![]() |
Скорость передачи USB-модема 0 (ноль)
Уважаемые участники форума! Пожалуйста, помогите пенсионерке! Не могу ничего скачать из интернета. Сразу сообщу, что я пользователь, не администратор. Мне не смог помочь мастер, поэтому обратилась к вам, что бы, хотя бы, поставили диагноз моему ПК. У меня такая проблема: связь с интернетом осуществляется через USB- модем "Билайн". Браузер Опера. Соединение с интернетом проходит быстро. Модем показывает скорость передачи/приема данных = 0. При этом мне в компьютер передано уже за сегодня 90Мбайт, отправлено 6Мбайт, это видно из статистики. Я ничего не скачивала и не отправляла по интернету. Прилагаю снимки(через "ножницы") текущего состояния статистики USB модема и его подключения. Снимки более 40 Кб, не знаю как их уменьшить. При архавировании размер стал больше.
Мои предположения, что это вирус блокирует все мои скачивания. У компьютерного мастера предположения, что у меня паранойя. Предполагает, что это Билайн виноват. Я не смогла дозвониться в службу поддержки Билайн, поэтому провела тест определения скорости модема с официального сайта Билайн, тест показал скорость модема 17 Мбайт/с. Борьба с вирусами у меня началась с конца января. Сначала был браузер Гугл Хром. В один прекрасный день нажав значок Гугла я попала в поисковик Babilon. Изменились пути к папкам в значках Гугла, Мозилы, интернет-эксплорера, все значки браузеров на рабочем столе поменялись на значок Гугла. При заходе в папки начали работать счетчики-сканеры, создавались скрытые папки, при работе в интернете часто выходили сообщения "прокси-сервер не найден", "сервер не найден". Система была Windows XP. Антивирусник стоял Nod32, при сканировании ничего не видел. Я почитала советы в Интернете, поудаляла все файлы, связанные в названии с Babilon, прописала в значке Гугла путь к Яндекс-поисковику, но Яндекс открывался в интернете в окне Babilon. В конце концов, вызвала мастера, мастер все просканировал разными антивирусами, вирусов не обнаружил. Но высказал предположение, что мой компьютер используется как бот, не объяснил мне почему. Он отформатировал диск С и Е, установил Windows 7 (Windows XP не устанавливалась), при этом мои личные документы, фото и т.п. сохранил на диске D. Установил 23.01.2012 антивирус COMODO. Браузер Гугл Хром. Все просканировали антивирусом, вирусов не обнаружили. Через месяц я скачала обновления Windows и все посыпалось. Изменился путь установки в компьтере у Гугл Хрома, он появился в другой папке на диске С, поисковик Яндекс выдавал в результатах поиска старые данные, за 2009-2010 год, опять постоянно выскакивали сообщения "прокси-сервер не найден", "сервер не найден". И ещё много всяких мелких признаков наводило на мысль, что я работаю не одна на своем компьютере, а в интернет выхожу через какой-то чужой сервер. Я стала искать советы в интернете, благодаря вашему сайту почистила компьютер, нашла 2 Трояна: Троян.Агент СК и Троян.Dowloader. При этом я не смогла зарегистрироваться на вашем сайте, после 8-10 тщетных попыток, я бросила эту затею. Мысль о том, что я работаю через чужой сервер только усилилась. Меня не пускали к вам на сайт, он уже даже не указывался в поисковиках, я думаю, что вы меня так же приняли за бот, хотя я правильно отвечала на вопросы, мне выдавалось сообщение, что я не прошла информационную проверку. После чистки компьютера от вирусов, проверки реестров, операционная система выдала черный экран, показала, что версия Windows не является подлинной, необходима активация. Пришел мастер, активировал, экран исчез. Гугл не загружал ничего, выходил в интернет, но интернет не работал, не было скорости передачи/приема на модеме Билайн. Снес Гугл, установил Оперу. Та же история. В интернет выходит, ничего не возможно открыть, даже поисковик. Всплывали всякие сообщения, я из них перешла на сайт Билайн, мне указали, что не подключен Java. Я его подключила. После этого я могу что-то искать в интернете, скорость хорошая, но не могу скачать, у меня заблокирован трафик, оплата внесена, зачислена. Подозреваю, что у меня вирус в автозагрузке модема Билайн. Сегодня я его обманула, снесла через Revo в компьютере модем из автозагрузки, загрузила модем не через автозапуск, что делала всегда, а через программу установки с симкарты модема. Очень хочется удалить автозагрузку на симке модема, но не знаю, можно ли это. Сделала снимок загрузки модема, ему это не понравилось, показывает ошибки. Но зато я сегодня смогла гулять по Интернету свободно, мне не показывают, что сервер не найден, все сайты открываются через защищенный режим, я смогла найти вас и зарегистрироваться, меня не контролирует отдаленный сервис. Auturun на симке модема имеет знак(пиктограмму) программы KMPlayer, установленной у меня. Я подозреваю, что это через него каким-то образом работает вредоносная программа, отправляющая меня на чужой сайт, который меня контролирует, т.к. в во всех программах, установленных на С: нахожу файлики с этим значком с названиями AutoRun.dat (в программа модема на симке), db.dat (в программе модема на С:, которую я удалила), bootstat.dat (в системной папке Windows), cfpver.dat (в программе антивирусника Comodo Internet Security на диске C:) и в других. Я попыталась открыть этот плеер, после этого у меня в защищенной от доступа папке появилась пустая папка The KMP. Снимок прилагаю. Еще у меня при работе на компьютере постоянно срабатывала раскладка и переключение клавиатуры с русского языка на английский, причем, при какой-то моей деятельности значок переключения в панели задач мигал, фотографировались мои доки (секундное светывающееся изображение). Я изменила язык по умолчанию с английского на русский, вирусу это не понравилось, экран монитора стал дрожжать, дергаться, при перезагрузке идут белые поперечные полосы перед загрузкой системы Windows, и когда я выполняю какие-то действия, особенно когда просматривала процессы на компьютере. Но когда я нахожусь у вас на сайте - экран совершенно спокоен. В Comodo в карантине с 5 марта у меня вирус с другой флешки: Worm.Win32.AutoRun, что с ним делать не знаю, удалился он с флэшки или нет? Конфигурацию системы прилагаю в архиве. Посмотрите, что же у меня происходит? Я на пенсии решила сайт создать, делом заняться, но не могу ничего делать, не могу статью опубликовать, показывает "Сервер не найден". Боюсь занести вирусы на сайт. Помогите старушке!!! При попытке отправить вам сообщение постоянно выскакивает сообщение: "Вы не авторизированы на сайте", я уже раз 5 авторизировалась, не могу прикрепить файлы, не открывается мой компьютер в окне "Прикрепить файлы". Отправляю письмо, файлы прикреплю в следующем сообщении. |
Выложите логи в соответствии с этими инструкциями.
