|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Скорость передачи USB-модема 0 (ноль) |
|
|
[решено] Скорость передачи USB-модема 0 (ноль)
|
![]() Новый участник Сообщения: 18 |
Уважаемые участники форума! Пожалуйста, помогите пенсионерке! Не могу ничего скачать из интернета. Сразу сообщу, что я пользователь, не администратор. Мне не смог помочь мастер, поэтому обратилась к вам, что бы, хотя бы, поставили диагноз моему ПК. У меня такая проблема: связь с интернетом осуществляется через USB- модем "Билайн". Браузер Опера. Соединение с интернетом проходит быстро. Модем показывает скорость передачи/приема данных = 0. При этом мне в компьютер передано уже за сегодня 90Мбайт, отправлено 6Мбайт, это видно из статистики. Я ничего не скачивала и не отправляла по интернету. Прилагаю снимки(через "ножницы") текущего состояния статистики USB модема и его подключения. Снимки более 40 Кб, не знаю как их уменьшить. При архавировании размер стал больше.
Мои предположения, что это вирус блокирует все мои скачивания. У компьютерного мастера предположения, что у меня паранойя. Предполагает, что это Билайн виноват. Я не смогла дозвониться в службу поддержки Билайн, поэтому провела тест определения скорости модема с официального сайта Билайн, тест показал скорость модема 17 Мбайт/с. Борьба с вирусами у меня началась с конца января. Сначала был браузер Гугл Хром. В один прекрасный день нажав значок Гугла я попала в поисковик Babilon. Изменились пути к папкам в значках Гугла, Мозилы, интернет-эксплорера, все значки браузеров на рабочем столе поменялись на значок Гугла. При заходе в папки начали работать счетчики-сканеры, создавались скрытые папки, при работе в интернете часто выходили сообщения "прокси-сервер не найден", "сервер не найден". Система была Windows XP. Антивирусник стоял Nod32, при сканировании ничего не видел. Я почитала советы в Интернете, поудаляла все файлы, связанные в названии с Babilon, прописала в значке Гугла путь к Яндекс-поисковику, но Яндекс открывался в интернете в окне Babilon. В конце концов, вызвала мастера, мастер все просканировал разными антивирусами, вирусов не обнаружил. Но высказал предположение, что мой компьютер используется как бот, не объяснил мне почему. Он отформатировал диск С и Е, установил Windows 7 (Windows XP не устанавливалась), при этом мои личные документы, фото и т.п. сохранил на диске D. Установил 23.01.2012 антивирус COMODO. Браузер Гугл Хром. Все просканировали антивирусом, вирусов не обнаружили. Через месяц я скачала обновления Windows и все посыпалось. Изменился путь установки в компьтере у Гугл Хрома, он появился в другой папке на диске С, поисковик Яндекс выдавал в результатах поиска старые данные, за 2009-2010 год, опять постоянно выскакивали сообщения "прокси-сервер не найден", "сервер не найден". И ещё много всяких мелких признаков наводило на мысль, что я работаю не одна на своем компьютере, а в интернет выхожу через какой-то чужой сервер. Я стала искать советы в интернете, благодаря вашему сайту почистила компьютер, нашла 2 Трояна: Троян.Агент СК и Троян.Dowloader. При этом я не смогла зарегистрироваться на вашем сайте, после 8-10 тщетных попыток, я бросила эту затею. Мысль о том, что я работаю через чужой сервер только усилилась. Меня не пускали к вам на сайт, он уже даже не указывался в поисковиках, я думаю, что вы меня так же приняли за бот, хотя я правильно отвечала на вопросы, мне выдавалось сообщение, что я не прошла информационную проверку. После чистки компьютера от вирусов, проверки реестров, операционная система выдала черный экран, показала, что версия Windows не является подлинной, необходима активация. Пришел мастер, активировал, экран исчез. Гугл не загружал ничего, выходил в интернет, но интернет не работал, не было скорости передачи/приема на модеме Билайн. Снес Гугл, установил Оперу. Та же история. В интернет выходит, ничего не возможно открыть, даже поисковик. Всплывали всякие сообщения, я из них перешла на сайт Билайн, мне указали, что не подключен Java. Я его подключила. После этого я могу что-то искать в интернете, скорость хорошая, но не могу скачать, у меня заблокирован трафик, оплата внесена, зачислена. Подозреваю, что у меня вирус в автозагрузке модема Билайн. Сегодня я его обманула, снесла через Revo в компьютере модем из автозагрузки, загрузила модем не через автозапуск, что делала