-
Junior Member
- Вес репутации
- 61
нет соединения
может ли невозможность включиться в локальную сеть из-за вируса?
или все-таки аппаратная проблема? на сетевом интерфейсе горит зеленый огонек, но при этом мигает оранжевый (на сколько я понимаю - это коллизии). Может вирусы создают коллизии и я не могу из-за этого подключиться к сети.
Последний раз редактировалось vve; 12.01.2008 в 12:40.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
vve
на сетевом интерфейсе горит зеленый огонек, но при этом мигает оранжевый
У Вас DSL? В этом случае мигание оранжевого ЛЕД свидельствует о проблемах Вашего провайдера с Вашей линией.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\svchl.dll','');
QuarantineFile('C:\WINDOWS\system32\ldr.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Nh.sys','');
QuarantineFile('C:\pserver\PSSVC.EXE','');
QuarantineFile('C:\WINDOWS\system32\KOfcpfwSvcs.exe','');
QuarantineFile('C:\WINDOWS\ntfyapp.exe','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
AVZ - Сервис - Поиск файлов на диске, поищите autoqto.dll.
Если найдется - добавьте в карантин.
Пришлите весь карантин согласно приложению 3 правил.
Последний раз редактировалось Bratez; 09.01.2008 в 14:14.
Причина: дополнил скрипт, tnx Rene-gad
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 61
Сообщение от
Bratez
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\svchl.dll','');
QuarantineFile('C:\WINDOWS\system32\ldr.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Nh.sys','');
QuarantineFile('C:\pserver\PSSVC.EXE','');
QuarantineFile('C:\WINDOWS\system32\KOfcpfwSvcs.exe','');
QuarantineFile('C:\WINDOWS\ntfyapp.exe','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
AVZ - Сервис - Поиск файлов на диске, поищите
autoqto.dll.
Если найдется - добавьте в карантин.
Пришлите весь карантин согласно приложению 3 правил.
autoqto.dll на диске не нашелся, карантин сохранил
-
Получается, что активного заражения нет, только мусор в реестре.
Nh.sys и PSSVC.EXE - чистые.
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ldr.exe
O4 - HKLM\..\Run: [KOfcpfwSvcs.exe] C:\WINDOWS\system32\KOfcpfwSvcs.exe
O4 - HKCU\..\Run: [ntfyapp] C:\WINDOWS\ntfyapp.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\svchl.dll
O20 - Winlogon Notify: kerberos4 - autoqto.dll (file missing)
Перезагрузитесь и повторите лог HijackThis для контроля.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 61
Сообщение от
Bratez
Получается, что активного заражения нет, только мусор в реестре.
Nh.sys и PSSVC.EXE - чистые.
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ldr.exe
O4 - HKLM\..\Run: [KOfcpfwSvcs.exe] C:\WINDOWS\system32\KOfcpfwSvcs.exe
O4 - HKCU\..\Run: [ntfyapp] C:\WINDOWS\ntfyapp.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\svchl.dll
O20 - Winlogon Notify: kerberos4 - autoqto.dll (file missing)
Перезагрузитесь и повторите лог HijackThis для контроля.
Странно. Вчера пошел и купил другой сетевой адаптер, он проработал 2 часа и повторилось то же самое, что-то забивает его, т.е. нет возможности подключиться к сети (все настройки получает этот комп динамически).
Добавлено через 43 минуты
Сообщение от
vve
Странно. Вчера пошел и купил другой сетевой адаптер, он проработал 2 часа и повторилось то же самое, что-то забивает его, т.е. нет возможности подключиться к сети (все настройки получает этот комп динамически).
разобрался, outpost блокировал все, хотя настроен был нормально, как только его отключил, комп смог нормально подключиться к сети
Последний раз редактировалось vve; 10.01.2008 в 12:28.
Причина: Добавлено