-
Вложений: 3
вырубает интернет сеть
Здравствуйте, я не специалист, простой пользователь. С проблемой столкнулась после перехода на безлимитный тариф в сети интернет. Комп защищен был Авастом, однако через неделю после перехода на новый тариф возникли проблемы:
1. Комп стал запрашивать новую лицензию на антивирусник, при этом выход на официальный сайт аваста заблокирован.
2. Переустановили НОД, компьютер начал каждые 3-5 минут вырубать интернет.
3. Вызвала спецов от провайдера, те удалили НОД стали ставить Касперского, выход на сайт также комп блокировал.
4. Установили Др.Веб просканировали, нашел вирусы, полечили. Комп по прежнему вырубает интернет.
5.Установили НОД, просканировали , полечили.
6.Прекратил блокировать сайты антивирусников, однако проблемы с интернетом не окончились.
7. По рекомендации провайдера (НОД глючил) опять установили Аваст.
8. Проблемы с интернетом остались, но время до отключения удлинилось до 8 минут. При этом появились предупреждения от Аваста о попытке отправки с моего ПК спама по неизвестным адресам.
9. Сканирования ничего не дают.
10. Вышла на ваш форум, нашла похожую тему , скачала GMER и все утилиты по вашему списку. Высылаю файлы.Не уверена, что все правильно сделала, не ругайте, если совсем накосячила :( Инет по прежнему вырубает. Помогите пожалуйста чайнику. Программисты от провайдер только руками разводят, переустанавливать систему не желательно, т.к. на компе 1С со всей базой данных и еще ряд бухгалтерских прог. Да и говорят, что не факт, что поможет.... Помочь особо некому. Заранее спасибо )))))
[QUOTE]Результат загрузки
Файл сохранён как 090421_131005_virus_49ed8d6d871cf.zip
Размер файла 45734
MD5 47d9c46cada968772dda4da98fcad2ec
Файл закачан, спасибо![/QUOTE]
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\WFRPWCT8\mdkp[1].x','');
QuarantineFile('C:\WINNT\system32\sysmgr.exe','');
QuarantineFile('C:\WINNT\system\smsc.exe','');
DeleteFile('C:\WINNT\system\smsc.exe');
DeleteFile('C:\WINNT\system32\sysmgr.exe');
DeleteFile('C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\WFRPWCT8\mdkp[1].x');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
Вложений: 3
Выполнила все указания высылаю новые логи
ЗАбыла написать инет по прежнему вырубает ((((
-
В логах ничего подозрительного нет. У Вас рутер или модем?
-
Я не знаю что есть рутер , пардон я чайник, но инет у нас не по модему, а выделенная линия, провод в офис затянут. Но интернетчики наши говорят, что дело в нашем компе с линией все в порядке. И отключаться опять чаще стало, что же делать ? Сейчас выключать стал каждую минуту, и даже наверное быстрее секунд 40 и аут.
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('catchme');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\catchme.sys','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\catchme.sys');
DeleteService('catchme');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('catchme');
SetAVZPMStatus(True);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
+ лог gmer сделайте: [url]http://virusinfo.info/showthread.php?t=40118[/url]
-
Вложений: 4
-
Много интересного у Вас :)
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINNT\system32\itnspliq.dll','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys','');
QuarantineFile('c:\winnt\system32\drivers\regview.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\aujasnkj.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
-
Вложений: 3
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\winnt\system32\drivers\regview.exe');
DeleteFile('c:\winnt\system32\drivers\regview.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
-
Вложений: 3
Сделала, а карантин не надо?
-
[QUOTE=Роксолана;390888]Сделала, а карантин не надо?[/QUOTE]Нет.
MSIE: Internet Explorer v6.00 (6.00.2600.0000) - обновите до IE6 SP1a - это последняя версия, которая с Вашей системой работает.
В логах ничего подозрительного.
-
Вложений: 1
Сделала )))) Я скачала версию и установила - правильно? В свойствах IE написано, что файл изменен сегодня - я обновила? Я правда чайник ))))
Стал реже вырубаться, минут 8-10 держит, а потом отключается, но выдает системную ошибку, может у меня параллельно возникли неполадки в сети, но это я только завтра смогу узнать.Пока не ясно что происходит.
