Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Пропадает соединение с интернетом (заявка № 79521)

  1. #1
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32

    Arrow Пропадает соединение с интернетом

    Здравствуйте, уважаемые! с утра пришел на работу и увидел такую картину на своем компе. Ни одна ссылка не открывалась, опера писала "невозможно соединиться с удаленным сервером", мозила ничего не писала просто была пустая страница. все ссылки, которые я запускал в браузерах, все пинговались без потерь. После танцев с бубном, чисткой ccleaner-ом и AVZ, и парой перезагрузок все заработало. Я подумал что с машиной глюк и забил на все. Во второй половине дня началось тоже самое, после тех же операций вроде опять заработало. Проверьте пожалуйста логи, может че-то и правда засело там.
    З.Ы.: заметил одну вещь, после каждой перезагрузки в папке C:\WINDOWS\Temp появляются следующие папки и файлы History, Cookies, Temporary Internet Files, CT2.tmp, CT1.tmp, hlktmp - последний файл всегда занят процессом System, т.е. файл не удаляется, а unlocker пишет Обработка - System, заблокированный путь - C:\WINDOWS\Temp\hlktmp, PID - 4, Дескриптор - 1500, Путь процесса - System

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Лог gmer сделайте
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    сделал лог gmer... с третьего раза. Сегодня еще хуже ведет себя комп. Постоянно виснет...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Сохраните текст ниже как 1.bat в ту же папку, где находится 4xtn0r2i.exe (GMER) и запустите этот батник(1.bat):
    Код:
    4xtn0r2i.exe -del service TDSSserv.sys
    4xtn0r2i.exe -del file "\systemroot\system32\drivers\TDSSfdmd.sys"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSevhl.dll"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSksgx.dat"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSirhi.dll"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSbwip.dll"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSfpou.dll"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSinxt.dll"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSnmxh.log"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSlthc.dll"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSShhmo.log"
    4xtn0r2i.exe -del file "\systemroot\system32\TDSSagbv.log"
    4xtn0r2i.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv"
    4xtn0r2i.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\TDSSserv"
    4xtn0r2i.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer

  6. #5
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    лог gmer делал почти 2 часа, попытался сохранить и комп завис на этом процессе.
    лог virusinfo_syscheck.zip отправляю. посмотрите пока этот лог.
    попробую gmer еще раз поставить.
    и еще... в процессах появляется файл wuauclt.exe хотя автоматическое обновление у меня вроде отключено. может тоже какой-нить зловред маскирующий себя под обновление...
    Последний раз редактировалось vlad_1976; 28.05.2010 в 15:00.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    если это не сами делали
    >> Ограничение отображения дисков в проводнике
    то устраните через Мастер поиска и устранения проблем

  8. #7
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    Исправил.
    в смысле устранил

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    новый лог Gmer где ?

  10. #9
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    Цитата Сообщение от V_Bond Посмотреть сообщение
    новый лог Gmer где ?
    я ж написал выше что с ним. надо заново делать, а это еще 2 часа.
    делаю...

  11. #10
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    новый лог Gmer.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего плохого ...

  13. #12
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    щас попытался обновить эту тему, чтобы посмотреть следующие указания и вижу, что сообщения датированные сегодняшним числом пропали))) сейчас зашел с другого компа.

    Добавлено через 35 секунд

    Цитата Сообщение от V_Bond Посмотреть сообщение
    ничего плохого ...
    а что насчет файлов, про которые я писал в первом своем сообщении?

    еще раз обновил страницу и все появилось. какие-то глюки непонятные.

    Добавлено через 4 минуты

    и почему периодически зависают приложения. qip завис седня, потом Gmer, и система зависала, когда стандартный хранитель экрана включался. непонятно.

    и еще забыл сказать, захожу в диспетчер задач, в процессы и там периодически какой-то один из процессов жрет 50%, то lsass.exe, то нод32, а сейчас infium.exe хотя в qip я не вошел просто горит значок. Такие дела....

