Skocz do zawartości


Zdjęcie

Plik Hosts nie blokuje stron


  • Zaloguj się, aby dodać odpowiedź
39 odpowiedzi w tym temacie

#1 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 28 listopad 2011 - 21:35

Witam

Otóż jest taki problem, że mam w pracowni serwer i są kompy, taka normalna pracowania. I na serwerze ten plik hosts (ten który jest w C:/Windows/system32/drivers/etc) blokuje strony ale na kilku komputerach w tej pracowni tak się nie dzieje... Na 12 kompach plik (dla każdego kompa jest indywidualny!) blokuje strony a na 4 nie. I tu moje pytanie, dlaczego tak się dzieje? Próbowaliśmy z nauczycielem ten plik od nowa napisać na tym kompie na którym nie blokuje , tak jak na serwerze jest, i dalej nie blokuje stron. Ma ktoś jakiś pomysł? Z góry dzięki.
  • 0


#2 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 29 listopad 2011 - 00:44

Windows XP/7/2000/Vista/98/95/2/1 ?
Cache przeglądarki wyczyszczone?
Cache DNS
Start->Uruchom (z klawiatury znaczek Windows + r)->wpisz "cmd" -> enter->wpisz:
ipconfig /flushdns
wyczyszczone? :)
  • 0

Dołączona grafika


#3 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 29 listopad 2011 - 10:13

Na kompach jest Win XP, cache przeglądarki wyczyszczone, dns też. Nic nie pomogło.
  • 0

#4 mw_1975

mw_1975
  • Użytkownicy
  • 2535 postów

Napisano 29 listopad 2011 - 20:23

Zobacz, czy jakiś cwaniak nie włączył proxy.
  • 0
AMD Phenom II 955
Pentagram Karakorum HP-120 AlCu + Arctic Cooling AF1225L
4 GB DDR3 1600 MHz
Było Asus Radeon HD 6950 DCU II, jest XFX 7850 z AC Mono - czego się nie robi dla tej ciszy!
SilentiumPC Deus G1 600W

#5 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 30 listopad 2011 - 18:21

Proxy wyłączone.
Tak nawiasem mówiąc to nauczyciel nam powiedział że ta pracownia nie korzysta z proxy.. + to , że to nie przez przeglądarkę nie działa bo na żadnej nie chodzi blokowanie stron, próbowaliśmy na IE, na Mozilli i na Operze. Na każdej to samo..
  • 0

#6 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 30 listopad 2011 - 20:19

Może łatwiej blokować te strony np. na routerze/serwerze :)
  • 0

Dołączona grafika


#7 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 30 listopad 2011 - 20:28

Dobra, może i łatwiej. Ale naszemu nauczycielowi zależy na tej metodzie.
I powiedział że kto znajdzie rozwiązanie to dostaje 5 na półrocze :D ja chodzę do informatyka, także wiesz, zależy mi na tym, żeby rozwiązać ten problem. Też jestem ciekawy, czemu to nie działa...
  • 0

#8 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 30 listopad 2011 - 22:07

Ja bym wrzucił płytkę z Windowsem i wpisał w konsoli cmd: "sfc /scannow". Może na kompach został jakiś syf po infekcji malware :)
Jeśli nie to spróbuj skopiować działający plik na ten komputer.
  • 0

Dołączona grafika


#9 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 01 grudzień 2011 - 15:57

Znaczy tak.
Na początku roku były od nowa instalowane systemy na tych kompach. Potem na jednym komputerze były zrobione wszystkie ustawienia typu pulpit itp., a potem zrobiliśmy obraz tego kompa i ten obraz był wgrany na pozostałe kompy. Więc myślę że malware nie ma :)
Pisałem, że próbowaliśmy od nowa pisać ten plik, ściągaliśmy z różnych stron nowe pliki i podmienialiśmy i nie działało dalej...
  • 0

#10 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 01 grudzień 2011 - 17:45

"Na początku roku były od nowa instalowane systemy (...) myślę że malware nie ma" - dlaczego tak myślisz? :P
Spróbuj naprawy plików systemowych :)
  • 0

Dołączona grafika


#11 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 01 grudzień 2011 - 19:02

Bo wydaje mi się że tam nie ma prawa się wdać żadna infekcja :D
Kompy były stawiane od zera i jest Kaspersky ;)
Nie wiem czy naprawa plików systemowych pomoże...
Dziwi mnie fakt że nie działa na 14 kompach a na 2 działa, a plik mają tak samo napisany...
Może to coś w rejestrze?
  • 0

#12 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 01 grudzień 2011 - 20:05

Skoro tak to sprawdź czy w
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath
jest ścieżka do pliku hosts. Jeśli jest to ... Winsock XP Fix lub próba naprawy.
"Bo wydaje mi się że tam nie ma prawa się wdać żadna infekcja" - prawa to nie mają politycy do rozpieprzania kraju, a co się dzieje :D
Po pierwsze to microsoft, po drugie wystarczy sprytny robak i Kasperski odwróci się przeciw Windowsowi :P
  • 0

Dołączona grafika


#13 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 01 grudzień 2011 - 20:19

Kurcze, pech bo w pracowni mam dopiero w poniedziałek ; ale na pewno napiszę jak rezultaty co do rejestru.
Prawo prawem, ale logika logiką :D wiem, że czasem i Kasperski wariuje bo nawet mi w domu jakieś dziwne rzeczy pokazuje ;P nie wiem czy uda mi się nauczyciela przekonać do zrobienia skanu bo mi nie da pewnie płytki jak znam życie...
Tak nawiasem mówiąc to na ostatniej lekcji zaczął robić coś takiego, że znowu zrobił obraz kompa ale tego, na którym plik działa, i miał go wgrać na tego "złego" kompa. Zobaczymy co z tego wyniknie ;)
Na razie kombinuję, dlaczego to wgl nie chodzi, co jest tego przyczyną... Bo nie mam pojęcia :wow:
  • 0

#14 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 05 grudzień 2011 - 21:19

Dobra, więc tak.
Pytałem się gościa w pracowni, mówił że przywracanie systemu nie pomogło. sprawdzałem, u mnie na kompie nie chodzi dalej. W rejestrze byłem, wszystko jest tam ok...
  • 0

#15 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 05 grudzień 2011 - 21:25

W takim razie albo faktycznie jakiś składnik jest walnięty (a naprawa nie pomaga) albo to jednak pozostałość po malware. Wrzuć logi z HijackThis jak jest taka opcja:)
  • 0

Dołączona grafika


#16 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 07 grudzień 2011 - 18:55

Jeśli poczekasz to logi będę mieć najprawdopodobniej w poniedziałek :)
Dzięki za dotychczasową pomoc ;)

Ps.: Mam zamiar przelecieć tego kompa jeszcze ComboFixem...
  • 0

#17 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 07 grudzień 2011 - 21:06

Oki, wyniki wrzuć na forum, czekam z niecierpliwością :D
  • 0

Dołączona grafika


#18 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 12 grudzień 2011 - 18:54

Log z HiJackThis
http://www66.zippysh...46651/file.html
Mam nadzieję że to nie problem że na zippy :)
Skanując ComboFixem wykrył on i usunął 2 foldery... Przy czym gdy w pliku hosts było ze 20 linijek tekstu, tego takiego od Microsoftu (instrukcje jak używać pliku) to ComboFix to usunął i jest nowy plik, w którym jedynie jest linijka
127.0.0.1 localhost
Czyli tak jakby ingerował chyba w ten plik... Nie wiem już sam. Ale dalej nie działa :/
PS.: log z HiJackThis był robiony po skanowaniu Combofixa, zrobiłem też przed ale nie wiem czy jest potrzebny więc nie wrzucam ;) i jeszcze loga z otl mam jakby coś.
http://www66.zippysh...71231/file.html

Pozdro ;)
  • 0

#19 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 12 grudzień 2011 - 19:50

Na pierwszy ogień, wrzuć na forum zawartość tych plików:
C:\AUTOEXEC.BAT
F:\AUTOEXEC.BAT
T:\autorun.inf

Potem w OTL wykonaj (zamykasz wszystkie aplikacje, Run Fix, restart komputera, potem powinien pojawić się log, wklej go)
:Processes
explorer.exe

:Files
C:\AUTOEXEC.BAT
F:\AUTOEXEC.BAT
T:\autorun.inf
C:\WINDOWS\NIRCMD.exe
C:\WINDOWS\SWREG.exe
C:\WINDOWS\SWSC.exe
C:\WINDOWS\SWXCACLS.exe
C:\WINDOWS\MBR.exe
C:\WINDOWS\PEV.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\SETUP1.EXE

:Commands
[emptytemp]
[start explorer]

W HJ spróbuj pozbyć się
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe

Masz może jeszcze plik z logiem COMBOFIX?
  • 0

Dołączona grafika


#20 misiek11

misiek11
  • Użytkownicy
  • 29 postów

Napisano 12 grudzień 2011 - 20:26

Log z ComboFixa
http://www47.zippysh...68986/file.html

Co do pliczków to mam je tylko skopiować, tak? Postaram się to zrobić
Co do OTL też się postaram zrobić tego skrypta
Co do HJT to nie wiem czy jest sens robienia czegokolwiek z deep freeze (bo jego dotyczy ten wpis) bo ten program jest zaufany, nauczyciel go ma i nie chcę nic robić z tym programem bo mógłbym go uszkodzić.
  • 0


Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych