Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Порезана скорость сети\интернета (http://forum.oszone.net/showthread.php?t=194927)

AliVe 24-12-2010 19:58 1573819

Порезана скорость сети\интернета
 
Вложений: 1
Добрый вечер!
Возникла следующая проблема: на компьютере, который стоял, как запасной, очень упала скорость интернета и сети (только при приеме, скорость аплоада в порядке; скорость составляет примерно 0.5-1 кб\с), почистил от вирусов (были и Kido, и еще некоторые), антивирус говорит всё чисто.

Доступа к основному компьютеру временно не имею, поэтому все проблемы приходится решать с этого же компьютера.

Как возможно избавиться от данной проблемы без переустановки Windows и что это может быть?
Логи прикрепляю.

P.S. Ранее на этом компьютере, с этим же сетевым кабелем и платой всё было в порядке.

Alex1983 24-12-2010 20:05 1573825

AliVe, здравствуйте. Сейчас посмотрим.

Alex1983 24-12-2010 21:00 1573875

Перед выполнением скрипта скачайте AVZ 4.35 по ссылка и обновите базы.
• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('c:\docume~1\9335~1\locals~1\temp\pfgdraod.sys','');
 DeleteFile('c:\docume~1\9335~1\locals~1\temp\pfgdraod.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

Сделайте повторные логи
AVZ
+
RSIT
Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Рекомендую:
1. Обновить Internet Explorer 6 до Internet Explorer 8 даже если вы им не пользуетесь.
2. Обновите Windows XP SP 2 до SP3 ссылка по требуется повторная активация.

AliVe 24-12-2010 23:13 1573970

Вложений: 3
Сделал всё, как написано.

AliVe 25-12-2010 10:21 1574136

Забыл прикрепить еще один лог.

Arbitr 25-12-2010 14:37 1574275

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
обязательно обновить до SP 3 (возможно потребуется активация)
обязательно установить explorer 8 даже если им не пользуетесь
желательно!! обновить Adobe\Acrobat до актуальной версии
скачайте и запустите ATF-Cleaner, поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
3. нажмите No, если вы хотите оставить ваши сохраненные пароли
4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
5. нажмите No, если вы хотите оставить ваши сохраненные пароли.
повторите после обновлений
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
лог RSIT

AliVe 25-12-2010 16:12 1574320

Вложений: 1
Цитата:

Цитата Arbitr
обязательно обновить до SP 3 (возможно потребуется активация)
обязательно установить explorer 8 даже если им не пользуетесь
желательно!! обновить Adobe\Acrobat до актуальной версии »

К сожалению, на данный момент это не представляется возможным ввиду низкой скорости интернета.
Есть какие-то другие способы решения помимо этого?

ATFом воспользовался.

AliVe 26-12-2010 20:29 1575000

up..

zirreX 27-12-2010 00:36 1575229

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\wJQs.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\wJQs.exe');
RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\advap32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

Повторите лог RSIT.

Что с проблемой?

AliVe 27-12-2010 14:09 1575502

Вложений: 2
Проблема не устранена.

Прикрепляю лог RSIT и скрин с отправленными\принятыми пакетами. Скорость аплоада в порядке, даунлоад - ...

Arbitr 27-12-2010 14:32 1575517

заражения активного не вижу...вероятно проблема в другом
C:\Program Files\NetPoint\I-NET\i-net.exe что за программа *?

AliVe 27-12-2010 19:53 1575737

Программа проверенная, предоставляет её провайдер, с ней всё ок.

AliVe 31-12-2010 19:21 1578475

up.

zirreX 31-12-2010 19:42 1578482

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл!

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."


Время: 16:25.

Время: 16:25.
© OSzone.net 2001-