Вирус блокирует интернет.
#1
Отправлено 19 Октябрь 2008 - 11:04
Недавно сканировал компьютер на наличие вирусов.
Нашел:
program.mirc.60
adware.softomate
trojan.fakealert.1321
trojan.download.3181
Но проблемма так и нерешена.
Симптомы такие:
При работе компьютера , когда я ничего не качаю,два экранчика
постоянно горят (в правом нижнем углу экрана). Через 20 минут инет вообще перестает работать. При перезагрузке компьютера все повторяеться.
#2
Отправлено 19 Октябрь 2008 - 11:52
Но проблемма так и нерешена.
Лог бы получить
http://wiki.drweb.com/index.php/HijackThis
Симптомы такие:При работе компьютера , когда я ничего не качаю,два экранчика постоянно горят (в правом нижнем углу экрана). Через 20 минут инет вообще перестает работать. При перезагрузке компьютера все повторяеться
А то не смог перевести, тайный смысл.
#3
Отправлено 19 Октябрь 2008 - 12:14
Симптомы такие:При работе компьютера , когда я ничего не качаю,два экранчика постоянно горят (в правом нижнем углу экрана). Через 20 минут инет вообще перестает работать. При перезагрузке компьютера все повторяеться
А то не смог перевести, тайный смысл.
[режим_хрустального_шара=on]
Два экранчика - это иконка сетевого подключения в области уведомления. Когда экранчики постоянно горят, то предполагается, что канал забит, особенно если соединение по диалапу :)
[режим_хрустального_шара=off]
Кстати, в Висте при любой забитости канала два экранчика моргают по очереди с одинаковой частотой. ИМХО, раньше было удобнее.
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#4
Отправлено 19 Октябрь 2008 - 12:34
#5
Отправлено 19 Октябрь 2008 - 17:07
#6
Отправлено 19 Октябрь 2008 - 18:49
и вот это
O17 - HKLMSystemCCSServicesTcpip..{79C893C4-7CA8-4A73-A823-065F390CC671}: NameServer = 77.239.239.5,77.239.238.242
O17 - HKLMSystemCCSServicesTcpip..{89B98544-DC31-4BAE-A034-376133F5A85A}: NameServer = 194.8.160.90,195.131.52.130
O17 - HKLMSystemCS1ServicesTcpip..{045FB410-7110-4E89-BA2D-23F204E43D79}: NameServer = 10.4.4.1,10.4.1.6
и вот это O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll
Наверное нужно сбросить настройки доступа в инет
Скачать программу
http://www.cexx.org/lspfix.htm
И не пользуйтесь IE
А также зашлите в вирлаб BITSPRX.DLL и nwprovau.dll
-------------------------------------------
http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш
#8
Отправлено 19 Октябрь 2008 - 19:10
:-)Санкт-П_е_тербурге.
#9
Отправлено 19 Октябрь 2008 - 20:42
Скачайте файл http://slil.ru/26188952 (переименованный RkUnhooker, авторский дистрибутив здесь http://www.rootkit.com/vault/DiabloNova/RkU3.8.342.554.rar) Запускаете, переходите на вкладку Report, кнопка Scan, убираете птичку на Files, меню File-save report. Покажите здесь.Вирус блокирует интернет.
Обновите drweb. Скачайте прилагаемый файл. запускаете - заработает сканер. Все найденное - лечить. Появится папка c:test. Покажите здесь c:testfast.log, убрав *только* инфу о ключе, в архиве!
#10
Отправлено 19 Октябрь 2008 - 20:59
один из крупнейших операторов широкополосного доступа в интернет в Санкт-П_е_тербурге.
сильно сказано :)
#11
Отправлено 19 Октябрь 2008 - 22:04
#12
Отправлено 19 Октябрь 2008 - 22:24
#13
Отправлено 19 Октябрь 2008 - 22:27
в файле fast.log? а где там...
#14
Отправлено 19 Октябрь 2008 - 22:29
#15
Отправлено 19 Октябрь 2008 - 22:40
#16
Отправлено 19 Октябрь 2008 - 22:53
C:WINDOWSsystem32autorun.wsh
C:autorun.exe
C:autorun.wsh
И если диск Д-это не сидюк/дивидюк,то и этот файлик.
d:autorunautorun.exe
в вирлаб
P.S.
lphcta3j0ecdj.exe-?
-------------------------------------------
http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш
#17
Отправлено 20 Октябрь 2008 - 00:44
O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll
тут про nwprovau.dll
http://www.pchell.com/support/nwprovau_dll_file.shtml
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых