В данном разделе выполняем скрипты лечения и рекомендации только от специалистов нашего форума: rp55rp55, safety, Vvvyg, Arkalik, ZloyDi, Гризлик

не работают facebook, vk, wikipedia, youtube, все что связано с google и др

отредактировано October 2012 Раздел: Форум лечения заражений
получив образ от пользователя, пишем скрипт в uVS.
предполагаю, что есть ошибки в локальном кэше DNS, проверяем доступ к ресурсам с помощью ping, tracert
и получаем контент выполнения команд в новый образ автозапуска.
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
deltmp
delnfr
CEXEC cmd /c"ipconfig /flushdns"
CEXEC cmd /c"ping vk.com"
CEXEC cmd /c"tracert vk.com"
crimg
из нового образа видим, что пинги не проходят к указанному источнику.
предполагаю, что возможно в настройках сетевых подключений указаны нерабочие DNS-сервера.
меняем настройки сетевых подключений. и проверяем еще раз доступность ресурса с помощью ping.
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
setdns Подключение по локальной сети 4\4\{DCE4C0C3-7A32-4716-B971-00979B151CE2}\8.8.8.8,8.8.4.4
setdns Подключение по локальной сети 5\4\{3CE36F1D-E454-4ABF-B651-7B8C188924F5}\8.8.8.8,8.8.4.4
setdns Подключение по локальной сети\4\{912D3F1F-E2C0-4226-86AB-C1CEED998F14}\8.8.8.8,8.8.4.4
CEXEC cmd /c"ping facebook.com"
crimg
из нового образа образа видим, что сетевой адрес facebook.com указывается по спецификации ipv6
Обмен пакетами с FACEBOOK.COM [2a03:2880:2110:9f01:face:b00c::] по 32 байт:
проверяем, установлен ли ipv6
В настоящее время протокол IPv6 уже используется в нескольких тысячах сетей по всему миру (более 9000 сетей на май 2012), но пока ещё не получил столь широкого распространения в Интернете, как IPv4. В России используется почти исключительно в тестовом режиме некоторыми операторами связи, а также регистраторами доменов для работы DNS-серверов.
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
CEXEC cmd /c"netsh interface ipv6 show address"
crimg
да, установлен.
Запрос активного состояния...

Интерфейс 8: Подключение по локальной сети

Тип адр. Сост.DAD Доп.вр.жизни Осн.вр.жиз. Адрес
--------- ---------- ------------ ------------ -----------------------------
Связь Основной infinite infinite fe80::226:18ff:fe40:9d8f
пробуем отключить ipv6 скриптом с помощью netsh.
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
CEXEC cmd /c"netsh interface ipv6 uninstall"
crimg
заработали ping и tracert
CEXEC cmd /c"ping facebook.com"
--------------------------------------------------------
Запуск процесса под текущим пользователем...
CMD /C"PING FACEBOOK.COM"
--------------------------------------------------------
Упрощенный запуск процесса...

Обмен пакетами с FACEBOOK.COM [69.171.237.16] по 32 байт:

Ответ от 69.171.237.16: число байт=32 время=237мс TTL=242
Ответ от 69.171.237.16: число байт=32 время=234мс TTL=242
Ответ от 69.171.237.16: число байт=32 время=234мс TTL=242
Ответ от 69.171.237.16: число байт=32 время=234мс TTL=242

Статистика Ping для 69.171.237.16:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 234мсек, Максимальное = 237 мсек, Среднее = 234 мсек
--------------------------------------------------------
CEXEC cmd /c"tracert facebook.com"
--------------------------------------------------------
Запуск процесса под текущим пользователем...
CMD /C"TRACERT FACEBOOK.COM"
--------------------------------------------------------
Упрощенный запуск процесса...

Трассировка маршрута к FACEBOOK.COM [69.171.237.16]
с максимальным числом прыжков 30:

1 27 ms 31 ms 31 ms 95.71.100.1
2 31 ms 30 ms 31 ms 82.151.98.97
3 31 ms 31 ms 31 ms 77.51.254.210
4 31 ms 31 ms 31 ms 77.51.254.209
5 46 ms 46 ms 46 ms 77.51.255.5
6 * * 46 ms 188.254.44.141
7 124 ms 93 ms 109 ms 188.254.44.206
8 109 ms 109 ms 109 ms linx.br01.lhr1.tfbnw.net [195.66.225.69]
9 218 ms 187 ms 187 ms ae15.bb02.iad2.tfbnw.net [204.15.22.245]
10 249 ms 249 ms 249 ms ae8.bb04.prn1.tfbnw.net [31.13.25.152]
11 249 ms 249 ms 249 ms ae3.dr05.prn1.tfbnw.net [204.15.21.69]
12 234 ms 234 ms 234 ms po1022.csw12d.prn1.tfbnw.net [31.13.26.229]
13 234 ms 234 ms 234 ms www-slb-10-12-prn1.facebook.com [69.171.237.16]

Трассировка завершена.
еще раз очищаем локальный кэш DNS и восстанавливаем прежние настройки DNS-серверов.

по итогам темы:
http://forum.esetnod32.ru/forum6/topic7248/
Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
Войдите или Зарегистрируйтесь чтобы комментировать.