Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Скорость передачи USB-модема 0 (ноль)

Ответить
Настройки темы
[решено] Скорость передачи USB-модема 0 (ноль)

Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Pensik
Дата: 12-03-2013
Описание: исправила ошибки правописания
Уважаемые участники форума! Пожалуйста, помогите пенсионерке! Не могу ничего скачать из интернета. Сразу сообщу, что я пользователь, не администратор. Мне не смог помочь мастер, поэтому обратилась к вам, что бы, хотя бы, поставили диагноз моему ПК. У меня такая проблема: связь с интернетом осуществляется через USB- модем "Билайн". Браузер Опера. Соединение с интернетом проходит быстро. Модем показывает скорость передачи/приема данных = 0. При этом мне в компьютер передано уже за сегодня 90Мбайт, отправлено 6Мбайт, это видно из статистики. Я ничего не скачивала и не отправляла по интернету. Прилагаю снимки(через "ножницы") текущего состояния статистики USB модема и его подключения. Снимки более 40 Кб, не знаю как их уменьшить. При архавировании размер стал больше.
Мои предположения, что это вирус блокирует все мои скачивания. У компьютерного мастера предположения, что у меня паранойя. Предполагает, что это Билайн виноват. Я не смогла дозвониться в службу поддержки Билайн, поэтому провела тест определения скорости модема с официального сайта Билайн, тест показал скорость модема 17 Мбайт/с.
Борьба с вирусами у меня началась с конца января. Сначала был браузер Гугл Хром. В один прекрасный день нажав значок Гугла я попала в поисковик Babilon. Изменились пути к папкам в значках Гугла, Мозилы, интернет-эксплорера, все значки браузеров на рабочем столе поменялись на значок Гугла. При заходе в папки начали работать счетчики-сканеры, создавались скрытые папки, при работе в интернете часто выходили сообщения "прокси-сервер не найден", "сервер не найден". Система была Windows XP. Антивирусник стоял Nod32, при сканировании ничего не видел. Я почитала советы в Интернете, поудаляла все файлы, связанные в названии с Babilon, прописала в значке Гугла путь к Яндекс-поисковику, но Яндекс открывался в интернете в окне Babilon. В конце концов, вызвала мастера, мастер все просканировал разными антивирусами, вирусов не обнаружил. Но высказал предположение, что мой компьютер используется как бот, не объяснил мне почему. Он отформатировал диск С и Е, установил Windows 7 (Windows XP не устанавливалась), при этом мои личные документы, фото и т.п. сохранил на диске D. Установил 23.01.2012 антивирус COMODO. Браузер Гугл Хром. Все просканировали антивирусом, вирусов не обнаружили.
Через месяц я скачала обновления Windows и все посыпалось. Изменился путь установки в компьтере у Гугл Хрома, он появился в другой папке на диске С, поисковик Яндекс выдавал в результатах поиска старые данные, за 2009-2010 год, опять постоянно выскакивали сообщения "прокси-сервер не найден", "сервер не найден". И ещё много всяких мелких признаков наводило на мысль, что я работаю не одна на своем компьютере, а в интернет выхожу через какой-то чужой сервер. Я стала искать советы в интернете, благодаря вашему сайту почистила компьютер, нашла 2 Трояна: Троян.Агент СК и Троян.Dowloader. При этом я не смогла зарегистрироваться на вашем сайте, после 8-10 тщетных попыток, я бросила эту затею. Мысль о том, что я работаю через чужой сервер только усилилась. Меня не пускали к вам на сайт, он уже даже не указывался в поисковиках, я думаю, что вы меня так же приняли за бот, хотя я правильно отвечала на вопросы, мне выдавалось сообщение, что я не прошла информационную проверку. После чистки компьютера от вирусов, проверки реестров, операционная система выдала черный экран, показала, что версия Windows не является подлинной, необходима активация. Пришел мастер, активировал, экран исчез. Гугл не загружал ничего, выходил в интернет, но интернет не работал, не было скорости передачи/приема на модеме Билайн. Снес Гугл, установил Оперу. Та же история. В интернет выходит, ничего не возможно открыть, даже поисковик. Всплывали всякие сообщения, я из них перешла на сайт Билайн, мне указали, что не подключен Java. Я его подключила. После этого я могу что-то искать в интернете, скорость хорошая, но не могу скачать, у меня заблокирован трафик, оплата внесена, зачислена.
Подозреваю, что у меня вирус в автозагрузке модема Билайн. Сегодня я его обманула, снесла через Revo в компьютере модем из автозагрузки, загрузила модем не через автозапуск, что делала всегда, а через программу установки с симкарты модема. Очень хочется удалить автозагрузку на симке модема, но не знаю, можно ли это. Сделала снимок загрузки модема, ему это не понравилось, показывает ошибки. Но зато я сегодня смогла гулять по Интернету свободно, мне не показывают, что сервер не найден, все сайты открываются через защищенный режим, я смогла найти вас и зарегистрироваться, меня не контролирует отдаленный сервис.
Auturun на симке модема имеет знак(пиктограмму) программы KMPlayer, установленной у меня. Я подозреваю, что это через него каким-то образом работает вредоносная программа, отправляющая меня на чужой сайт, который меня контролирует, т.к. в во всех программах, установленных на С: нахожу файлики с этим значком с названиями AutoRun.dat (в программа модема на симке), db.dat (в программе модема на С:, которую я удалила), bootstat.dat (в системной папке Windows), cfpver.dat (в программе антивирусника Comodo Internet Security на диске C и в других. Я попыталась открыть этот плеер, после этого у меня в защищенной от доступа папке появилась пустая папка The KMP. Снимок прилагаю.
Еще у меня при работе на компьютере постоянно срабатывала раскладка и переключение клавиатуры с русского языка на английский, причем, при какой-то моей деятельности значок переключения в панели задач мигал, фотографировались мои доки (секундное светывающееся изображение). Я изменила язык по умолчанию с английского на русский, вирусу это не понравилось, экран монитора стал дрожжать, дергаться, при перезагрузке идут белые поперечные полосы перед загрузкой системы Windows, и когда я выполняю какие-то действия, особенно когда просматривала процессы на компьютере. Но когда я нахожусь у вас на сайте - экран совершенно спокоен.
В Comodo в карантине с 5 марта у меня вирус с другой флешки: Worm.Win32.AutoRun, что с ним делать не знаю, удалился он с флэшки или нет?
Конфигурацию системы прилагаю в архиве. Посмотрите, что же у меня происходит? Я на пенсии решила сайт создать, делом заняться, но не могу ничего делать, не могу статью опубликовать, показывает "Сервер не найден". Боюсь занести вирусы на сайт. Помогите старушке!!!
При попытке отправить вам сообщение постоянно выскакивает сообщение: "Вы не авторизированы на сайте", я уже раз 5 авторизировалась, не могу прикрепить файлы, не открывается мой компьютер в окне "Прикрепить файлы". Отправляю письмо, файлы прикреплю в следующем сообщении.

Отправлено: 00:13, 12-03-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Pensik:
переименовала и выслала, но только он показал название в кавычках другое, весь путь до моей папки, не поняла, правильно ли вставила »
правильно, карантин получен.
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:37, 14-03-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Pensik:
Когда запущу сканирование Мalware, мне отключать антивирусник Comodo или нет? »
обязательно

Цитата Pensik:
это моя рабочая флешка »
значит, лечимся

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
  DeleteFile('F:\autorun.inf');
if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Цитата Pensik:
а я сейчас боюсь делать обновления, хотя у меня Центр обновлений мигает, что есть обновления. »
Установите, бояться не стоит

жду лог МВАМ

+ выполните лог HijackThis п.2 правил

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 14-03-2013 в 10:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:20, 14-03-2013 | #12


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
После выполнения скрипта компьютер перезагрузится! »
После скрипта ноутбук перегрузился и опять выдал черный экран и Disk error, все мои усилия выйти из Bios с записью, как в прошлый раз, ни к чему не привели, но меня осенило! Я же лечила съёмные носители, возможно мне указывают на них, комп при перезагрузке из Bios воспринимает мою флэшку и модем Билайн как загрузочные диски? А они error, не то совсем?
Действительно, после удаления флэшек система загрузилась.
Просканировала программой МВАМ.
Так же сделала лог RSIT за последние 3 месяца.
Решила посмотреть на форуме, все ли я сделала, стала подключать модем(сеть), при подключении модем выдал, что "соединение прервано прежде чем было установлено", я попыталась ещё несколько раз подключиться, безуспешно. Тогда удалила программу Билайн деинсталятором Revo. Загрузила модем Билайн с симки через файл установки setap.
Зашла на форум, поняла, что это не тот лог, вернулась, опять все поотключала (антивирус и сеть), создала лог HiJackTis ,(не сканировала). При подключении к сети опять получила "соединение прервано прежде чем было установлено", ещё раз нажала "подключить", сеть подключилась. Я рассказываю так подробно, чтобы было понятно, что лог HiJackTis я делала в последнюю очередь после ошибок сети. Я его переименовала в копия.txt, чтобы прикрепить, он был с расширением .log, не загружался к сообщению.

Цитата SolarSpark:
значит, лечимся »
я полечила. Теперь можно пользоваться модемом и флэшкой без опасения и на других компьютерах? сам компьютер не бот?
Пожалуйста, сообщите мне результаты.

MBAM сейчас работает вместе с антивирусом Comodo, это допустимо?

Скорость модема приема/передачи по-прежнему показывает ноль.

В интернете скорость загрузки сайтов замедлилась, мне всплывают сообщения, что необходимо установить AdobeFlach Player. У меня он не установлен. Не посоветуете откуда можно скачать безопасно?

Цитата regist:
правильно, карантин получен. »
я выполнила скрипт, по ссылке "карантин" не переходила, мне что-то нужно сделать, кроме скрипта?

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Последний раз редактировалось Pensik, 22-03-2013 в 10:55.


Отправлено: 14:29, 14-03-2013 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Pensik:
Не посоветуете откуда можно скачать безопасно? »
обновляйтесь ТОЛЬКО с сайтов производителей http://get.adobe.com/ru/flashplayer/


обновляйте систему по требованию


у вас включен фаервол? отключите временно и проверьте подключение через модем

Цитата Pensik:
MBAM сейчас работает вместе с антивирусом Comodo, это допустимо? »
удалите МВАМ

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:46, 14-03-2013 | #14


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+ вы из какого города ? Из Челябинска или из Москвы ?

Позвоните в тех поддержку провайдера и узнайте знакомы ли ему эти DNS
Код: Выделить весь код
NameServer = 217.118.83.9 194.67.1.155
если не знакомы замените на рекомендованные им (они подскажут на какие и как это сделать).

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:29, 14-03-2013 | #15


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pensik:
MBAM сейчас работает вместе с антивирусом Comodo, это допустимо? »
удалила подчистую.
Цитата SolarSpark:
обновляйте систему по требованию »
зашла в Центр обновления Windows, было рекомендовано установить 2 важных обновления, я разрешила их установить, одно не установилось. Когда открывается окно для подтверждения моего разрешения, фон полоски слева не голубой, а коричневый, как- будто это какое-то приложение, а не мой брандмауэр просит разрешить установку.(Я такая подозрительная... Я подозреваю Центр обновления). Одно приложение не установилось, я сделала снимки, чтобы показать какая там ошибка.
Цитата SolarSpark:
у вас включен фаервол? отключите временно и проверьте подключение через модем »
Снимки брандмауэра прилагаю. Мастер сказал, что нужно разбираться с подключениями брандмауэра, это хлопотно, лучше его отключить. Я думаю, что он у меня отключен. Вы мне подскажите, пожалуйста, должен ли он быть подключен.
Цитата SolarSpark:
проверьте подключение через модем »
модем у меня загружается сам, инициализируется, подключается автоматически, поэтому я его автозагрузку тоже подозревала, думала, что там тоже прописан вирус. Сейчас я его запустила через программу модема, через setap, видимо в процессе лечения его Автозагрузка отключена. У меня появляется папка на С: Beeline, он у меня прописывается в автозапуске (совместно с Windows) и при следующем включении, я так думаю, загружается уже из программы с диска С:.
Как проверить подключения через модем я не знаю.
Цитата regist:
+ вы из какого города ? Из Челябинска или из Москвы ? »
вопрос очень интересный. и он меня радует, т.к. у меня были подозрения, что все мои беды начались с Челябинска. сейчас я в Воркуте Республики КОМИ.
Компьютер изначально был приобретен в Москве. Работала я на нем в Подмосковье (зона Москва), у нас был провайдер, подключение интернета было кабельное, через сервер БейрельТелеком. Все было замечательно до тех пор, пока я не уехала в ноябре в Воркуту по делам. В Воркуте я временно, поэтому приобрела USB-модем Билайн, кабельное не подключила, т.к. здесь я не надолго. В ноябре все было замечательно, модем работал прекрасно, я ничего подозрительного не замечала.
В конце ноября я уехала в Курган (это зона Челябинска). Ноутбук в это время уехал в Подмосковье, был не со мной, работал через провайдера через сервер БейрельТелеком. Было все опять хорошо. А я в Кургане работала на чужом стареньком компьютере, не было даже USB-порта, мне кажется сейчас, что и антивирусника не было. И вот тут я впервые увидела поисковик(браузер?) Bebilon, но т.к. это был чужой комп, я подумала, что так и надо. Я флэшкой не пользовалась, некуда было её вставить, и, кроме того, она осталась в Воркуте. Было свободное время, я в Кургане начала делать сайт, а чтобы сохранить статьи, я их отправляла на свою электронную почту, откуда позже скачала на компьютер.
В декабре я работала в Подмосковье, в январе я приехала опять в Воркуту со своим ноутбуком, здесь меня ждали и USB-модем Билайн и флэшка. И вот только здесь, как мне кажется, я скачала статьи с электронной почты на ноутбук и флэшку через модем Билайн. И вот здесь-то я увидела, что комп показывает мою зону Челябинск, потом у меня все браузеры стали Bebilon, я начала бороться с Bebilon, в Яндексе все время открывалась зона Челябинск, открывались челябинские новости, погода и т.п., хотя я сейчас в Республике КОМИ, совсем не рядом. Ну, а потом все посыпалось, я это подробно описала в первом письме. Вот я борюсь уже с конца января, но подозреваю, что это я прислала вирус с электронной почтой, а может я поймала с вирусом этот браузер, через который ко мне полезли вирусы, т.к. соединения были не защищенные, даже в электронке.
Цитата regist:
NameServer = 217.118.83.9 194.67.1.155 »
Пишу подробно, т.к. задание обратиться к провайдеру USB-модема Билайн, чтобы узнать эти DNS, практически для меня не выполнимо: в салонах связи отсылают со всеми вопрсами в Центр Билайна, который находится в Сыктывкаре, столица КОМИ Республики, дозвониться невозможно, связаться через модем (а в нем есть функция "Личный кабинет"), невозможно, т.к. не работает не одна функция при входе. Я попробую связаться, но сомневаюсь, что мне кто-то что-то объяснит.

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Последний раз редактировалось Pensik, 18-03-2013 в 23:57.


Отправлено: 18:12, 14-03-2013 | #16


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Выполните скрипт AVZ

Код: Выделить весь код
begin
 ExecuteRepair(21);
 ExecuteWizard('SCU', 2, 3, true);
 RebootWindows(false);
end.
компьютер перегрузится.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.


отпишитесь после скрипта улучшения есть ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:15, 14-03-2013 | #17


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата regist:
улучшения есть ? »
спасибо за оперативность, не успеваю за вами, все сделала, отчет прилагаю, улучшения после всех моих манипуляций однозначно есть, по-крайней мере ухудшений не вижу пока.
после удаления всех DNS (первичного и вторичного) модем работает хорошо, на запрос моего баланса ответил оперативно, скорость приема не проверила, нужно что-нибудь скачать, чтобы скорость посмотреть. Я скачаю Abobe, мне блондинка SolarSpark ссылочку дала, но это на свежую голову, потом отпишусь, что со скоростью.
Цитата regist:
Скачайте AdwCleaner (by Xplode) »
я все сделала, но только я этой программкой уже сканировала в прошлый раз и не раз и все поудаляла, т.к. не смогла зарегистрироваться у вас сайте, посоветоваться не смогла и все сама почистила. Сегодняшний отчет прилагаю.

