|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Соединение с интернетом |
|
|
Соединение с интернетом
|
Новый участник Сообщения: 12 |
Пропадает периодически.У вас на форуме была такая же тема,но к сожалению решения этой проблемы не нашел http://forum.oszone.net/post-1348831.html
Симптомы те же. Спасает только перезагрузка.но надоело уже. |
|
Отправлено: 20:21, 13-07-2011 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать вот еще
|
Последний раз редактировалось komcomojika, 06-05-2013 в 00:09. Отправлено: 20:41, 13-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать 1.Ваша система не обновляется, т к обновления для Windows SP2 больше не выпускаются! Вам необходимо установить Service Pack 3 (может потребоваться активация) Почему важно обновлять Windows и установленные в ней программы
2.Проверьте на virustotal.com: Цитата:
3.Вы используете прокси для подключения к интернету? Если нет, в логе сканирования Hijackthis отметьте: Цитата:
4.Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\komcomojika\$$$.tmp',''); QuarantineFile('c:\windows\Installer\126e84.msi',''); QuarantineFile('C:\WINDOWS\system32\naumdf.dll',''); QuarantineFile('C:\Program Files\Internet Explorer\naumdf.dll',''); QuarantineFile('c:\documents and settings\komcomojika\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); QuarantineFile('c:\windows\pss\igfxtray.exe',''); DeleteFile('c:\documents and settings\komcomojika\Главное меню\Программы\Автозагрузка\igfxtray.exe'); DeleteFile('c:\windows\pss\igfxtray.exe'); DeleteFile('c:\documents and settings\komcomojika\$$$.tmp'); DeleteFile('C:\Program Files\Internet Explorer\naumdf.dll'); DeleteFile('C:\WINDOWS\system32\naumdf.dll'); RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\chgtcngp'); RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\htmcolsm'); RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\qtqolic'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме. 5. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Driver:: chgtcngp fgvfziy htmcolsm qtqolic vrlyf NetSvc:: vrlyf chgtcngpqtqolic htmcolsm Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3578:TCP"=- Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. 6.повторите логи avz и rsit 7. обновите: adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, надстройки браузеров у вас drweb и макафи используются одновременно? |
||
Последний раз редактировалось Katharsis, 13-07-2011 в 22:58. Причина: косяки Отправлено: 22:30, 13-07-2011 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать 1. планирую скоро купить новый HDD,на него уж и поставлю новую ОС лицензионную наверное
![]() 2.указанный файл не найден 3.выполнено 4.выполнено.файл отправлен. 5,6.7-макафи вроде как удален был давно.во всяком случае я его нигде не нашел. |
Последний раз редактировалось komcomojika, 06-05-2013 в 00:09. Отправлено: 01:45, 14-07-2011 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата komcomojika:
1.ставим эти заплатки в обязательном порядке MS08-067 MS08-068 MS09-001 2.Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложный пароль) 3.В окно командной строки скопируйте и вставьте команду: REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 4.Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: c:\documents and settings\komcomojika\Главное меню\Программы\Автозагрузка\igfxtray.exe c:\windows\pss\igfxtray.exe c:\windows\system32\naumdf.dll Driver:: vrlyf chgtcngpqtqolic htmcolsm nsbvxl fgvfziy NetSvc:: vrlyf chgtcngpqtqolic htmcolsm nsbvxl fgvfziy Registry:: [-HKLM\~\startupfolder\C:^Documents and Settings^komcomojika^Главное меню^Программы^Автозагрузка^igfxtray.exe] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3724:TCP"=- "3578:TCP"=- FileLook:: DirLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. 5. Если вы точно не используете прокси для соединения с интернетом, зайдите в папку c:\documents and settings\komcomojika\Application Data\Mozilla\Firefox\Profiles\tlwekjpx.default найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите: FF - prefs.js: network.proxy.ftp - localhost FF - prefs.js: network.proxy.ftp_port - 3128 FF - prefs.js: network.proxy.gopher - localhost FF - prefs.js: network.proxy.gopher_port - 3128 FF - prefs.js: network.proxy.http - localhost FF - prefs.js: network.proxy.http_port - 3128 FF - prefs.js: network.proxy.socks - localhost FF - prefs.js: network.proxy.socks_port - 3128 FF - prefs.js: network.proxy.ssl - localhost FF - prefs.js: network.proxy.ssl_port - 3128 FF - prefs.js: network.proxy.type - 4 В опциях браузера (настройки - дополнительно - сеть - "настроить") окно "параметры соединения" отметьте "без прокси". 6.Пофиксить в HijackThis следующие строчки: 7. Для зачистки некорректно удаленного антивируса воспользуйтесь утилитой из моего вложения |
||
------- Последний раз редактировалось SolarSpark, 14-07-2011 в 12:08. Отправлено: 11:30, 14-07-2011 | #5 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Спасибо большое за помощь! проблема устранена.
|
Отправлено: 20:11, 14-07-2011 | #6 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата komcomojika:
Цитата SolarSpark:
Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем , Gmer в zip архиве. (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Sections IAT/EAT Show all Из всех дисков оставьте отмеченным только системный диск (обычно C:\) - Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
||
------- Отправлено: 20:23, 14-07-2011 | #7 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать лог комбо
|
Последний раз редактировалось komcomojika, 06-05-2013 в 00:09. Отправлено: 20:30, 14-07-2011 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать log gmer
|
Последний раз редактировалось komcomojika, 06-05-2013 в 00:09. Отправлено: 20:45, 14-07-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать komcomojika, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 4gxkf6dz.exe случайное имя утилиты (gmer)
4gxkf6dz.exe -del service nsbvxl 4gxkf6dz.exe -del file "C:\WINDOWS\system32\naumdf.dll" 4gxkf6dz.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nsbvxl" 4gxkf6dz.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\nsbvxl" 4gxkf6dz.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. |
------- Отправлено: 20:53, 14-07-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Пропадает соединение с интернетом | ganselo | Лечение систем от вредоносных программ | 5 | 16-02-2010 20:15 | |
xDSL/DialUp - Пропадает соединение с интернетом | Urbanrasta | Сетевое оборудование | 3 | 25-12-2009 21:20 | |
Соединение с интернетом | _CatDog_ | Автоматическая установка Windows 2000/XP/2003 | 4 | 19-09-2005 16:14 | |
Соединение с Интернетом. | Belopolskiy | Хочу все знать | 1 | 13-02-2005 13:17 | |
соединение с интернетом | vunder | Общий по Linux | 6 | 15-07-2004 03:48 |
|