А вирусы то мы вылечили ? Что за дрянь у меня сидела или сидит в машине? Вы так интригующе сказали про много чего, ажжж дрожжь пробила... )))))) Спасибо Вам за помощь, ОГРОМНОЕ!
А проблема то осталась! Вчера привозили другой комп, подключили, с него Инет не вырубается, а с моего по прежнему отключает (((( Выдает ошибку подключения к сети 769 и выключается. Примерно 10-15 минут интервал стал. Но как выяснилось сеть тут не при чем. Может что посоветуете или Винду долой?
Вот что выдает :O
-
[QUOTE=Роксолана;392125]Вот что выдает :O[/QUOTE]Читаем: [url]http://www.ufaman.ru/help/internet/err789.shtml[/url], [url]http://tele-set.net/index.php/ainmenu-45/20-errors/16-789.html[/url] и пользуемся [url]www.google.ru[/url]
-
Ошибка 769 - не пойму ничего, у меня 2000 Винда, ХР я не ставила, и сетевая плата подключена, и опять же при этой ошибке он все равно ведь подключается, а ошибку выдает при выключении, ничего не понимаю. При этом другой комп спокойно работает ....
[size="1"][color="#666686"][B][I]Добавлено через 57 минут[/I][/B][/color][/size]
Вот два раза пыталась правку внести в предыдущее сообщение и все что я нового дописывала исчезает??????? А я добавляла следующее: Комп вдруг выдал ошибку 742, ни с того, ни сего. Исправила.Потом еще искала как исправить 769 - а там на вирус ссылка .... Может все-таки он поганый? Может винду переустановить уже и все?
-
[QUOTE=Роксолана;392433]Ошибка 769 - не пойму ничего, у меня 2000 Винда, ХР я не ставила[/QUOTE]Никто этого не утверждает и не требует.
[QUOTE]Ошибка связана с тем, что указан неверный тип VPN-подключения на вкладке Сеть (L2TP IPSec) в свойствах Виртуального подключения. Необходимо использовать тип подключения PPTP[/QUOTE]
Ваш комментарий?
[QUOTE=Роксолана;392433]Комп вдруг выдал ошибку 742, ни с того, ни сего. [/QUOTE]
[QUOTE]При подключении к Интернету возникает ошибка 742(741)
Для устранения ошибки необходимо отключить "Шифрование данных".
В окне подключения нажмите кнопку "Свойства", выберите вкладку "Безопасность", и отмените компонент "Требуется шифрование данных".[/QUOTE]
Ваш комментарий?
-
[I]Ошибка связана с тем, что указан неверный тип VPN-подключения на вкладке Сеть (L2TP IPSec) в свойствах Виртуального подключения. Необходимо использовать тип подключения PPTP[/I]
Тип использован РРТР
[I]
В окне подключения нажмите кнопку "Свойства", выберите вкладку "Безопасность", и отмените компонент "Требуется шифрование данных".[/I]
Отменен компонент "Требуется шифрование данных" причем сразу. Я воспользовалась Вашим советом и почитала в поисковике ))))) Но к сожалению эта ошибка периодически возобновляется, т.е. компонент сам автоматически назначается. В общем ничего не помогает. Я все-таки решилась на переустановку Винды. Уже пришел помощник ))) Попробуем потом на обновленной системе. Если проблемы возобновятся, я обязательно появлюсь. Спасибо Вам огромное! Ваш сайт - это просто супер! Спасибо еще раз Вам, уважаемый Rene-gad и всей Вашей компании! И не прощаюсь)))
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]4[/B][*]Обработано файлов: [B]33[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\winnt\system\smsc.exe - [B]Backdoor.Win32.IRCBot.iln[/B] ( DrWEB: Win32.HLLW.Druck.3, BitDefender: Packer.Krunchy.B )[*] c:\winnt\system32\drivers\regview.exe - [B]Backdoor.Win32.SdBot.loh[/B][*] c:\winnt\system32\sysmgr.exe - [B]Trojan.Win32.Buzus.avhh[/B] ( DrWEB: BackDoor.BotSiggen.37 )[/LIST][/LIST]
Page generated in 0.01632 seconds with 10 queries