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Последний раз редактировалось Pensik, 22-03-2013 в 10:55.


Отправлено: 21:51, 14-03-2013 | #18


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


ок, протестируйте и отпишитесь, что с проблемой.

-------


Отправлено: 00:00, 15-03-2013 | #19


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата regist:
протестируйте и отпишитесь, что с проблемой »
Цитата SolarSpark:
обновляйтесь ТОЛЬКО с сайтов производителей http://get.adobe.com/ru/flashplayer/ »
просто супер! У меня все замечательно и быстро скачалось и установилось и Adobe и ещё Google), скорость передачи модем показал от 1500кБит/cек до 2805 кБит/сек; скорость передачи (в это время, не знаю что я передавала) от 15кБит/c до 28 кБит/с. Я не могу оценить, достаточная ли это скорость, но она не равна нулю.
На сайте Билайн я скопировала, какие характеристики у моего модема:
"Модем ZTE MF190
Скорость доступа в интернет—до 7,2 Мбит/с
Работа в диапазонах HSDPA/HSUPA/UMTS на 2100 МГц и EDGE/GPRS/GSM (900/1800 МГц)
Высокая скорость приёма данных в режиме HSDPA/UMTS — до 7,2 Мбит/с и при отправке данных в режиме HSUPA/UMTS — до 5,76 Мбит/с
Скорость приема данных в режиме EDGE/GPRS до 236 Кбит/с".
Я не знаю, в каком режиме я работаю, но все работает быстро, хорошо, без ошибок. Еще увидела, что есть обновления для этого модема, я их скачала, может быть обновить программы модема и мои вирусы сотрутся(если они прописались где-то в программах модема)?
Цитата regist:
эти DNS Код: NameServer = 217.118.83.9 194.67.1.155 »
хочу определиться окончательно с подлючениями, поэтому продолжу историю по поводу этих DNS. После выполнения скрипта у меня во вкладке модема "Информация о модеме" исчезли все цифры из записи(было пусто) и на "Первичный DNS", и на "Вторичный DNS". Но через какое-то короткое время я опять зашла в эту вкладку и цифры были на месте и те же самые.
Я удалила с диска С: программу модема Билайна через автозагрузку программами Revo и Cleaner, предполагая, что все записи удалены. Перезагрузила комп. Модем не подключала. При этом внизу в строке автозапуска на перечеркнутом значке сетей всплавалао сообщение, "Нет подключения. Есть доступные подкючения:Удаленный доступ и виртуальные частные сети. Имя Beelane."В папке "Компьютер" кроме жестких дисков(2): С и Д, есть папка с файлами сетевое размещение(1): "Мои веб-узлы MSN", которая образовалась, когда я формировала для вас в самом начале файлик со свойствами своей системы. Я думаю в этой папке "Мои веб-узлы MSN" сохранились характеристики подключений Билайна, и они не удаляются вместе с программой модема.
Снимок папки и её свойств прилагаю. Хотелось бы, все-таки, разобраться, правильно ли указаны у меня подлючения, попробую дозвониться провайдеру.

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Последний раз редактировалось Pensik, 18-03-2013 в 23:57.


Отправлено: 14:28, 15-03-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Скорость передачи USB-модема 0 (ноль)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Скорость передачи данных диман Хочу все знать 4 13-05-2017 15:38
HDD - Падает скорость передачи от HDD prizes Накопители (SSD, HDD, USB Flash) 5 25-11-2012 20:31
Прочее - [решено] Низкая скорость работы USB модема билайн ded 33 Сетевые технологии 0 24-07-2011 11:01
HDD - Одинаковая скорость передачи USB2.0 / USB3.0 Glebush Накопители (SSD, HDD, USB Flash) 16 13-03-2011 17:44
Скорость передачи по сети shark21 Сетевые технологии 3 24-09-2003 22:45




 
Переход