Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Соединение с интернетом

Ответить
Настройки темы
Соединение с интернетом

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: komcomojika
Дата: 06-05-2013
Пропадает периодически.У вас на форуме была такая же тема,но к сожалению решения этой проблемы не нашел http://forum.oszone.net/post-1348831.html
Симптомы те же.
Спасает только перезагрузка.но надоело уже.

Отправлено: 20:21, 13-07-2011

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот еще

Последний раз редактировалось komcomojika, 06-05-2013 в 00:09.


Отправлено: 20:41, 13-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1.Ваша система не обновляется, т к обновления для Windows SP2 больше не выпускаются! Вам необходимо установить Service Pack 3 (может потребоваться активация) Почему важно обновлять Windows и установленные в ней программы

2.Проверьте на virustotal.com:
Цитата:
c:\windows\Installer\126e84.msi
ссылки на результат запостите здесь

3.Вы используете прокси для подключения к интернету? Если нет, в логе сканирования Hijackthis отметьте:
Цитата:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 91.210.104.104:80
нажмите "Fix checked"

4.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\documents and settings\komcomojika\$$$.tmp','');
 QuarantineFile('c:\windows\Installer\126e84.msi','');
 QuarantineFile('C:\WINDOWS\system32\naumdf.dll','');
 QuarantineFile('C:\Program Files\Internet Explorer\naumdf.dll','');
 QuarantineFile('c:\documents and settings\komcomojika\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
 QuarantineFile('c:\windows\pss\igfxtray.exe','');
 DeleteFile('c:\documents and settings\komcomojika\Главное меню\Программы\Автозагрузка\igfxtray.exe'); 
 DeleteFile('c:\windows\pss\igfxtray.exe');
 DeleteFile('c:\documents and settings\komcomojika\$$$.tmp'); 
 DeleteFile('C:\Program Files\Internet Explorer\naumdf.dll');
 DeleteFile('C:\WINDOWS\system32\naumdf.dll');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\chgtcngp');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\htmcolsm');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\qtqolic');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

5. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
Driver::
chgtcngp
fgvfziy
htmcolsm
qtqolic
vrlyf
NetSvc::
vrlyf
chgtcngpqtqolic
htmcolsm
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3578:TCP"=-
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Компьютер перезагрузится.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

6.повторите логи avz и rsit

7. обновите:
adobe reader , Sun Java
а так же: Adobe Flash Player, QuickTime, надстройки браузеров

у вас drweb и макафи используются одновременно?

Последний раз редактировалось Katharsis, 13-07-2011 в 22:58. Причина: косяки


Отправлено: 22:30, 13-07-2011 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. планирую скоро купить новый HDD,на него уж и поставлю новую ОС лицензионную наверное а с этой жалко расставаться-столько лет верой и правдой служит...привык уже
2.указанный файл не найден
3.выполнено
4.выполнено.файл отправлен.
5,6.7-макафи вроде как удален был давно.во всяком случае я его нигде не нашел.

Последний раз редактировалось komcomojika, 06-05-2013 в 00:09.


Отправлено: 01:45, 14-07-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip MCPR.zip
(1.45 Mb, 1 просмотров)

Цитата komcomojika:
а с этой жалко расставаться-столько лет верой и правдой служит...привык уже »
обновите сервиспак..ось не изменится

1.ставим эти заплатки в обязательном порядке
MS08-067
MS08-068
MS09-001

2.Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложный пароль)

3.В окно командной строки скопируйте и вставьте команду:
Код: Выделить весь код
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.

4.Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\documents and settings\komcomojika\Главное меню\Программы\Автозагрузка\igfxtray.exe
c:\windows\pss\igfxtray.exe
c:\windows\system32\naumdf.dll
Driver::
vrlyf
chgtcngpqtqolic
htmcolsm
nsbvxl
fgvfziy
NetSvc::
vrlyf
chgtcngpqtqolic
htmcolsm
nsbvxl
fgvfziy
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^komcomojika^Главное меню^Программы^Автозагрузка^igfxtray.exe]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"=-
"3578:TCP"=-
FileLook::

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

5. Если вы точно не используете прокси для соединения с интернетом, зайдите в папку
c:\documents and settings\komcomojika\Application Data\Mozilla\Firefox\Profiles\tlwekjpx.default

найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите:
FF - prefs.js: network.proxy.ftp - localhost
FF - prefs.js: network.proxy.ftp_port - 3128
FF - prefs.js: network.proxy.gopher - localhost
FF - prefs.js: network.proxy.gopher_port - 3128
FF - prefs.js: network.proxy.http - localhost
FF - prefs.js: network.proxy.http_port - 3128
FF - prefs.js: network.proxy.socks - localhost
FF - prefs.js: network.proxy.socks_port - 3128
FF - prefs.js: network.proxy.ssl - localhost
FF - prefs.js: network.proxy.ssl_port - 3128
FF - prefs.js: network.proxy.type - 4
В опциях браузера (настройки - дополнительно - сеть - "настроить") окно "параметры соединения" отметьте "без прокси".

6.Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 91.210.104.104:80
7. Для зачистки некорректно удаленного антивируса воспользуйтесь утилитой из моего вложения

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 14-07-2011 в 12:08.


Отправлено: 11:30, 14-07-2011 | #5


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое за помощь! проблема устранена.

Отправлено: 20:11, 14-07-2011 | #6


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата komcomojika:
проблема устранена. »
Никаких гарантий. Если не убедиться в чистоте, этот вирь ещё долго будет вас доставать.

Цитата SolarSpark:
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. »
+

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем , Gmer в zip архиве. (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
лентяй


Отправлено: 20:23, 14-07-2011 | #7


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


лог комбо

Последний раз редактировалось komcomojika, 06-05-2013 в 00:09.


Отправлено: 20:30, 14-07-2011 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


log gmer

Последний раз редактировалось komcomojika, 06-05-2013 в 00:09.


Отправлено: 20:45, 14-07-2011 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


komcomojika, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 4gxkf6dz.exe случайное имя утилиты (gmer)
Код: Выделить весь код
4gxkf6dz.exe -del service nsbvxl
4gxkf6dz.exe -del file "C:\WINDOWS\system32\naumdf.dll"
4gxkf6dz.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nsbvxl"
4gxkf6dz.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\nsbvxl"
4gxkf6dz.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 20:53, 14-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Соединение с интернетом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Пропадает соединение с интернетом ganselo Лечение систем от вредоносных программ 5 16-02-2010 20:15
xDSL/DialUp - Пропадает соединение с интернетом Urbanrasta Сетевое оборудование 3 25-12-2009 21:20
Соединение с интернетом _CatDog_ Автоматическая установка Windows 2000/XP/2003 4 19-09-2005 16:14
Соединение с Интернетом. Belopolskiy Хочу все знать 1 13-02-2005 13:17
соединение с интернетом vunder Общий по Linux 6 15-07-2004 03:48




 
Переход