Интернет перестает работать спустя некоторое время после включения помогает только перезагрузка, иногда при просмотре видео файла начинаются тормоза , помогает также только перезагрузка
Интернет перестает работать спустя некоторое время после включения помогает только перезагрузка, иногда при просмотре видео файла начинаются тормоза , помогает также только перезагрузка
Последний раз редактировалось Никита Соловьев; 25.09.2010 в 22:56. Причина: Убил ссылки + иероглифы
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteService('cpuz130'); QuarantineFile('C:\DOCUME~1\GweN\LOCALS~1\Temp\cpuz130\cpuz_x32.sys',''); QuarantineFile('C:\RECYCLER\S-1-5-21-3369227193-8550532983-659940700-6313\syscr.exe',''); QuarantineFile('C:\WINDOWS\system32\28.exe',''); DeleteFile('C:\WINDOWS\system32\28.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-3369227193-8550532983-659940700-6313\syscr.exe'); DeleteFile('C:\DOCUME~1\GweN\LOCALS~1\Temp\cpuz130\cpuz_x32.sys'); BC_DeleteSvc('cpuz130'); QuarantineFile('C:\Documents and Settings\GweN\Application Data\ltzqai.exe',''); DeleteFile('C:\Documents and Settings\GweN\Application Data\ltzqai.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи +
- Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
логи
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\64.exe'); DeleteFile('C:\WINDOWS\system32\76.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Сделайте лог полного сканирования МВАМ
Лог Mbam
Удалите в МВАМ -
- Повторите логКод:Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. Зараженные файлы: C:\RECYCLER\S-1-5-21-3369227193-8550532983-659940700-6313\syscr.exe (Worm.Autorun.B) -> No action taken.
Лог
Чисто, что с проблемой?
Выходило одно сообщение от антивируса что он убил 25.09.2010 23:09:56 AMON C:\WINDOWS\system32\gff6.exe Win32/AutoRun.IRCBot.FC C:\WINDOWS\system32\ftp.exe. "
Думаю надо сейчас поставить фаервол, который я удалил когда начались проблемы с интернетом?
Сейчас залез в просмотр событий , там увидел такое
"Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений."
Интернет вырубало из-за этого наверно? Точнее когда начинал работать торрент.
Скачал патч на увеличение этих подключений, сейчас тестирую.
Добавлено через 9 часов 12 минут
Вирусов вроде нет, но интернет продолжает отключатся, и восстанавливаться после перезагрузки, незнаю в чем проблема =(
Последний раз редактировалось ggplay; 26.09.2010 в 08:14. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-3369227193-8550532983-659940700-6313\\syscr.exe - P2P-Worm.Win32.Palevo.avzt ( DrWEB: Trojan.Inject.10679, BitDefender: Trojan.Generic.4979692, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\28.exe - P2P-Worm.Win32.Palevo.avzt ( DrWEB: Trojan.Inject.10679, BitDefender: Trojan.Generic.4979692, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
Уважаемый(ая) ggplay, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.