Показано с 1 по 16 из 16.

Не открываются никакие интернет страницы (заявка № 101253)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53

    Thumbs up Не открываются никакие интернет страницы

    Все началось недели 2 назад. Существенно увеличилось время загрузки ОС, то есть после введения пароля пользователя комп впадал в ступо минут на 5-7, а потом уже загружал рабочий стол тоже по кусочкам. И в процессе дальнейшей работы наблюдались некоторые подвисания. Проверил CureIT - нашёл и вылечил троян pws.sigen номер какой-то. Вроде бы все стало почти нормально. Подвисания пропали, но грузился все равно долго.
    И вот буквально вчера, пришёл после ГОСов, включил, при открытии любой страницы "сервер недоступен". Хотел пингануть - ping не является доступной программой или что-то в этом роде. Так же не вызываются никакие стандартные программы из под пуск выполнить, кроме cmd.
    Проверил тем же Cure IT - нашёл тоже какого-то троянца, имя не запомнил, вроде вылечил, проверил ещё раз - чисто. Но интернета так и нет и команды так и не работают.
    Извиняюсь за многабукав. Прилагаю логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -Все защитные приложения
    -ПК от интернета
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\WINDOWS\system32\PrintCtrl.exe','');
    QuarantineFile('C:\WINDOWS\system32\DRIVERS\ndisvvan.sys','');
    DeleteFile('C:\WINDOWS\system32\DRIVERS\ndisvvan.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('Passthru');
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.
    Смените все пароли.

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Карантин выслал, логи сделал снова и прикрепил
    З.Ы. Страницы так и не открываются.
    Последний раз редактировалось Remus113; 23.04.2011 в 18:22.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    1. Меню Пуск->Панель управления->Сетевые подключения.
    2. Найдите в списке Ваше подключение к интернету, сделайте по нему щелчок правой клавишей мыши.
    3. В списке "Компоненты, используемые этим подключением" найдите объект Passthru, нажмите на него левой клавишей мыши и нажмите кнопку "Удалить" внизу списка.

  6. #5
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Дошёл до конца второго пункта. Списка компонентов, используемых этим подключение не обнаружил.
    ОС WinXP SP3, интернет подключен через роутер.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Ладно, поступим по-другому.
    Найдите в трее (правый нижний угол экрана) иконку с двумя мониторами, два раза щелкните на нее. В открывшемся окне нажмите "Свойства" и проделайте процедуру, указаннуюю в третьем пункте предыдущей рекомендации.

  8. #7
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Объекта Passthru в этом списке нет. Только tcp/ip и три службы от Майкрософт, галочки с которых давно сняты.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Попробуйте установить галочки назад.

  10. #9
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Поставил назад - не помогло.
    Команды в cmd и пуск-выполнить так и не стали работать.
    Так же попробовал удалить подключение, чтобы создать заново - подключение удалить нельзя

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Сделайте лог MBAM.

  12. #11
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Вот

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Удалите в mbam,

    Код:
    Заражённые ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\LtuSoftware (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.
    Заражённые папки:
    c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.
    
    Заражённые файлы:
    c:\system volume information\_restore{6b158ddf-8ef2-41b4-aa79-95c08c14fe82}\RP75\A0019282.exe (RiskWare.Tool.CK) -> No action taken.
    c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
    c:\WINDOWS\system32\qxzv18.exe@ (Trojan.Agent) -> No action taken.
    Paula rhei.
    Поддержать проект можно тут

  14. #13
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Удалил.
    Команды в cmd заработали, но страницы по прежнему не открываются

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Заново перенастройте соединение.
    Paula rhei.
    Поддержать проект можно тут

  16. #15
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    11
    Вес репутации
    53
    Хотел удалить подключение, чтоб создать заново - не удаляется
    Выбрал пункты, чтоб днс и айпи выставлялись автоматически, вроде помогло.
    Большое спасибо, hedgars и миднайт

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Remus113, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не открываются Интернет-страницы
      От vvproduction в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.05.2012, 05:38
    2. самовольно открываются интернет страницы
      От нина клименко в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 20.04.2011, 16:21
    3. не открываются никакие браузеры:Foх, IЕ,
      От icorus в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 28.10.2010, 18:01
    4. Ответов: 0
      Последнее сообщение: 20.10.2010, 21:29
    5. Не открываются интернет-страницы
      От Дройд в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.11.2009, 19:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01377 seconds with 19 queries