Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После лечения нет интернета

Ответить
Настройки темы
[решено] После лечения нет интернета

Пользователь


Сообщения: 67
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: tybul
Дата: 15-07-2013
Друг словил блокиратор виндоус. Удалил с помощью утилиты Касперского, при перезагрузке ругнулся на поврежденный файл SYSTEM, скопировал данный файл из папки Repair, загрузился нормально.
Интернет работал, но не было доступа на одноклассники и майл.ру, avz удалил перехватчик клавиатуры, доступ к сайтам открылся, но после перезагрузки комп стал виснуть со страшной силой. Рабочий стол открывается 5 минут, после отключения службы WIA стал шустрее
Не запускается PPPoE, папка сетевые подключения виснет долго открывается и нет в ней значков подключений, варианты лечения с сайта Майкрософт на данную тему не дал результата.
В диспетчере задач сетевая карта определяется, при подключении кабеля индикаторы на сетевой загораются, в БИОСе сетевая включена.
В службах в свойствах служб на закладке "зависимости" нет данных о зависимости служб.
Попытка удалить некоторые программы приводит к сообщению о недоступности WINDOWS Insataller

Отправлено: 13:58, 09-05-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Временно отключите:
Антивирус/Файерволл



Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
 begin
  QuarantineFile('C:\Documents and Settings\Миша\Application Data\36.exe','');
  DeleteFile('C:\Documents and Settings\Миша\Application Data\36.exe');
  DeleteFileMask('C:\Documents and Settings\Миша\Application Data\*.exe', '*.*',false); 
  DeleteFileMask('C:\Documents and Settings\Миша\Application Data\MicroST', '*.*', true);
  DeleteFileMask('C:\8aOSP5YR85OBv4j', '*.*', true); 
 DeleteDirectory('C:\8aOSP5YR85OBv4j');
 DeleteDirectory('C:\Documents and Settings\Миша\Application Data\MicroST');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:05, 09-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Сделайте повторные логи AVZ + RSIT
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. »

Последний раз редактировалось tybul, 15-07-2013 в 19:50.


Отправлено: 10:38, 10-05-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM и удалите все кроме следующих строк:

Код: Выделить весь код
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Затем:

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Миша\Application Data\netprotocol.exe','');
 QuarantineFile('C:\Documents and Settings\Миша\Application Data\elro.exe','');
 DeleteFile('C:\Documents and Settings\Миша\Application Data\netprotocol.exe');
 DeleteFile('C:\Documents and Settings\Миша\Application Data\elro.exe');
 DeleteFileMask('C:\Documents and Settings\Миша\Application Data\8aOSP5YR85OBv4j', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Миша\Application Data\8aOSP5YR85OBv4j');
 DeleteFileMask('C:\Recycle.Bin\', '*.exe', true);
 DeleteFileMask('C:\Documents and Settings\Миша\Application Data\', '*.exe', false);
 if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); 
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\RegistryMonitor1');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


Подготовьте лог OTL by OldTimer и лог OSAM

-------
Лечение через PM не провожу.


Последний раз редактировалось alex_sev, 10-05-2012 в 11:18.


Отправлено: 10:46, 10-05-2012 | #4


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
Подготовьте лог OTL by OldTimer и лог OSAM »
OTL не запустился на том компьютере - в диспетчере задач висит но интерфейса нет.
Лог OSAM не удалось проанализировать из-за отсутствия интернета на том компьютере поэтому он полный.

Последний раз редактировалось tybul, 15-07-2013 в 19:50.


Отправлено: 13:55, 10-05-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Готовьте тогда лог HJT раз OTL не запускается

-------
Лечение через PM не провожу.


Отправлено: 13:56, 10-05-2012 | #6


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
Готовьте тогда лог HJT раз OTL не запускается »
HJT тоже глючит, вот на этом этапе виснет

Последний раз редактировалось tybul, 15-07-2013 в 19:50.


Отправлено: 16:32, 10-05-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:17, 10-05-2012 | #8


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Сделайте еще лог Universal Virus Sniffer (UVS) »

Последний раз редактировалось tybul, 15-07-2013 в 14:43.


Отправлено: 00:07, 11-05-2012 | #9


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем спасибо за помощь.
Буду переустанавливать систему - друг ждет.

Отправлено: 23:43, 11-05-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После лечения нет интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
после лечения seman Лечение систем от вредоносных программ 0 01-02-2011 18:58
Интернет - [решено] ~Outpost Firewall pro после установки нет интернета Kabbala Защита компьютерных систем 3 09-03-2010 13:46
[решено] логи после лечения seman Лечение систем от вредоносных программ 1 07-03-2010 14:58
нет интернета после установки ОС acer 5715z, Sergoon Ноутбуки 14 01-03-2010 08:06




 
Переход