Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Падает интернет-соединение... (http://forum.oszone.net/showthread.php?t=126753)

podcaster.yan 22-12-2008 22:52 987595

Падает интернет-соединение...
 
Вложений: 1
Примерно месяц назад появился у меня забавный баг с интернет - подключением:
1) Сначала на секунду всё подвисает, нижняя панелька с Пуск меняется на обычную без стайла, затем меняется обратно на установленную.
2) После этого значок подключения в панели уведомлений становится некликабелен т.е. клик на нём вызывает окно с подключением, но оно появляется на какие то доли секунды после чего благополучно исчезает.
3) Инета естественно нет. Ни локального ни обычного.

Ось: Win XP SP3

Антивирус стоял Avast Home! обновляемый каждый день. Сканирование ничего не принесло.
Сканирование Ad-Aware - ноль.
Сканирование SpyBot - ноль.
Сегодня поставил Каспер... каспер тоже смирно помалкивает.

Трабл решается только перезагрузкой системы. Потом через некоторое время серфинга в сети или простоя с включенным подключением опять тоже самое...

Аваст выкинул за всё это время только одно окно с сообщением типа что "ваш компьютер отправляет слишком много сообщений одновременно"... на этом Аваст замолчал. Больше таких окон не выкидыват и лечение проблемы не предлагал...

Брандмауэр у меня включен...

Прошу посоветуйте что нибудь...
П.С.:ОСь переставлял - не помогло... Т___Т

Котяра 22-12-2008 22:59 987602

podcaster.yan, сделайте логи по правилам.
Такого не выскакивает?
Цитата:

Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
или:
svchost.exe - Ошибка приложения

podcaster.yan 22-12-2008 23:04 987606

Цитата:

Цитата Котяра
Такого не выскакивает?
Цитата:
Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
или:
svchost.exe - Ошибка приложения »


Нет, таких мессагов не было.
Логи сейчас сделаю...

UPD: Логи прикрепил к 1-му сообщению.

Pili 23-12-2008 09:36 987828

podcaster.yan, Здравствуйте. По этим логам зловредов не видно, у вас какая-то сборка windows, многие системные файлы не прошли по базе безопасный AVZ, tcpip.sys патченный, рекомендую не использовать сборки, советую деинсталлировать cledx (e:\program files\syncrosoft), Radmin, HotCoffee Messenger (E:\Program Files\HotCoffee Messenger), украшательства типа VistaDriveIconэ
Обновите Java Runtime Environment (JRE)
Скачайте JavaRA здесь или здесь
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя.
Очистите временные файлы с помощью ATF Cleaner

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению

Скачайте OTViewIt сохраните на рабочий стол и запустите, выберите File Age: 60 Days, поставьте галочку Scan All Users, нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTViewIt.txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTViewIt.txt и C:\Extras.txt и прикрепите к сообщению.

Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера", включите AVZM и сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ)

podcaster.yan 23-12-2008 22:43 988504

Вложений: 3
Спасибо, сделал всё как написано.
Кстати трабл был скорей всего из за на первый взгляд безобидного VistaDriveIcon... после его удаления и отключения всевозможных стандартных эффектов windows все стало работать нормально

podcaster.yan 24-12-2008 02:03 988635

UP

Проблема все еще актуальна... несмотря на все телодвижения инет через час-полтора работы падает...

Pili 24-12-2008 08:59 988717

podcaster.yan, вы не выполнили полностью рекомендации
Цитата:

Цитата Pili
многие системные файлы не прошли по базе безопасный AVZ, tcpip.sys патченный, рекомендую не использовать сборки, советую деинсталлировать cledx (e:\program files\syncrosoft), Radmin, HotCoffee Messenger (E:\Program Files\HotCoffee Messenger), украшательства типа VistaDriveIcon »

После этого установите официальный WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
Цитата:

Цитата Pili
Обновите Java Runtime Environment (JRE) »

по логу у вас всё ещё jre1.6.0_06
Кроме того по логv у вас установлено 2 антивируса Avast и KIS 2009, рекомендую оставить один антивирус (временно вообще можете удалить оба)
Очистите временные файлы с помощью ATF Cleaner
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Цитата:

1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
Цитата:

Цитата Pili
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера", включите AVZM и сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) »

Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению.


Время: 05:06.

Время: 05:06.
© OSzone.net 2001-