Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] Долечился...

Закрытая тема
Настройки темы
Интернет - [решено] Долечился...

Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Нахватал где-то вирусов, начал все активно лечить..., даже после полной проверки Dr.Web'ом вирусы никуда не делись - постоянно устанавливали какую-то программу, отключали брендмауэр и т.д...
Снес Dr.Web и поставил триал версию касперского..., провел проверку, вроде все вылечил, но как и 5 лет назад когда я отказался от его использования, он мне сволочь попортил Винду...
В итоге из пока выявленных недостатков первое что мне бросилось в глаза оказались удаленными все мои настройки подключения к сети интернет, и отсутствие возможности создать новые подключения. В разделе "сетевые подключения" панели управления, при попытке создания нового подключения с помощью мастера новых подключений возникает следующая проблема:
Запускаю мастер и жму "далее", выбираю "подключить к интернету" и снова жму "далее", затем "Установить подключение в ручную" и снова "далее", после чего мне нужно было бы выбрать второй пункт - "через высокоскоростное подключение запрашивающее логин и пароль", но он как и первый пункт является не активным и выбрать их нельзя...
Пожалуйста помогите, подскажите что и где можно исправить, установить/удалить/подправить чтобы все эти ограничения снять...

Отправлено: 07:46, 16-05-2009

 


Moderator


Сообщения: 53515
Благодарности: 15522

Профиль | Отправить PM | Цитировать


MXMX, тема перенесена, сделайте полную проверку и логи.

Вирусы часто прописывают себя в параметр ImagePath стандартных служб. Прочитав статью KB825826, можно прикинуть список. Но у вас могут быть повреждены и другие службы, а также остатки вирусов, поэтому необходимо сделать логи (там будет видно).

Последний раз редактировалось Petya V4sechkin, 16-05-2009 в 16:23. Причина: объединил посты.


Отправлено: 08:56, 16-05-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(4.1 Kb, 6 просмотров)

Полную проверку делал как писал до этого..., логи прикреплены...

Отправлено: 12:34, 17-05-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Восстановление системы отключить

На время выполнения скрипта отключить все защитное ПО (антивирус, файрволл). Включить брандмауэр Windows

Выполните скрипт в AVZ
Код: Выделить весь код
 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\Ny4LMEv.exe','');
 DeleteFile('c:\Ny4LMEv.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

Дополнительно можете отправить на thyrex2002@tut.by В письме укажите ссылку на тему.

В AVZ включите AVZPM (выбрать первую строчку в соответствующем меню программы). Сделайте новые логи.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:50, 17-05-2009 | #4



Moderator


Сообщения: 53515
Благодарности: 15522

Профиль | Отправить PM | Цитировать


thyrex, а SkypeComm.dll легитимный?
Я на всякий случай хотел его посмотреть.

Отправлено: 13:17, 17-05-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Petya V4sechkin, да, стоит посмотреть. Тем более его хэша нет

MXMX, C:\WINDOWS\system32\SkypeComm.dll проверьте на virustotal Ссылку на результат проверки сообщите

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:48, 17-05-2009 | #6


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Вдобавок к инструкцииям thyrex пофиксить в HijackThis:
Код: Выделить весь код
O4 - HKCU\..\Policies\Explorer\Run: [Msn] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnHost] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnLoad] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnConvert] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnMessendger] c:\Ny4LMEv.exe
Если конечно эти строки останутся после скрипта AVZ. Могут и быть удалены.

Отправлено: 13:49, 17-05-2009 | #7


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex, Все скрипты выполнил, все отправил..., логи выложу следующим сообщением...
Файл SkypeComm.dll после выполнения скриптов не нашел..., следовательно проверку сделать не получилось...

Котяра, Таких строк не нашел, сча может чего еще в логах будет другого...

Отправлено: 01:13, 18-05-2009 | #8


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(4.0 Kb, 3 просмотров)

Новые логи:

Отправлено: 02:07, 18-05-2009 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата MXMX:
после чего мне нужно было бы выбрать второй пункт - "через высокоскоростное подключение запрашивающее логин и пароль", но он как и первый пункт является не активным и выбрать их нельзя... »
Остановлена одна из сетевых служб - какая точно, не скажу, ибо их много. При загрузке в "безопасном режиме с поддержкой сетевых драйверов" система работает точно также.

Открыть список служб и запускать по очереди всё, что к сети относится. Начинать лучше с "Рабочей станции" и "сетевых подключений"

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:29, 18-05-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] Долечился...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход