![]() |
не открываются страницы браузеров, интернет подключен
Вложений: 2
Здравствуйте! Решил обратиться к вам за помощью, может есть у кого время глянуть. На ноубуке ранее стоял DrWeb, не обновлялся, вирусня его сгрызла, стандартными средствами удалить не получалось, удалил через ремувер. Установил Avast, хотел обновить - не получилось, заметил что пропал интернет. Прогнал утилитой CureIt - не открываются страницы, потом Malware Bytes (нашёл штук 10, удалил) - не открываются, пробовал ещё разные советы, но ничего толкового не выходит. Выход в интернет через 3G Модем МТС.
|
Добрый вечер,
сейчас посмотрю логи. |
Добрый! Вот это оперативность!!! Я хоть и сам IT-специалист, но встал в тупик, вот и решил спросить совета у профи) Ну что там в логах, нашлось что?
Как я понял из логов часть файлов DrWeb осталась, утилита их не удалила, но опять же в диспетчере задач и в Security Task Manager они не отображаются. Сижу репу чешу чо ещё похимичить... |
Извините за задержку, пришлось отлучиться.
Зачистим следы Dr. Web Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) Код:
begin Нажмите Пуск => Выполнить. В окне наберите команду Код:
Combofix /Uninstall Скачайте OTCleanIt, запустите, нажмите Clean up. Скачайте ComboFix по одной из этих ссылок на рабочий стол.Важно! На время работы программы отключите всё защитное программное обеспечение. Дважды кликните по значку, чтобы запустить программу. Убедитесь, что все остальные программы закрыты. Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной зависания программы. Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению. прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe Лог MBAM тоже приложите. |
щааааа, делаю
скрипт без ошибок, ребутнулся, а вот комбофикса не находит, вроде дак я его ранее удалял уже |
комбофикс при работе пишет что нет мол консоли восстановления/устарела, думаю это не критично...
з.ы. авторун.инф с диска H не удалится, это флэшка защищённая от вирусов |
прошу прощения, немного не понял, где мне лог МВАМ взять?
|
Вложений: 1
отправляю лог комбофикса
|
нашёл по поиску, надеюсь это тот
|
Вложений: 1
пардон, забыл прикрепить
|
кстати сейчас попробовал, страницы начали открываться! ща антивируску обновлю, надеюсь и дальше всё будет работать, надо потестить. а что такое было, не просвятите???
неужели остатки DrWeb (фаервол) мешали выходу в инет? |
Здравствуйте,
файл Код:
C:\Documents and Settings\User\Application Data\txpn.exe Если проблем больше нет, то 1. Нажмите Пуск => Выполнить. В окне наберите команду Код:
Combofix /Uninstall Скачайте OTCleanIt, запустите, нажмите Clean up. 2. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
3. Выполните для предотвращения повторных заражений. |
Цитата:
какой то подозрительный трафик параллельно обновлению АВ баз идёт, вечером отпишусь как что получилось |
Отключите
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) Код:
begin Код:
begin |
Бодрый вечер! Ща делаю, процесс идёт, скоро ждите архив и результаты.
|
Вложений: 1
Скрипты без ошибок, карантин высылаю
|
Чисто. Проблемы ещё есть?
|
да, щас как только подключил, сразу попёр трафик, автообновления все отключены, служба bits и т.п. не критичные для работы тоже. такое ощущение что спам-бот сидит или ещё что-то...
попробую пока прогу поставлю для контроля портов, посмотрю сетевую активность |
Посмотрите и напишите, какой процесс (-ы) используют траффик.
|
Прошу прощения, это уже я параноил. Проверял TCPView. Трафик был антивируса, при подключении он вылезал обновляться. На модеме подключение EDGE, очееень медленно, за вчерашнюю ночь не мог обновиться. Временно подключил к ADSL - сразу попёрло. Сейчас всё тихо, надеюсь ничего не изменится. Сутки ещё понаблюдаю, если не напишу то всё ОК, тему можно закрыть. Самое огромное и человеческое спасибо, очень выручили! Как я понял, дело было в остатках DrWeb...
|
Цитата:
- Выполните рекомендации после удаления вредоносного ПО. - Выполните 6 стандартный скрипт в AVZ. - Удалите антивирусные утилиты, использованные в лечении. |
Ага, сделал. Всё ровно, проблем нет:)
|
Время: 04:00. |
Время: 04:00.
© OSzone.net 2001-