Показано с 1 по 14 из 14.

Вирус блокирует Интеренет (заявка № 18208)

  1. #1
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60

    Thumbs up Вирус блокирует Интеренет

    Здраствуйте. У знакомого на компе появились вирусы, много... С его машины установить касперкого не удавалось, при установки не устанавливался драйвер klif.sys(если правильно написал), говорило нет доступа и тд... Было принято решение подключить винт к другой машине и провести проверку.. было найдено 11 разных вирусов, удаление прошло успешно, после подключения винта обратно, касперский стал без проблем, сообщений о вирусах больше небыло! Но как до лечения так и после блокируется интернет. Ай-пи адрес должен назначаться динамически провайдером, а вместо этого постоянно присваивается 169,*.*,*. частный ай-пи адрес, исправить подключение не удается, постоянно выбивает ошибку. При отключении\включении соединения система даже не пытается присвоить правильный ай-пи - сразу назначает частный адрес.
    Прилагаю список найденных вирусов касперким и надеюсь, что вы поможете вернуть обратно интеренет. На сколько я понимаю отключен или сервис какой, или сделаны изменения в реестре которые не дают определить ай-пи. Спасибо за помощь.
    Вложения Вложения
    • Тип файла: txt list.txt (1.5 Кб, 6 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    записывайте нужные программы на флешку и к другу : http://virusinfo.info/showthread.php?t=1235
    логи сохранить и прикрепить как указано.

  4. #3
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    DOMINATION, совет - если у товарища есть веб-мани или какие-то кошельки помогите ему при помощи вашей машины поменять немедленно там пароли. Кроме того пароли менять прийдётся ВЕЗДЕ, так как один из удалённых гостей это пинч.

  5. #4
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60
    Спасибо за советы! Завтра пойду за логами.. А паролей и другой важной личной информации к счастью нет

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    DOMINATION, посоветуйте другу связаться с провайдером и поинтересоваться, не занесён ли он в "чёрный список", а то с таким букетов троянов, кто его знает, что комп вытворял.

  7. #6
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    DOMINATION, посоветуйте другу связаться с провайдером и поинтересоваться, не занесён ли он в "чёрный список", а то с таким букетов троянов, кто его знает, что комп вытворял.
    Проверял работу инета путем подключения к шнурку ноута - все ок! К вечеру будут логи...

  8. #7
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60
    Собрал отчеты.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Программу http://www.tksinc.us/downloads/WinsockXPFix.exe нужно скачать заранее и записать настройки интернет ... придется вводить их заново и применить после скрипта
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\System32\t0.dll','');
     QuarantineFile('C:\WINDOWS\System32\hhupd.exe','');
     QuarantineFile('C:\WINDOWS\System32\7z.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     SetServiceStart('protect', 4);
     SetServiceStart('msupdate', 4);
     QuarantineFile('c:\windows\system32\..\svchost.exe','');
     QuarantineFile('C:\DOCUME~1\D239~1\LOCALS~1\Temp\o9bTK611.sys','');
     DeleteFile('c:\windows\system32\..\svchost.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\System32\t0.dll');
    BC_DeleteSvc('protect');
    BC_DeleteSvc('msupdate');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    Последний раз редактировалось V_Bond; 18.02.2008 в 16:32.

  10. #9
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60
    И так, скрипт я выполнил, прогу запустил - инет появился, все вроде хорошо, но нашел еще одну проблему - при подключении флешки, она определяется, но винда не назначает ей букву диска, приходится в ручную через управление компьютером назначать имя диску и зайти на него можно только через управление компьютером. Пробовал вставлять другую флешку - реакция таже. Отчеты я сделал снова.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    не вижу вашего карантина пришлите ....
    пофиксите ...
    Код:
    O20 - Winlogon Notify: px86emul - px86emul.dll (file missing)
    выполните скрипт ...
    Код:
    begin
     BC_DeleteSvc('FCI');
     BC_Activate;
     RebootWindows(true);
    end.
    для нормальной работы флешки удалите Daemon Tools ...
    Последний раз редактировалось V_Bond; 18.02.2008 в 20:50. Причина: Добавлено

  12. #11
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В добавок профиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\7z.exe,C:\WINDOWS\ System32\hhupd.exe,

  13. #12
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60
    А как прислать карантин? И как пофиксить эти файлы?
    По поваду флешки - именно так я и делаю чтоб её подключить, но так приходится делать постоянно после её отключения и обратного включения...

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    откройте павила .... там все есть и как пофиксить и как прислать карантин ...
    я там добавил у вас в логе есть Daemon Tools ... удалите все заработает ...

  15. #14
    Junior Member Репутация
    Регистрация
    18.02.2008
    Сообщений
    7
    Вес репутации
    60
    Удалил даймон, все заработало! Спасибо большое

  • Уважаемый(ая) DOMINATION, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Пропал интеренет
      От Pace в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.06.2011, 15:11
    2. Интеренет-баннер
      От Moroes в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.12.2009, 20:59
    3. Что то блокирует интеренет
      От Mase4ka87 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.12.2009, 00:01
    4. Тормозит интеренет
      От Espie27 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 05:52
    5. Блокируется интеренет
      От tigr62 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.10.2008, 17:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00017 seconds with 18 queries