Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   отключается инет в сервисе говарят вирус но нод ни чего не нашел (http://forum.oszone.net/showthread.php?t=240436)

hharlei 12-08-2012 11:49 1968862

отключается инет в сервисе говарят вирус но нод ни чего не нашел
 
Тип события: Уведомление
Источник события: BROWSER
Категория события: Отсутствует
Код события: 8033
Дата: 12.08.2011
Время: 8:57:13
Пользователь: Н/Д
Компьютер: MICROSOF-3C5C33
Описание:
Драйвер обозревателя сети инициировал выборы в сети \Device\NetBT_Tcpip_{8AC10695-3AC4-4B44-A27F-D9696313716E}, так как был остановлен основной обозреватель сети.


Тип события: Ошибка
Источник события: Dhcp
Категория события: Отсутствует
Код события: 1002
Дата: 12.08.2011
Время: 8:57:12
Пользователь: Н/Д
Компьютер: MICROSOF-3C5C33
Описание:
Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 90E6BA56627A отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

Тип события: Уведомление
Источник события: Tcpip
Категория события: Отсутствует
Код события: 4201
Дата: 12.08.2011
Время: 8:56:57
Пользователь: Н/Д
Компьютер: MICROSOF-3C5C33
Описание:
Система обнаружила, что сетевой адаптер \DEVICE\TCPIP_{8AC10695-3AC4-4B44-A27F-D9696313716E} был подключен к сети, и инициировала нормальную работу через этот сетевой адаптер.
Данные:
0000: 00 00 00 00 02 00 50 00 ......P.
0008: 00 00 00 00 69 10 00 40 ....i..@
0010: 02 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

S.R 12-08-2012 12:42 1968879

Выполните http://forum.oszone.net/thread-98169.html

hharlei 12-08-2012 13:22 1968896

Вложений: 2
вот

thyrex 12-08-2012 13:58 1968913

А что у Вас время на год отстает? :)

Пофиксите в HiJack
Код:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search

Сделайте новые логи RSIT

hharlei 12-08-2012 14:18 1968917

Вложений: 2
вот

thyrex 12-08-2012 14:26 1968922

Цитата:

Цитата thyrex
А что у Вас время на год отстает? »

Это я себя спрашивал? Иногда в этом может крыться корень проблемы

hharlei 12-08-2012 18:10 1969013

наверное помогло

нет токочто произошол опять такойже сброс тоесть лампачка на модеме под названием интерен погасла и сново загареась а дсл как горит так и горел

thyrex 12-08-2012 18:40 1969043

Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

hharlei 12-08-2012 20:44 1969101

куда кинуть фаил он 10 мб весит

iskander-k 12-08-2012 20:45 1969102

Заархивируйте его и сможете присоединить.

thyrex 12-08-2012 20:56 1969105

hharlei, Вы случайно не пытаетесь прислать нам всю папку ComboFix? Нужен только лог :)

hharlei 12-08-2012 21:13 1969120

хм минимум архивирует 9500кб а нужна 8000кб

hharlei 12-08-2012 21:46 1969138

Вложений: 1
вот

thyrex 12-08-2012 22:21 1969170

Это даже огрызком лога назвать трудно.

Запустите Комбофикс еще раз и дождитесь окончания его работы

hharlei 12-08-2012 23:24 1969202

комплетед стаге 50 все и комбофикс txt непоявляется в с

thyrex 13-08-2012 00:01 1969217

А комбофикс должен написать, что сохраняет файл

А нет ли файла log.txt в папке ComboFix (предположительно)?

hharlei 13-08-2012 08:47 1969297

нет

S.R 13-08-2012 09:16 1969305

Попробуйте сделать из безопасного режима.

hharlei 13-08-2012 10:56 1969345

Вложений: 1
вот это пишет и все

alex_sev 13-08-2012 11:07 1969350

А после нажатия на кнопку?

Комбо предупреждает что произведет поиск что может занять долгое время!

hharlei 13-08-2012 11:16 1969357

нажимал он тупо стоял в дос окне ничего не происходило

alex_sev 13-08-2012 12:35 1969399

Можно долго ждать

hharlei 13-08-2012 14:57 1969497

3-4 часа и нечего

iskander-k 14-08-2012 23:59 1970406

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)
зеркало скачать здесь

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

hharlei 01-09-2012 20:12 1981267

Вложений: 1
простите что так долго в отьезде был

hharlei 01-09-2012 20:14 1981269

там 6 подозрительных нашол для меня 2 подозрительных было но самих фаилов он написал что нет это чо за фигня)

iskander-k 02-09-2012 00:05 1981353

• Для деинсталяции ComboFix с компьютера необходимо выполнить:
Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК"



Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up.


Активного заражения не видно.


У вас какой интернет ? Если есть в настройках подключения - отключите пункт " Разъединять при простое" (или что-то похожее... )

hharlei 02-09-2012 11:27 1981470

подключен через модем дсл 2600у

iskander-k 02-09-2012 12:08 1981492

Цитата:

Цитата hharlei
Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 90E6BA56627A отклонена DHCP-сервером 192.168.1.1(DHCP-сервер отправил сообщение DHCPNACK). »

это проблема сервера DHCP,

"""сообщение об отказе (DHCPNACK) посылается сервером, когда клиент пытается арендовать IP-адрес, ранее им использовавшийся, но теперь недоступный. Оно также посылается, если IP-адрес стал неправильным из-за физического перемещения клиента в другую подсеть."""

Проверьте настройки подключения, (данные подключения в том числе адреса узнайте у провайдера)

Драйвера сетевой карты установлены ?

пинайте провайдера....

и\ или

Замените модем - временно , для проверки

Проверьте системник у друга (отнесите к нему и проверьте) либо подключить к вашему модему другой компьютер или ноутбук..

После чего начались проблемы ? Что устанавливали , что оптимизировали ?...


Время: 22:08.

Время: 22:08.
© OSzone.net 2001-