всегда, а через программу установки с симкарты модема. Очень хочется удалить автозагрузку на симке модема, но не знаю, можно ли это. Сделала снимок загрузки модема, ему это не понравилось, показывает ошибки. Но зато я сегодня смогла гулять по Интернету свободно, мне не показывают, что сервер не найден, все сайты открываются через защищенный режим, я смогла найти вас и зарегистрироваться, меня не контролирует отдаленный сервис. Auturun на симке модема имеет знак(пиктограмму) программы KMPlayer, установленной у меня. Я подозреваю, что это через него каким-то образом работает вредоносная программа, отправляющая меня на чужой сайт, который меня контролирует, т.к. в во всех программах, установленных на С: нахожу файлики с этим значком с названиями AutoRun.dat (в программа модема на симке), db.dat (в программе модема на С:, которую я удалила), bootstat.dat (в системной папке Windows), cfpver.dat (в программе антивирусника Comodo Internet Security на диске C ![]() Еще у меня при работе на компьютере постоянно срабатывала раскладка и переключение клавиатуры с русского языка на английский, причем, при какой-то моей деятельности значок переключения в панели задач мигал, фотографировались мои доки (секундное светывающееся изображение). Я изменила язык по умолчанию с английского на русский, вирусу это не понравилось, экран монитора стал дрожжать, дергаться, при перезагрузке идут белые поперечные полосы перед загрузкой системы Windows, и когда я выполняю какие-то действия, особенно когда просматривала процессы на компьютере. Но когда я нахожусь у вас на сайте - экран совершенно спокоен. В Comodo в карантине с 5 марта у меня вирус с другой флешки: Worm.Win32.AutoRun, что с ним делать не знаю, удалился он с флэшки или нет? Конфигурацию системы прилагаю в архиве. Посмотрите, что же у меня происходит? Я на пенсии решила сайт создать, делом заняться, но не могу ничего делать, не могу статью опубликовать, показывает "Сервер не найден". Боюсь занести вирусы на сайт. Помогите старушке!!! При попытке отправить вам сообщение постоянно выскакивает сообщение: "Вы не авторизированы на сайте", я уже раз 5 авторизировалась, не могу прикрепить файлы, не открывается мой компьютер в окне "Прикрепить файлы". Отправляю письмо, файлы прикреплю в следующем сообщении. |
|
Отправлено: 00:13, 12-03-2013 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
Если прикрепить не получается - выложите логи на любой файлообменник , а сюда ссылку дайте. |
------- Последний раз редактировалось iskander-k, 12-03-2013 в 14:05. Отправлено: 10:49, 12-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Pensik:
если логи не подгружаются на сайт, воспользуйтесь http://multi-up.com/ |
|
------- Последний раз редактировалось SolarSpark, 12-03-2013 в 14:22. Отправлено: 13:13, 12-03-2013 | #3 |
![]() Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Цитата iskander-k:
1) В Диагностике в пункте 1 нужно запустить RSIT, при переходе в этом пункте по ссылке "подробнее" akoK рекомендует перед запуском RSIT отключить антивирус и фаервалл. У вас в инструкции отключить антивирус и firewall перед пунктом 2.1. А вирус из карантина не выскочет? Я буду следовать вашей инструкции. 2) Если я распакую при Подготовке к диагностике (пункт 3) скаченную программу HijackThis, то в пункте 1 Диагностики программа HijackTis скачает утилиту, это дополнительно к программе? Значит антивирусы нельзя отключать пред запуском RSIT? 3) Перед запуском пункта 2.1 рекомендовано оставить запущенным только Internet Explorer, а я выхожу в Интернет через Оперу. Я правильно понимаю, что мне Оперу закрыть, выключить программу подключения модема, модем не убирать, отключить антивирусы и запустить Internet Explorer? Или можно оставить Оперу, чтобы подглядывать инструкцию? 4) Что значит "выгрузить программы"? Это что значит? Цитата iskander-k:
Я вчера обманула вирус, загрузила модем в компьютере через setap, а сегодня вирус обманул меня. Думаю, управляющий вирус в модеме, значок KMP сегодня был не на файле AutoRun в модеме, а появился в программе загрузки в модеме на файле db.dat. Я запустила как и вчера через setap, после загрузки у меня выскочило сообщение-какие я выбираю сети, я выбрала "Общественные", показалось сообщение Beeline 4, раньше до манипуляций с загрузками я работала через Beeline 2, после этого появилась папка в моем компьютере Мои вебузлы MSN, я, конечно, решила посмотреть, какие у меня узлы, нажала и пошла загрузка из Интернета. Я, конечно, прервала, но она неохотно прервалась. Во время установки модема (после его полного удаления на компьютере через Revo и чистки всех временных и реестров и корзины программой Cleaner) из корзины выскакивает сообщение (и вчера выскакивало при установке модема) "Autodetect удалена из корзины". Заранее благодарю за помощь. |
|||
------- Последний раз редактировалось Pensik, 14-03-2013 в 18:00. Отправлено: 17:54, 12-03-2013 | #4 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать вирус из карантина не выскочит ... он находится в карантине ввиде который не позволяет ему "выскакивать "
загрузите рсит и HijackThis в одну папку , если рсит найдет там HijackThis он не будет скачивать из интернета. Цитата Pensik:
Ничего сами не удаляйте. |
||
------- Отправлено: 19:29, 12-03-2013 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать по поводу остальных вопросов
Перед запуском утилит отключите антивирус и запустите Оперу и Internet Explorer. |
------- Отправлено: 21:39, 12-03-2013 | #6 |
![]() Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Спасибо за советы, все сделала по инструкции, во время Диагностики после выполнения в AVZ скрипта №3 (это первый по инструкции), я, как указано, перезагрузилась. Компьютер выключился, начал включаться, загрузил заставку с названием ноутбука FUJITSU SIEMENS (внизу было Bios Setting-F2, Boot Menu-F12) и выдал черный экран с двумя строчками: на первой - Disk error, на второй - Press any key to restart. Я понажимала все клавишы на клавиатуре, надпись только появлялась снова и снова. Я выключила и включила комп ещё раз 5, надеясь, что мне это кажется, но всё повторялось. Тогда, конечно, я понажимала и F2 и F12 во время заставки, попала, как я полагаю, в Bios-меню, ничего не поняла, нажала Save+Exit для выхода из меню-Bios, попрощалась с компьютером и выключила его. Второй скрипт AVZ под №2 я не сделала, отчеты вам не отправила.
Сегодня без всякой надежды вызвала мастера, сказала что диск рухнул, от пришел, включил ноутбук, и... о чудо! Все загрузилось, как всегда, замечательно! Мастер, в очередной раз, посмотрел на меня как на пароноичку, сказал, чтобы я ничего не выдумывала, нет у меня никаких вирусов, ушел недовольный, боюсь, что, когда вы мне поставите диагноз, и в компе действительно обнаружится бот или вирусы, то мне самостоятельно придется с ними бороться, мастер мне уже не поможет. Я, конечно, отключила защиту, вошла в Internet Explorer и Operu, провела скрипт №2. Повторно не стала проводить скрипт №3, побоялась, что комп опять отключится, не свяжусь с вами. Если скажете, что это необходимо для правильной диагностики, то повторю всю инструкцию заново. Высылаю логи, но у меня после скриптов в AVZ появился ещё архив virusinfo_autoquarantine.zip, что с ним делать? А экран опять сегодня прыгает. Скорость подключения/приема модема опять 0. Мастер говорит, что это Билайн такой плохой. Что же с моим компом? Спасибо всем, кто принимает участие в решении моей проблемы. |
------- Последний раз редактировалось Pensik, 22-03-2013 в 10:56. Отправлено: 17:47, 13-03-2013 | #7 |
![]() Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Дополнительно сообщаю, что запускала скрипты от имени администратора, а в логах почитала, что некоторые проверки защищены (запрещены) пользователем.
|
------- Отправлено: 17:57, 13-03-2013 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать диск F:\ это у вас что?
откат на точки восстановления до 23.01.2012 пробовали? Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Цитата Pensik:
|
|
------- Отправлено: 21:13, 13-03-2013 | #9 |
![]() Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
|
||||
------- Отправлено: 22:38, 13-03-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Скорость передачи данных | диман | Хочу все знать | 4 | 13-05-2017 15:38 | |
HDD - Падает скорость передачи от HDD | prizes | Накопители (SSD, HDD, USB Flash) | 5 | 25-11-2012 20:31 | |
Прочее - [решено] Низкая скорость работы USB модема билайн | ded 33 | Сетевые технологии | 0 | 24-07-2011 11:01 | |
HDD - Одинаковая скорость передачи USB2.0 / USB3.0 | Glebush | Накопители (SSD, HDD, USB Flash) | 16 | 13-03-2011 17:44 | |
Скорость передачи по сети | shark21 | Сетевые технологии | 3 | 24-09-2003 22:45 |
|