|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не подключаются PPPoE соединения |
|
|
Не подключаются PPPoE соединения
|
Новый участник Сообщения: 39 |
Доброго времени суток! Три дня назад внезапно оборвалось PPPoE соединение и при попытке повторного подключения появилась ошибка 619 : Все устройства подключены. Также проскакивают 651 и 691 ошибки. Прочитав форумы, перепробовал множество методов устранения ошибок - на данном сайте в разделе операционных систем посоветовали некоторые манипуляции с реестром, но ничего не помогло пока. Там же посоветовали обратиться сюда, видимо, из-за подозрения на вредоносные объекты. Надеюсь на помощь. Сканы произвел, логи прикрепляю.
|
|
Отправлено: 00:28, 03-03-2011 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Сейчас посмотрю логи. |
Отправлено: 11:02, 03-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Драйвер Ipinain.sys проверьте на virustotal . Ссылку на результат включите в ваше следующее сообщение.
В тех. поддержку провайдера не обращались? Запустите HiJackThis, проведите процедуру сканирования, после чего установите галочку на этой строке и нажмите кнопку Fix checked. R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: (no name) - - (no file) >> Заблокирован пункт меню Справка и техподдержка Сами блокировали? Ваше (что из этого): IP address [?]: 193.232.248.2 IP country code: BY IP address country: Belarus IP address state: Minsk IP address city: Minsk IP address latitude: 53.9000 IP address longitude: 27.5667 ISP of this IP [?]: ROSNIIROS Russian Institute for Public Networks Organization: ROSNIIROS Russian Institute for Public Networks IP address [?]: 82.209.213.52 IP country code: BY IP address country: Belarus IP address state: Homyel'skaya Voblasts' IP address city: Gomel IP address latitude: 52.4417 IP address longitude: 30.9833 ISP of this IP [?]: Republican Association BELTELECOM Organization: Republican Unitary Enterprise BELTELECOM Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Последний раз редактировалось Farger, 03-03-2011 в 11:25. Отправлено: 11:18, 03-03-2011 | #3 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Драйвер Ipinain.sys не присутствует на компьютере. Поиск не находит.
В техподдержку провайдера обращался, но сложилось ощущение, что я знаю больше, чем работники техподдержки. Сказали - только переустановка оси. Название программы a-squared не знакомое, видимо не пользовался. Цитата Farger:
Цитата Farger:
Выполнил операции в MBAM и RSIT. Логи прикрепляю. |
||
Последний раз редактировалось Amshferm, 23-06-2016 в 16:53. Отправлено: 19:33, 03-03-2011 | #4 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Пока сделаем так:
Удалите в MBAM (еще раз просканируйте систему, отметьте эти строки, нажмите Remove selected) : Заражённые параметры в реестре: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken. Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken. |
|
Отправлено: 00:20, 04-03-2011 | #5 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Удалить всё не представилось возможным. Оставил редкие Crack-файлы к не менее редким программам, которые испокон веков маркировались, как различные трояны, но всё было в порядке. Удалил всё остальное, зараженное троянами и прочими вирусами. Сама программа MalwareBAM нашла вирусы с названием malware, что вызывает подозрения.
Обоих драйверов (Ipinain.sys и mchInjDrv.sys) нет на компьютере. |
Отправлено: 00:36, 04-03-2011 | #6 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать А я вам и не советовал удалять все, а только то, что отметил - все остальное - набор кряков и кейгенов (на ваше усмотрение, но учтите, что у них может содержатся вредоносный код).
Папка C:\!Погода вам известна? Перед выполнением скрипта отключите интернет, выгрузите антивирусное и защитное ПО. Выполните скрипт в AVZ: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить" begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\vksaver.dll',''); QuarantineFile(' C:\WINDOWS\system32\drivers\Ipinain.sys ',''); QuarantineFile(' C:\WINDOWS\system32\drivers\mchInjDrv.sys ',''); DeleteFile(' C:\WINDOWS\system32\drivers\Ipinain.sys '); DeleteService(' Ipinain'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После всех процедур выполните скрипт В папке с AVZ появится архив с именем quarantine.zip, отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. |
Отправлено: 00:52, 04-03-2011 | #7 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Просканировал заново. Нужные пункты выделил и удалил.
Папка C:\!Погода мне известна. Туда программой Teleport Pro сохраняется страничка с прогнозом погоды по городу. Скрипты выполнил. Карантин отправил, ответа ждать придется долго. |
Отправлено: 21:47, 06-03-2011 | #8 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Будем надеятся, что вскоре ответят. Что с проблемой?
|
Отправлено: 23:16, 06-03-2011 | #9 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Не исчезла пока.
|
Отправлено: 00:56, 07-03-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Помогите решить проблему долгой авторизации интернет соединения по протоколу PPPoe! | deepdive | Microsoft Windows 7 | 55 | 31-10-2009 14:06 | |
как Расшарить 2 pppoe соединения + hamachi в локалку на win 2003 server | superflint | Microsoft Windows NT/2000/2003 | 11 | 21-05-2009 20:32 | |
Интернет - Не отображается PPPOE соединения в списке текущих подключений | _UpGrade | Microsoft Windows Vista | 2 | 11-04-2008 02:38 | |
C/C++ - C++ | создание PPPoE соединения | XpycT | Программирование и базы данных | 3 | 18-07-2007 08:44 | |
Настройка PPPoE ADSL-соединения | SS1001 | Железо в Linux | 3 | 10-06-2007 19:34 |
|