Здравствуйте! Больной комп не подключается к инету и видимо до сих пор заражен какой-то гадостью. Выхожу на связь с Вами с чистого компа. Теперь о больном. После недавней проверки Авастом обнаружилось несколько вирусов: ntos.exe (определился как Rootkit), Agent-VGV,Agent-USI и еще что-то. Аваст с горем пополам уничтожил все, кроме ntos. после каждого включения создавались в темпе файлы BN2.tmp,BN3.tmp,BN4.tmp и т.д. С помощью CIA Commander вытер ntos.exe из папки system32. Темп-файлы BN ужу не появлялись, но отключился интернет. А точнее, IP-адрес, маска подсети, основной шлюз... все это прописано, уведомление показывает, что все подключено, скорость 10.0 Мбит\с, а обмен пакетами - 0 и 0. Реально связи нет. Команда "netstat -an" показывает какой-то левый внешний адрес 208.66.195.15:80 Старался все выполнять по "Правилам". Высылаю логи. Помогите! (Дело еще в том, что переставлять систему КРАЙНЕ не желательно)
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Следовал Вашим рекомендациям. Выполнил скрипт. А вот профиксить в HijackThis нечего. строчка F2 отсутствует. Скрипт в AVZ выполнял два раза. В первый раз забыл отключить сканер Аваста. В процессе выполнения скрипта Аваст выловил нечто по имени vdy4njqz.sys . Команда "netstat -an" показывает теперь уже чуть другой внешний адрес 208.66.195.71:80, после перезагрузки: 208.66.194.232:80. Меняются цифры перед двоеточием. Подозреваю что это не есть нормально. Отправиляю Вам AVZ карантин. С интернетом все по прежнему. Все установки прописаны, связи нет. Высылаю новые логи. (Может быть я что-то не так делаю?)
Выполнил. Карантин прислал. Прикрепляю логи. Меняющийся внешний адрес пропал. Но связи нет по прежнему. Сетевую карточку переставлял. Протокол TCP/IP проверил. Соседние компьютеры (с этого же краба) работают нормально. Что делать? Руки опускаются...
Профиксил две строчки. Запустил WinsockXPFix. Соединение переустановил. Прописал протокол. Видимо, тяжелый случай. Связи нет. Может я чего-то не понимаю? ("сложно вырезать гланды по телефону" - это я понимаю...)
Профиксил две строчки, запустил WinsockXPFix. Переустановил протокол. Все по прежнему. т.е. связи нет. Пропинговал "по адресу замыкания на себя" - прошло четыре пакета, все в порядке. Пропинговал по IP-компьютера - 4 пакета, все в порядке. Пропинговка IP-адреса основного шлюза дает превышение времени ожидания (сигнал не проходит). Ради эксперимента повторил всю операцию с WinsockXPFix на здоровом компе. Проставил протокол - все работает. Наверное, я чего-то не понимаю...
ВСЕ! Проблема снята. Причина была в сетевой карте, а точнее в некорректном драйвере, который WinXP ставил автоматически. ВСЕМ огромное спасибо за помощь. Вирусов нет. Чем я могу Вас отблагодарить?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: