-
Junior Member
- Вес репутации
- 55
не работает сетевая карта
Компьютер почистил от вирусов, в диспетчере устройств сетевая карта видна как много компонентов (минипорт Wan, адаптер минипорта и тому подобное) которые не могу удалить - устройство необходимо для загрузки. Все эти компоненты сетевой карты с желтым восклицательным знаком. Драйвера удалял, ставил заново, ничего не меняется. В безопасном режиме всё также. Посмотрите пожалуйста логи. С включенным интернетом естественно не делал, так как сетевая не работает.
Последний раз редактировалось Dolgih i; 09.11.2010 в 12:06.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Не факт, что поможет восстановить работу сетевой карты, но все же вирусы есть
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{E504283C-A07E-4305-A673-C78A511ABAB8}\RP282\A0051156.exe','');
QuarantineFile('C:\Documents and Settings\SrMatrMNUK\orqrfrpis.exe','');
QuarantineFile('C:\Documents and Settings\SrMatrMNUK\csrss.exe,explorer.exe,C:\Documents and Set-tings\SrMatrMNUK\msgvn.exe','');
QuarantineFile('C:\Documents and Settings\SrMatrMNUK\csrss.exe','');
DeleteFile('C:\Documents and Settings\SrMatrMNUK\csrss.exe');
DeleteFile('C:\Documents and Settings\SrMatrMNUK\csrss.exe,explorer.exe,C:\Documents and Set-tings\SrMatrMNUK\msgvn.exe');
DeleteFile('C:\Documents and Settings\SrMatrMNUK\orqrfrpis.exe');
DeleteFile('C:\System Volume Information\_restore{E504283C-A07E-4305-A673-C78A511ABAB8}\RP282\A0051156.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Скачайте AVZ 4.35
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
всё сделал, логи прилагаю.
Проблема с сетевой осталась, даже отключал сетевую карту в биос, а компоненты всё равно остаются в диспетчере устройств, и их нельзя удалить, может посоветуете какие нибудь методы попробовать?
Забыл написать что виснет офис 2007, все остальные программы нормально работают.
Последний раз редактировалось Dolgih i; 10.11.2010 в 13:08.
-
Так написано же
Сообщение от
thyrex
Не факт, что поможет восстановить работу сетевой карты
В моем случае недавнем на работе помогла только переустановка системы. Ситуация была такая же (ошибки в диспетчере устройств, связанные с сетевыми устройствами)
Удалите в МВАМ
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\whiehelperobj.whiehelperobj.1 (Adware.WebHancer) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{c89435b0-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c900b400-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c900b400-cdfe-11d3-976a-00e02913a9e0} (Adware.WebHancer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.
HKEY_CLASSES_ROOT\whiehelperobj.whiehelperobj (Adware.WebHancer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webHancer Agent (Adware.WebHancer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\webHancer (Adware.WebHancer) -> No action taken.
Зараженные папки:
C:\Program Files\webHancer (Adware.WebHancer) -> No action taken.
C:\Program Files\webHancer\Programs (Adware.WebHancer) -> No action taken.
Зараженные файлы:
C:\Program Files\webHancer\Programs\license.txt (Adware.WebHancer) -> No action taken.
C:\Program Files\webHancer\Programs\readme.txt (Adware.WebHancer) -> No action taken.
C:\Program Files\webHancer\Programs\sporder.dll (Adware.WebHancer) -> No action taken.
C:\Program Files\webHancer\Programs\whAgent.ini (Adware.WebHancer) -> No action taken.
C:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
-