|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] Долечился... |
|
|
Интернет - [решено] Долечился...
|
Пользователь Сообщения: 82 |
Нахватал где-то вирусов, начал все активно лечить..., даже после полной проверки Dr.Web'ом вирусы никуда не делись - постоянно устанавливали какую-то программу, отключали брендмауэр и т.д...
Снес Dr.Web и поставил триал версию касперского..., провел проверку, вроде все вылечил, но как и 5 лет назад когда я отказался от его использования, он мне сволочь попортил Винду... В итоге из пока выявленных недостатков первое что мне бросилось в глаза оказались удаленными все мои настройки подключения к сети интернет, и отсутствие возможности создать новые подключения. В разделе "сетевые подключения" панели управления, при попытке создания нового подключения с помощью мастера новых подключений возникает следующая проблема: Запускаю мастер и жму "далее", выбираю "подключить к интернету" и снова жму "далее", затем "Установить подключение в ручную" и снова "далее", после чего мне нужно было бы выбрать второй пункт - "через высокоскоростное подключение запрашивающее логин и пароль", но он как и первый пункт является не активным и выбрать их нельзя... Пожалуйста помогите, подскажите что и где можно исправить, установить/удалить/подправить чтобы все эти ограничения снять... |
|
Отправлено: 07:46, 16-05-2009 |
Сообщения: 53515
|
Профиль | Отправить PM | Цитировать MXMX, тема перенесена, сделайте полную проверку и логи.
Вирусы часто прописывают себя в параметр ImagePath стандартных служб. Прочитав статью KB825826, можно прикинуть список. Но у вас могут быть повреждены и другие службы, а также остатки вирусов, поэтому необходимо сделать логи (там будет видно). |
Последний раз редактировалось Petya V4sechkin, 16-05-2009 в 16:23. Причина: объединил посты. Отправлено: 08:56, 16-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Полную проверку делал как писал до этого..., логи прикреплены...
|
Отправлено: 12:34, 17-05-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Восстановление системы отключить
На время выполнения скрипта отключить все защитное ПО (антивирус, файрволл). Включить брандмауэр Windows Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\Ny4LMEv.exe',''); DeleteFile('c:\Ny4LMEv.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь. Дополнительно можете отправить на thyrex2002@tut.by В письме укажите ссылку на тему. В AVZ включите AVZPM (выбрать первую строчку в соответствующем меню программы). Сделайте новые логи. |
------- Отправлено: 12:50, 17-05-2009 | #4 |
Сообщения: 53515
|
Профиль | Отправить PM | Цитировать thyrex, а SkypeComm.dll легитимный?
Я на всякий случай хотел его посмотреть. |
|
Отправлено: 13:17, 17-05-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, да, стоит посмотреть. Тем более его хэша нет
MXMX, C:\WINDOWS\system32\SkypeComm.dll проверьте на virustotal Ссылку на результат проверки сообщите |
------- Отправлено: 13:48, 17-05-2009 | #6 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Вдобавок к инструкцииям thyrex пофиксить в HijackThis:
O4 - HKCU\..\Policies\Explorer\Run: [Msn] c:\Ny4LMEv.exe O4 - HKCU\..\Policies\Explorer\Run: [MsnHost] c:\Ny4LMEv.exe O4 - HKCU\..\Policies\Explorer\Run: [MsnLoad] c:\Ny4LMEv.exe O4 - HKCU\..\Policies\Explorer\Run: [MsnConvert] c:\Ny4LMEv.exe O4 - HKCU\..\Policies\Explorer\Run: [MsnMessendger] c:\Ny4LMEv.exe |
Отправлено: 13:49, 17-05-2009 | #7 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать thyrex, Все скрипты выполнил, все отправил..., логи выложу следующим сообщением...
Файл SkypeComm.dll после выполнения скриптов не нашел..., следовательно проверку сделать не получилось... Котяра, Таких строк не нашел, сча может чего еще в логах будет другого... |
Отправлено: 01:13, 18-05-2009 | #8 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Новые логи:
|
Отправлено: 02:07, 18-05-2009 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата MXMX:
Открыть список служб и запускать по очереди всё, что к сети относится. Начинать лучше с "Рабочей станции" и "сетевых подключений" |
|
------- Отправлено: 03:29, 18-05-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|