    Добавлено через 33 минуты

    можно выложить лог mbam?
    Последний раз редактировалось vlad_1976; 28.05.2010 в 17:57. Причина: Добавлено

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Проведите процедуру, которая описана в первом сообщении тут.
    результат загрузки прикрепите к сообщению

  15. #14
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    скрипт номер 4 выполнил.
    Файл сохранён как 100531_091128_virusinfo_files_ADMIN_4c0345002cdc0. zip
    Размер файла 663997
    MD5 e54d792ff7bea9450cb1ad943838243b

    перед тем как уйти на выходные я все таки запустил mbam и вот что он мне выдал
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

    Зараженные папки:
    (Вредоносных программ не обнаружено)

    Зараженные файлы:
    C:\WINDOWS\system32\TDSSagbv.log (Rootkit.TDSS) -> No action taken.
    C:\WINDOWS\system32\TDSSinxt.dll (Rootkit.TDSS) -> No action taken.
    я удалил только 2 последних файла, в реестре ничего не удалял.

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Архив 100531_091128_virusinfo_files_ADMIN_4c0345002cdc0. zip, загружен 31.05.2010 9:30:24, размер 663997 байт
    Всего файлов: 4 (исполняемых 4), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    занесены в базу безопасных AVZ: 1
    В очереди на добавление в базу безопасных:
    высокий приоритет: 3
    обычный приоритет: 0
    подозрительного нет

  17. #16
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    И все таки я хочу вернуться к первому посту, после каждой перезагрузки в папке C:\WINDOWS\Temp появляются следующие папки и файлы History, Cookies, Temporary Internet Files, CT2.tmp, CT1.tmp, hlktmp? как посмотреть, что их образовывает?

  18. #17
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    History, Cookies, Temporary Internet Files
    Появляются после посещения Internet

    Цитата Сообщение от vlad_1976 Посмотреть сообщение
    hlktmp
    Скорее всего от HardLock (HASP)
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  19. #18
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    появляются сразу же после загрузки системы

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Я бы в журнал событий посмотрел, в раздел Приложения. Что-то мне не нравится это самозарождение временного профиля. В журнале должно быть сообщено, чьё это и почему там.

  21. #20
    Junior Member Репутация
    Регистрация
    29.08.2008
    Адрес
    Апатиты, Мурманская область
    Сообщений
    272
    Вес репутации
    32
    вот сообщения которые записываются в журнал событий
    Тип события: Уведомление
    Источник события: bgsvcgen
    Категория события: Отсутствует
    Код события: 0
    Дата: 01.06.2010
    Время: 11:26:03
    Пользователь: Н/Д
    Компьютер: ADMIN
    Описание:
    Service started

    Тип события: Уведомление
    Источник события: Nexus Server
    Категория события: Отсутствует
    Код события: 4096
    Дата: 01.06.2010
    Время: 11:26:05
    Пользователь: Н/Д
    Компьютер: ADMIN
    Описание:
    Nexus Engine Status: Nexus Server is running....

    Тип события: Уведомление
    Источник события: SecurityCenter
    Категория события: Отсутствует
    Код события: 1800
    Дата: 01.06.2010
    Время: 11:26:06
    Пользователь: Н/Д
    Компьютер: ADMIN
    Описание:
    Служба центра обеспечения безопасности Windows запущена.

    Тип события: Уведомление
    Источник события: Nexus Server
    Категория события: Отсутствует
    Код события: 4096
    Дата: 01.06.2010
    Время: 11:26:15
    Пользователь: Н/Д
    Компьютер: ADMIN
    Описание:
    Nexus Engine Status: Nexus Engine Initialized. Rhozet Carbon Coder - Version: 3.14.0.17760.

    И еще, после установки Rhozet Carbon Coder в автозагрузке появились 2 процесса PNXKERNL.exe и PNXSERVR.exe. Как их отключить из автозагрузки?
    Скорее всего это из-за них появляются файлы в windows\temp

  • Уважаемый(ая) vlad_1976, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. пропадает соединение с интернетом
      От Xyber в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.02.2011, 03:25
    2. пропадает соединение с интернетом
      От ildus80 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.12.2010, 14:23
    3. пропадает соединение с интернетом
      От Gottfrei в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.06.2010, 19:44
    4. Пропадает соединение с интернетом.
      От paraboom в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.01.2010, 18:15
    5. Пропадает соединение с интернетом
      От capa в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.10.2009, 14:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01511 seconds with 22 queries