Перейти к содержимому


Фото
- - - - -

Вирус блокирует интернет.


  • Please log in to reply
16 ответов в этой теме

#1 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 11:04

Привет!

Недавно сканировал компьютер на наличие вирусов.
Нашел:

program.mirc.60
adware.softomate
trojan.fakealert.1321
trojan.download.3181

Но проблемма так и нерешена.

Симптомы такие:
При работе компьютера , когда я ничего не качаю,два экранчика
постоянно горят (в правом нижнем углу экрана). Через 20 минут инет вообще перестает работать. При перезагрузке компьютера все повторяеться.

#2 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 19 Октябрь 2008 - 11:52

Но проблемма так и нерешена.


Лог бы получить
http://wiki.drweb.com/index.php/HijackThis

Симптомы такие:При работе компьютера , когда я ничего не качаю,два экранчика постоянно горят (в правом нижнем углу экрана). Через 20 минут инет вообще перестает работать. При перезагрузке компьютера все повторяеться


А то не смог перевести, тайный смысл. Отправленное изображение

Отправленное изображение

#3 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 19 Октябрь 2008 - 12:14

Симптомы такие:При работе компьютера , когда я ничего не качаю,два экранчика постоянно горят (в правом нижнем углу экрана). Через 20 минут инет вообще перестает работать. При перезагрузке компьютера все повторяеться

А то не смог перевести, тайный смысл.


[режим_хрустального_шара=on]
Два экранчика - это иконка сетевого подключения в области уведомления. Когда экранчики постоянно горят, то предполагается, что канал забит, особенно если соединение по диалапу :)
[режим_хрустального_шара=off]

Кстати, в Висте при любой забитости канала два экранчика моргают по очереди с одинаковой частотой. ИМХО, раньше было удобнее.

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#4 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 12:34

Пожалуйста. Ловите.

#5 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 17:07

ловите

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Октябрь 2008 - 18:49

Мне не нравится что у вас несколько процессов IE запущено.
и вот это
O17 - HKLMSystemCCSServicesTcpip..{79C893C4-7CA8-4A73-A823-065F390CC671}: NameServer = 77.239.239.5,77.239.238.242
O17 - HKLMSystemCCSServicesTcpip..{89B98544-DC31-4BAE-A034-376133F5A85A}: NameServer = 194.8.160.90,195.131.52.130
O17 - HKLMSystemCS1ServicesTcpip..{045FB410-7110-4E89-BA2D-23F204E43D79}: NameServer = 10.4.4.1,10.4.1.6

и вот это O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll

Наверное нужно сбросить настройки доступа в инет
Скачать программу
http://www.cexx.org/lspfix.htm
И не пользуйтесь IE

А также зашлите в вирлаб BITSPRX.DLL и nwprovau.dll
-------------------------------------------

http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш

#7 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 19 Октябрь 2008 - 18:53

и пофиксить строку O2 - BHO: (no name) - {FC07EE84-B5D7-4169-87EC-B9ACA7B36822} - C:WINDOWSsystem32bitsprx.dll (file missing)

77.239.239.5 -- ANTHILL один из крупнейших операторов широкополосного доступа в интернет в Санкт-П_е_тербурге.

--
С уважением, Pavel

#8 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 19 Октябрь 2008 - 19:10

Санкт-П_е_тербурге.

:-)

#9 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 19 Октябрь 2008 - 20:42

Вирус блокирует интернет.

Скачайте файл http://slil.ru/26188952 (переименованный RkUnhooker, авторский дистрибутив здесь http://www.rootkit.com/vault/DiabloNova/RkU3.8.342.554.rar) Запускаете, переходите на вкладку Report, кнопка Scan, убираете птичку на Files, меню File-save report. Покажите здесь.

Обновите drweb. Скачайте прилагаемый файл. запускаете - заработает сканер. Все найденное - лечить. Появится папка c:test. Покажите здесь c:testfast.log, убрав *только* инфу о ключе, в архиве!

#10 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 19 Октябрь 2008 - 20:59

один из крупнейших операторов широкополосного доступа в интернет в Санкт-П_е_тербурге.


сильно сказано :)

#11 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 22:04

у меня был anthill, правда уже не пользуюсь..

#12 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 22:24

вот раз.пожалуйста.

#13 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 22:27

>>убрав *только* инфу о ключе, в архиве!

в файле fast.log? а где там...

#14 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 22:29

кстати, еще прикол, когда я набираю команду netstat, появляеться экран смерти o:

#15 Женя82

Женя82

    Newbie

  • Members
  • 10 Сообщений:

Отправлено 19 Октябрь 2008 - 22:40

вот fast.log

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 19 Октябрь 2008 - 22:53

Файлики C:WINDOWSsystem32autorun.exe
C:WINDOWSsystem32autorun.wsh
C:autorun.exe
C:autorun.wsh
И если диск Д-это не сидюк/дивидюк,то и этот файлик.
d:autorunautorun.exe
в вирлаб
P.S.
lphcta3j0ecdj.exe-?

-------------------------------------------

http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш

#17 oxedion

oxedion

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 20 Октябрь 2008 - 00:44

O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll


тут про nwprovau.dll

http://www.pchell.com/support/nwprovau_dll_file.shtml


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых