Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11

После лечения Касперским сеть доходит только до роутера

19.03.2015, 19:02. Показов 1187. Ответов 19
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!

Сегодня! После лечения Касперским отключился интернет.
обнаружено было и уничтожено 7 файлов Trojan-Clicker, Trojan-Dropper.

Сеть доходит только до роутера.
IP какой-то получает....
Однаружил в файле Hosts странную последнюю строку. Но поменять ее не смог.

Ноутбук пробовал и через кабель и через WiFi.



AVZ
RSITx64
HiJackThis
MailWare
прилагаю
Вложения
Тип файла: rar Check_Browsers_LNK.rar (2.7 Кб, 3 просмотров)
Тип файла: rar hijackthis.rar (2.7 Кб, 2 просмотров)
Тип файла: rar mailware-otchet.rar (8.0 Кб, 2 просмотров)
Тип файла: rar rsit.rar (26.4 Кб, 3 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
19.03.2015, 19:02
Ответы с готовыми решениями:

Нетбук после лечения Касперским перестал выходить в интернет
Добрый день всем. Такая проблема: Поставил на нетбук Касперского, запустил лечение, было найдено более 7 тысяч зараженных файлов,...

AdWare и Trojan не дают покоя, после лечения Dr. Web-ом спокойно живу только полдня
После скачивания Delphi с левого ресурса залезли бяки в ноутбук. Все странные файлы удалить не удавалось, +в какой-то момент неопознанный...

ПК после роутера не видит локальную сеть
Прошу помощи, я новичок в данном деле. Дело такое: Есть локальная сеть предприятия, раздаю интернет маршрутизатором, прописываю IP...

19
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 09:49
Здравствуйте!

В первой части правил описано как собрать логи средствами Автосборщика. В итоге Вам нужно приложить один файл CollectionLog.zip
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 10:01  [ТС]
Не было такого файла!

Все запускал по отдельности! Еще раз попробую.....
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 10:26  [ТС]
Прикрепляю новый лог.
Вложения
Тип файла: zip CollectionLog-2015.03.20-13.20.zip (62.7 Кб, 6 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 10:52
Внимание! Рекомендации написаны специально для пользователя StAlexis. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Program Files (x86)\Torrent Search\Sv9l6UOpyR.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32');
     DeleteFile('C:\Program Files (x86)\Torrent Search\Sv9l6UOpyR.exe','32');
     DeleteFile('C:\Windows\Tasks\Update Service for Torrent Search.job','64');
     DeleteFile('C:\Windows\Tasks\Update Service for Torrent Search2.job','64');
     DeleteFile('C:\Windows\system32\Tasks\Update Service for Torrent Search','64');
     DeleteFile('C:\Windows\system32\Tasks\Update Service for Torrent Search2','64');
     DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader^32*Registry: HKLM:RUN','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks^Registry: HKCU:RUN','command');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Через Панель управления - Удаление программ - удалите нежелательное ПО:
    Амиго

  4. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
  5. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 12:30  [ТС]
Отправил файл карантин.
Прикладываю логи других программ.

Амиго удалось удалить только после сканаADWCleaner
Вложения
Тип файла: txt AdwCleaner[R0].txt (1.3 Кб, 3 просмотров)
Тип файла: log ClearLNK-20.03.2015_14-14.log (15.8 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 12:46
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 13:19  [ТС]
Скан и очистка. Логи тут
Вложения
Тип файла: zip CollectionLog-2015.03.20-16.12.zip (59.9 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[S0].txt (1.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 13:33
В логах видны и Kaspersky Internet Security и Doctor Web Anti-Virus.

Оставьте один, второй деинсталлируйте.

Чистка системы после некорректного удаления антивируса
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 13:39  [ТС]
Как раз drWeb и пропустил вирусы.

Удалил drWeb.

Оставил KIS
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 13:42
Что из проблем осталось?
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 13:52  [ТС]
а как узреть, что он удалился? на диске С я все подтер, все его упоминания, Прогу запустил, а ничего не происходит...

Добавлено через 27 секунд
Осталось первое - нет доступа к интернету!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!

Добавлено через 7 минут
Осталось первое - нет доступа к интернету!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!

При запуске Drw_remover ноут повисает напрочь!

В службах остались следы drWeb.


Что делать Дальше???

Посмотрел, IP адрес - не настоящий, наша сеть выдает другие номера!!!!!!!!!!!!!
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 13:54
Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
  • Список настроек прокси Internet Explorer
  • Список настроек прокси Firefox
  • Список из файла Hosts
  • Список настроек IP
  • Список настроек Winsock
  • Список последних 10 записей журнала событий
  • Только проблемных
  • Список юзеров, разделов и размера памяти
  • Список точек восстановления


и нажмите Старт.

После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

Добавлено через 1 минуту
К сети подключаетесь через роутер? Если да, другие устройства к нему подключены?
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 14:00  [ТС]
Да, к сети через роутер. Подключено с 10 компов, все работают. Дома пытался через WIFI подключиться - все аналогично. Скачал WinFix... пробовал. и такую же от Микрософта - не помогло...

Уже минут 5 ноут висит бездыханный - работает drWeb-remover.....
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 14:16  [ТС]
Сделал. Прикрепляю
Вложения
Тип файла: rar Result.rar (4.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 14:29
Видны системные ошибки 0xc05.
Действуйте по этой инструкции:
Ошибка при запуске приложения 0xc0000005 после обновления
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 14:30  [ТС]
Ура!
Я грохнул drWeb!
Ребут и все ЗАРАБОТАЛО!Ё!!!!!

Только система жутко тормозит теперь!!!!!!!!!!!!


спасибо!!!!!!!!!!!!!!!!!!!!!!!!!!!!


мОЖЕТ ЕЩЕ ЧЕГО ПРИСОВЕТУЕТЕ СДЕЛАТЬ? ЧТОБ ТОРМОЗА ПРОПАЛИ???
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 14:56
По тормозам:

Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

Подробнее об этой диагностике читайте здесь.


По безопасности:
Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 11
20.03.2015, 16:10  [ТС]
Спасибо еще раз!


Остальное сделаю.
Думаю. на этом тему можно закрывать.
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.03.2015, 16:17
Темы не закрываются.

Удачи!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
20.03.2015, 16:17
Помогаю со студенческими работами здесь

Panasonic SA-VK91 D - После того как звук доходит до 18 частот, из всей музыки остается только бас
Последнее время при прослушивании музыки, появилась большая проблема, так как после того как звук доходит до 18 частот, из всей музыки...

После удаления трояна Касперским жутко лагает ПК
Недавно антивирус нашёл трояна и удалил его, но почему-то комп начал жутко лагать, как не лагал до удаления.

Taskhost.exe - восстанавливается после удаления Касперским
Добрый день! Переустановил Windows и по своей глупости стал &quot;наполнять&quot; систему софтом до того, как поставил антивирус. Хапнул кучу...

Ошибка Windows_Defenger.vbs после чистки Касперским
появилась после того как касперский удалил че то в системе :rtfm: теперь при каждом включении такая заноза у меня на экране :wall: ...

Сеть не доходит до компов
Не проходит сигнал к компам в сети. Почему, и как это исправить?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru