytu.
    I nie mam go jak usunąć, jak folderowi (jego podfolderom i plikom) odznaczam 'Tylko do odczytu' to i tak wraca na poprzednie miejsce, więc to dość upierdliwy pliczek który mi przeszkadza.
    Ten sposób ze skryptami FixIT M$ też nie działa, niby coś tam robi, niby powodzenie ale i tak nic nie naprawia. Dzisiaj jeszcze raz przeskanuje TDSSKillerem + OTL + GMER.

  16. #15
    Avatar Ander Twenty
    Data rejestracji
    2007
    Wiek
    28
    Posty
    4,414
    Siła reputacji
    20

    Domyślny

    sry za dabyl posta

    OTL.txt
    extras.txt
    Nie wiem czy coś się zmieniło, Twojego skryptu dalej nie mogę odpalić, google dalej nie śmiga.

    TDSSkiller dalej nic.
    Ostatnio zmieniony przez Ander Twenty : 17-06-2012, 15:03

Reklama

Informacje o temacie

Użytkownicy przeglądający temat

Aktualnie 1 użytkowników przegląda ten temat. (0 użytkowników i 1 gości)

Podobne tematy

  1. Sprzedam [404 MS][Secura][126 EK][Premia] i inne postaci
    Przez Toxik w dziale Postaci
    Odpowiedzi: 3
    Ostatni post: 11-05-2016, 20:00
  2. Operating system not found
    Przez macintosh w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 1
    Ostatni post: 19-12-2013, 21:37
  3. [8.54] [elfbot] tibia not found win 7
    Przez sit w dziale Tibia
    Odpowiedzi: 9
    Ostatni post: 31-01-2012, 15:46
  4. [8.54] No itemid found
    Przez GM Esio w dziale Strefa developerska
    Odpowiedzi: 2
    Ostatni post: 26-08-2010, 22:18

Zakładki

Zakładki

Zasady postowania

  • Nie możesz pisać nowych tematów
  • Nie możesz pisać postów
  • Nie możesz używać załączników
  • Nie możesz edytować swoich postów
  •