Если прикрепить не получается - выложите логи на любой файлообменник , а сюда ссылку дайте. |
Цитата:
если логи не подгружаются на сайт, воспользуйтесь http://multi-up.com/ |
Вложений: 1
Цитата:
Цитата:
1) В Диагностике в пункте 1 нужно запустить RSIT, при переходе в этом пункте по ссылке "подробнее" akoK рекомендует перед запуском RSIT отключить антивирус и фаервалл. У вас в инструкции отключить антивирус и firewall перед пунктом 2.1. А вирус из карантина не выскочет? Я буду следовать вашей инструкции. 2) Если я распакую при Подготовке к диагностике (пункт 3) скаченную программу HijackThis, то в пункте 1 Диагностики программа HijackTis скачает утилиту, это дополнительно к программе? Значит антивирусы нельзя отключать пред запуском RSIT? 3) Перед запуском пункта 2.1 рекомендовано оставить запущенным только Internet Explorer, а я выхожу в Интернет через Оперу. Я правильно понимаю, что мне Оперу закрыть, выключить программу подключения модема, модем не убирать, отключить антивирусы и запустить Internet Explorer? Или можно оставить Оперу, чтобы подглядывать инструкцию? 4) Что значит "выгрузить программы"? Это что значит? Цитата:
Я вчера обманула вирус, загрузила модем в компьютере через setap, а сегодня вирус обманул меня. Думаю, управляющий вирус в модеме, значок KMP сегодня был не на файле AutoRun в модеме, а появился в программе загрузки в модеме на файле db.dat. Я запустила как и вчера через setap, после загрузки у меня выскочило сообщение-какие я выбираю сети, я выбрала "Общественные", показалось сообщение Beeline 4, раньше до манипуляций с загрузками я работала через Beeline 2, после этого появилась папка в моем компьютере Мои вебузлы MSN, я, конечно, решила посмотреть, какие у меня узлы, нажала и пошла загрузка из Интернета. Я, конечно, прервала, но она неохотно прервалась. Во время установки модема (после его полного удаления на компьютере через Revo и чистки всех временных и реестров и корзины программой Cleaner) из корзины выскакивает сообщение (и вчера выскакивало при установке модема) "Autodetect удалена из корзины". Заранее благодарю за помощь. |
вирус из карантина не выскочит ... он находится в карантине ввиде который не позволяет ему "выскакивать "
загрузите рсит и HijackThis в одну папку , если рсит найдет там HijackThis он не будет скачивать из интернета. Цитата:
Ничего сами не удаляйте. |
по поводу остальных вопросов
Перед запуском утилит отключите антивирус и запустите Оперу и Internet Explorer. |
Спасибо за советы, все сделала по инструкции, во время Диагностики после выполнения в AVZ скрипта №3 (это первый по инструкции), я, как указано, перезагрузилась. Компьютер выключился, начал включаться, загрузил заставку с названием ноутбука FUJITSU SIEMENS (внизу было Bios Setting-F2, Boot Menu-F12) и выдал черный экран с двумя строчками: на первой - Disk error, на второй - Press any key to restart. Я понажимала все клавишы на клавиатуре, надпись только появлялась снова и снова. Я выключила и включила комп ещё раз 5, надеясь, что мне это кажется, но всё повторялось. Тогда, конечно, я понажимала и F2 и F12 во время заставки, попала, как я полагаю, в Bios-меню, ничего не поняла, нажала Save+Exit для выхода из меню-Bios, попрощалась с компьютером и выключила его. Второй скрипт AVZ под №2 я не сделала, отчеты вам не отправила.
Сегодня без всякой надежды вызвала мастера, сказала что диск рухнул, от пришел, включил ноутбук, и... о чудо! Все загрузилось, как всегда, замечательно! Мастер, в очередной раз, посмотрел на меня как на пароноичку, сказал, чтобы я ничего не выдумывала, нет у меня никаких вирусов, ушел недовольный, боюсь, что, когда вы мне поставите диагноз, и в компе действительно обнаружится бот или вирусы, то мне самостоятельно придется с ними бороться, мастер мне уже не поможет. Я, конечно, отключила защиту, вошла в Internet Explorer и Operu, провела скрипт №2. Повторно не стала проводить скрипт №3, побоялась, что комп опять отключится, не свяжусь с вами. Если скажете, что это необходимо для правильной диагностики, то повторю всю инструкцию заново. Высылаю логи, но у меня после скриптов в AVZ появился ещё архив virusinfo_autoquarantine.zip, что с ним делать? А экран опять сегодня прыгает. Скорость подключения/приема модема опять 0. Мастер говорит, что это Билайн такой плохой. Что же с моим компом? Спасибо всем, кто принимает участие в решении моей проблемы. |
Дополнительно сообщаю, что запускала скрипты от имени администратора, а в логах почитала, что некоторые проверки защищены (запрещены) пользователем.
|
диск F:\ это у вас что?
