Показано с 1 по 20 из 20.

mintcastnetworks (заявка № 175270)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12

    Thumbs up mintcastnetworks

    у меня 2 оси одинаковых, основная ось(сейчас на "G") в сеть выходить может(обновляться), а браузеры,ДМ,м-торент и прочие сетевые програмы-нет,не дают как я понял mintcastnetworks.dll, mintcastnetworks.ini, mintcastnetworksOff.ini(по адресу:"G:\Windows\System32")- но не уверен,нашёл их поисковиком; систему на целостность проверял-ОК
    *"Stronghold AntiMalware" их не обнаружил
    переустановка программ не помогает.
    на резервной("С")работает вроде нормально...
    *проблеммы начались после прверки д.вебом,а перед этим перестали открываться некоторые архивы
    подскажите как правильно и нужно ли их удалить?

    спасибо!
    Изображения Изображения
    • Тип файла: jpg 1.jpg (96.8 Кб, 1 просмотров)
    • Тип файла: jpg 2.jpg (49.4 Кб, 2 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    343
    Уважаемый(ая) dmitriy_erofeev, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12
    получили ли вы 3 файла или я не так отправил,подтверждения не получил?...
    извините...

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Никаких логов от Вас нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12
    :-( посылаю ещё раз...
    наверно не получилось...
    "...Не могу сообразить как прикрепить новые отчеты. Подскажите пожалуйста.
    - - - - -Добавлено - - - - -
    Спасибо разобрался..."
    - а я нет:
    1как сделать"...Внимание! Убедитесь, что...утилитой AVZ автоматчески установлен пароль "virus"..."?
    2по адресу"http://virusinfo.info/upload_virus.php?tid=175270" - "...Загрузка карантина..." лог и архивы прикрепить не получается.
    3пробую прикрепить "ответом с вложениями"-так ли нужно? если нет извините, и подскажите как

    - - - - -Добавлено - - - - -

    ура !!!
    ПОЛУЧИЛОСЬ!!!
    (нужно нажать "ответ", а затем значок "вложения"!
    Вложения Вложения

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Program Files\baidu\BindEx.exe','');
     QuarantineFile('C:\Program Files\baidu\bindex.exe','');
     QuarantineFile('C:\Windows\system32\mintcastnetworks.dll','');
     QuarantineFile('C:\opera.bat','');
     QuarantineFile('C:\iexplore.bat','');
     DeleteFile('C:\iexplore.bat','32');
     DeleteFile('C:\opera.bat','32');
     DeleteFile('C:\Windows\system32\mintcastnetworks.dll','32');
     DeleteFile('C:\Program Files\baidu\bindex.exe','32');
     DeleteFile('C:\Program Files\baidu\BindEx.exe','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteREpair(15); 
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксите в HiJack
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=41c5f3b4e60624668092c3de87063d31&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=41c5f3b4e60624668092c3de87063d31&text={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=41c5f3b4e60624668092c3de87063d31&text=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=41c5f3b4e60624668092c3de87063d31&text=
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
    O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=41c5f3b4e60624668092c3de87063d31&text=
    Сделайте новые логи

    Сделайте логи RSIT
    Сделайте лог CheckBrowserLnk
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12
    извините, я не могу ответить с заражённого компьютера, браузерам не даёт выходить в сеть "...не дают как я понял mintcastnetworks.dll, mintcastnetworks.ini, mintcastnetworksOff.ini(по адресу:"G:\Windows\System32")- но не уверен..."
    проверяю на заражённой "оси", а потом пересылаю с другой жёсткие диски-общие(может я не так делаю, и надо проверять с исправной оси поражённую?). AVZ -НЕ ВИДИТ карантин созданный в другой оси.

  13. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Скрипт нужно выполнять на проблемной системе. Карантин и новые логи на флешке (или другим способом удобным) можно перенести на ту системе, которая выходит в Интернет, и отправить нам

    Да и должны были настройки сети восстановиться после выполнения скрипта
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12

    спа-си-бо!!!

    "должны были настройки сети восстановиться"- УРА!!! восстановились!!!
    извините, прикрепляю неправильно, слетели там все настройки...
    Вложения Вложения

  16. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    • Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Удалите вручную
    C:\Users\11\AppData\Roaming\Baidu
    C:\Program Files\Common Files\Baidu
    C:\ProgramData\baidu
    C:\Program Files\baidu
    C:\Program Files\puntо.bаt.exe
    C:\Program Files\lаyоuts.bаt.exe
    C:\Program Files\diаry.bаt.exe
    C:\iехplоrе.bаt.exe
    C:\Windows\system32\mintcastnetworksOff.ini
    C:\Windows\system32\mintcastnetworks.ini
    C:\оpеrа.bаt.exe
    C:\lаunсhеr.bаt.exe
    C:\firеfох.bаt.exe
    C:\Program Files\Jads
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #12
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12

    не всё нашёл...

    сделал всё,кроме:
    1.C:\Program Files\puntо.bаt.exe
    2.C:\Program Files\lаyоuts.bаt.exe
    3.C:\Program Files\diаry.bаt.exe
    4.C:\iехplоrе.bаt.exe
    5.C:\оpеrа.bаt.exe
    6.C:\lаunсhеr.bаt.exe
    7.C:\firеfох.bаt.exe
    -не нашёл у себя на компьютере
    рс
    и ещё в браузере по умолчанию, при каждом запуске открывается страничка:"http://www.заработок-в-интернте.рф"- не подскажете как её убрать?
    спасибо
    Вложения Вложения
    Последний раз редактировалось dmitriy_erofeev; 24.01.2015 в 18:26.

  18. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Цитата Сообщение от dmitriy_erofeev Посмотреть сообщение
    1.C:\Program Files\puntо.bаt.exe
    2.C:\Program Files\lаyоuts.bаt.exe
    3.C:\Program Files\diаry.bаt.exe
    4.C:\iехplоrе.bаt.exe
    5.C:\оpеrа.bаt.exe
    6.C:\lаunсhеr.bаt.exe
    7.C:\firеfох.bаt.exe
    -не нашёл у себя на компьютере
    Они скрытые

    • Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    • Распакуйте архив с утилитой в отдельную папку
    • Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    • В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    • По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    • Заархивируйте эту папку и прикрепите в вашей теме.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #14
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12
    "...не удалось открыть как архив..."-происки вредителей?...

  20. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Это кто такое пишет?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #16
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12

    ситлог

    ...писала 7z...
    перекачал, получилось!
    прилагаю.
    Вложения Вложения
    • Тип файла: zip LOG.zip (52.7 Кб, 1 просмотров)

  22. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Пофиксите в HiJack
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=41c5f3b4e60624668092c3de87063d31&text={searchTerms}
    Удалите
    C:\ProgramData\baidu
    C:\lаunсhеr.bаt.exe
    C:\firеfох.bаt.exe
    C:\Users\11\AppData\Local\Вoйти в Интeрнет 2inf.net
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. Это понравилось:


  24. #18
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12
    здравствуйте! извините, что пропал...
    пофиксил;
    удалил:
    C:\ProgramData\baidu
    C:\Users\11\AppData\Local\Вoйти в Интeрнет 2inf.net;
    не смог удалить:
    C:\lаunсhеr.bаt.exe
    C:\firеfох.bаt.exe

    пс вроде никаких ошибок больше не возникает
    спасибо!!!

  25. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,677
    Вес репутации
    3027
    Цитата Сообщение от dmitriy_erofeev Посмотреть сообщение
    C:\lаunсhеr.bаt.exe
    C:\firеfох.bаt.exe
    Они скрытые
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  26. #20
    Junior Member Репутация
    Регистрация
    20.01.2015
    Адрес
    Тульская обл
    Сообщений
    42
    Вес репутации
    12
    Не помню как, сделал видимыми скрытые файлы. удалил вручную:
    1.C:\Program Files\puntо.bаt.exe
    2.C:\Program Files\lаyоuts.bаt.exe
    3.C:\Program Files\diаry.bаt.exe
    4.C:\iехplоrе.bаt.exe
    5.C:\оpеrа.bаt.exe
    6.C:\lаunсhеr.bаt.exe
    7.C:\firеfох.bаt.exe
    хотя всё и так работало.
    ещё раз СПА-СИ-БО!!!

  • Уважаемый(ая) dmitriy_erofeev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. mintcastnetworks.dll [not-a-virus:Downloader.Win32.AdLoad.onrc ]
      От Aigyl в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.02.2015, 18:24
    2. Последствия лечения - mintcastnetworks.dll
      От kostoc в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.02.2015, 17:34
    3. Последствия лечения - mintcastnetworks.dll
      От Loki75 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 12.01.2015, 14:22
    4. mintcastnetworks
      От Daemon Nikolas в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2014, 01:03
    5. mintcastnetworks - интернет недоступен
      От taksa42 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 15.12.2014, 16:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00048 seconds with 17 queries