откат на точки восстановления до 23.01.2012 пробовали? Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
|
Цитата:
Цитата:
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! Цитата:
жду лог МВАМ + выполните лог HijackThis п.2 правил |
Цитата:
Действительно, после удаления флэшек система загрузилась. Просканировала программой МВАМ. Так же сделала лог RSIT за последние 3 месяца. Решила посмотреть на форуме, все ли я сделала, стала подключать модем(сеть), при подключении модем выдал, что "соединение прервано прежде чем было установлено", я попыталась ещё несколько раз подключиться, безуспешно. Тогда удалила программу Билайн деинсталятором Revo. Загрузила модем Билайн с симки через файл установки setap. Зашла на форум, поняла, что это не тот лог, вернулась, опять все поотключала (антивирус и сеть), создала лог HiJackTis ,(не сканировала). При подключении к сети опять получила "соединение прервано прежде чем было установлено", ещё раз нажала "подключить", сеть подключилась. Я рассказываю так подробно, чтобы было понятно, что лог HiJackTis я делала в последнюю очередь после ошибок сети. Я его переименовала в копия.txt, чтобы прикрепить, он был с расширением .log, не загружался к сообщению. Цитата:
Пожалуйста, сообщите мне результаты. MBAM сейчас работает вместе с антивирусом Comodo, это допустимо? Скорость модема приема/передачи по-прежнему показывает ноль. В интернете скорость загрузки сайтов замедлилась, мне всплывают сообщения, что необходимо установить AdobeFlach Player. У меня он не установлен. Не посоветуете откуда можно скачать безопасно? Цитата:
|
Цитата:
обновляйте систему по требованию у вас включен фаервол? отключите временно и проверьте подключение через модем Цитата:
|
+ вы из какого города ? Из Челябинска или из Москвы ?
Позвоните в тех поддержку провайдера и узнайте знакомы ли ему эти DNS Код:
NameServer = 217.118.83.9 194.67.1.155 |
Цитата:
Цитата:
Цитата:
Цитата:
Как проверить подключения через модем я не знаю. Цитата:
Компьютер изначально был приобретен в Москве. Работала я на нем в Подмосковье (зона Москва), у нас был провайдер, подключение интернета было кабельное, через сервер БейрельТелеком. Все было замечательно до тех пор, пока я не уехала в ноябре в Воркуту по делам. В Воркуте я временно, поэтому приобрела USB-модем Билайн, кабельное не подключила, т.к. здесь я не надолго. В ноябре все было замечательно, модем работал прекрасно, я ничего подозрительного не замечала. В конце ноября я уехала в Курган (это зона Челябинска). Ноутбук в это время уехал в Подмосковье, был не со мной, работал через провайдера через сервер БейрельТелеком. Было все опять хорошо. А я в Кургане работала на чужом стареньком компьютере, не было даже USB-порта, мне кажется сейчас, что и антивирусника не было. И вот тут я впервые увидела поисковик(браузер?) Bebilon, но т.к. это был чужой комп, я подумала, что так и надо. Я флэшкой не пользовалась, некуда было её вставить, и, кроме того, она осталась в Воркуте. Было свободное время, я в Кургане начала делать сайт, а чтобы сохранить статьи, я их отправляла на свою электронную почту, откуда позже скачала на компьютер. В декабре я работала в Подмосковье, в январе я приехала опять в Воркуту со своим ноутбуком, здесь меня ждали и USB-модем Билайн и флэшка. И вот только здесь, как мне кажется, я скачала статьи с электронной почты на ноутбук и флэшку через модем Билайн. И вот здесь-то я увидела, что комп показывает мою зону Челябинск, потом у меня все браузеры стали Bebilon, я начала бороться с Bebilon, в Яндексе все время открывалась зона Челябинск, открывались челябинские новости, погода и т.п., хотя я сейчас в Республике КОМИ, совсем не рядом. Ну, а потом все посыпалось, я это подробно описала в первом письме. Вот я борюсь уже с конца января, но подозреваю, что это я прислала вирус с электронной почтой, а может я поймала с вирусом этот браузер, через который ко мне полезли вирусы, т.к. соединения были не защищенные, даже в электронке. Цитата:
|
Выполните скрипт AVZ
Код:
begin
отпишитесь после скрипта улучшения есть ? |
Цитата:
после удаления всех DNS (первичного и вторичного) модем работает хорошо, на запрос моего баланса ответил оперативно, скорость приема не проверила, нужно что-нибудь скачать, чтобы скорость посмотреть. Я скачаю Abobe, мне блондинка SolarSpark ссылочку дала, но это на свежую голову, потом отпишусь, что со скоростью. Цитата:
|
ок, протестируйте и отпишитесь, что с проблемой.
|
Цитата:
Цитата:
На сайте Билайн я скопировала, какие характеристики у моего модема: "Модем ZTE MF190 Скорость доступа в интернет—до 7,2 Мбит/с Работа в диапазонах HSDPA/HSUPA/UMTS на 2100 МГц и EDGE/GPRS/GSM (900/1800 МГц) Высокая скорость приёма данных в режиме HSDPA/UMTS — до 7,2 Мбит/с и при отправке данных в режиме HSUPA/UMTS — до 5,76 Мбит/с Скорость приема данных в режиме EDGE/GPRS до 236 Кбит/с". Я не знаю, в каком режиме я работаю, но все работает быстро, хорошо, без ошибок. Еще увидела, что есть обновления для этого модема, я их скачала, может быть обновить программы модема и мои вирусы сотрутся(если они прописались где-то в программах модема)? Цитата:
Я удалила с диска С: программу модема Билайна через автозагрузку программами Revo и Cleaner, предполагая, что все записи удалены. Перезагрузила комп. Модем не подключала. При этом внизу в строке автозапуска на перечеркнутом значке сетей всплавалао сообщение, "Нет подключения. Есть доступные подкючения:Удаленный доступ и виртуальные частные сети. Имя Beelane."В папке "Компьютер" кроме жестких дисков(2): С и Д, есть папка с файлами сетевое размещение(1): "Мои веб-узлы MSN", которая образовалась, когда я формировала для вас в самом начале файлик со свойствами своей системы. Я думаю в этой папке "Мои веб-узлы MSN" сохранились характеристики подключений Билайна, и они не удаляются вместе с программой модема. Снимок папки и её свойств прилагаю. Хотелось бы, все-таки, разобраться, правильно ли указаны у меня подлючения, попробую дозвониться провайдеру. |
Сделайте лог HijackThis
+
|
Все сделала, лог HijackThis переименовала в копию.txt; лог SecurityCheck.txt - высылаю.
При переименовании лога сработал антивирусник, поместил в карантин. У меня в карантине всякие записи, с ними что-то нужно делать, чтобы очистить? Снимок прилагаю. Почему-то у меня на Рабочем столе появился второй значок "Компьютер" (кажется, после установки Adobe), но без моего участия. |
после обновлений Adobe появляются лишь ярлыки Adobe
проблема решена? |
Цитата:
Цитата:
Цитата:
Заражение моего компьютера произошло через Автозапуск с съемного устройства. Пока хочу уточнить, автозагрузка отключена сейчас у моей флэшки или удалена? Другие флэшки (их у меня много) при подключении будут автозагружаться или нет, хотелось бы их тоже проверить антивирусом. Автозагрузка с других съёмных носителей будет срабатывать или нет? Я высылаю снимки настроек моей папки Автозагрузка, напротив Изображений "Открыть папку для просмотра файлов используя проводник", а ниже, во втором внимке(это продолжение папки Автозагрузка) в папке Автозагрузка есть Устройства Canon IXUS 220 HS. Это фотоаппарат, он у меня заражен (ещё до лечения компа), я знаю точно (вирус сработал при подключении к чужому компьютеру при скачивании фотографий), как мне его удалить из Автозагрузки? Нажать на "Открыть компонент Device Stage" я не решаюсь, что бы не запустить очередной вирус. Или это отдельная тема? |
Цитата:
автозапуск отключен не на флешке а на компьютере Цитата:
Не суйте свои флешки в чужие компьютеры, они имеют свойства заражаться |
Время: 16:26. |
Время: 16:26.
© OSzone.net 2001-