Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пропал частично интернет после вируса

Ответить
Настройки темы
[решено] Пропал частично интернет после вируса

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Log kav.txt
(2.5 Kb, 3 просмотров)
Вобщем были вирусы(лог удаленных вирусов в прикрепленном файле), а после удаления их пропал интернет. Торрент, скайп работали. Сайты пинговались. Вскоре заработала и опера. Почему - сам не пойму.
Но остальные браузеры так и не работают(Ie, интернет справка в AutoCad`е и пр.).
Переустанавливал Tcp/Ip, использовал winsockfix. Не помогает.
Подскажите, что можно сделать. Спасибо.

Отправлено: 21:23, 24-10-2011

 

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(28.1 Kb, 3 просмотров)
Тип файла: txt log.txt
(94.2 Kb, 3 просмотров)
Тип файла: zip hijackthis.zip
(2.2 Kb, 3 просмотров)

Логи.
hijackthis отдельно, т.к. RSIT не смог выйти в интернет для его скачивания - собственно еще один пример проблемы.

Отправлено: 22:13, 24-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5714
Благодарности: 1113

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\drivers\pfgpkqpm.sys','');
DeleteFile('C:\Windows\system32\drivers\pfgpkqpm.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 25-10-2011 в 18:37.


Отправлено: 18:25, 25-10-2011 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes Anti-Malware помогла.
Код: Выделить весь код
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 8020

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

10/25/2011 11:57:32 PM
mbam-log-2011-10-25 (23-57-13).txt

Scan type: Full scan (C:\|D:\|J:\|)
Objects scanned: 429689
Time elapsed: 1 hour(s), 20 minute(s), 43 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 4

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\program files\autocad 2010\autodesk_2010_32_bits.exe (Trojan.Agent) -> No action taken.
d:\programms\2010\autodesk_2010_32_bits.exe (Trojan.Agent) -> No action taken.
d:\programms\2010\autodesk_2010_64_bits.exe (Trojan.Agent.CK) -> No action taken.
d:\programms\Virtual\Vmware 7\keygen.exe (Trojan.Agent.CK) -> No action taken.
Все заработало.
Но и quarantine.zip отправил. Жду результатов.
Спасибо.

Последний раз редактировалось iskander-k, 26-10-2011 в 22:45. Причина: теги


Отправлено: 09:52, 26-10-2011 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5714
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Wistas:
Malwarebytes Anti-Malware помогла. »
Может быть если вы выполнили удаление в МБАМ. (по логу этого не видно)

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:48, 26-10-2011 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, я просто лог сохранил до каких-либо действий. Да, удалил.
Спасибо.

Отправлено: 22:09, 27-10-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пропал частично интернет после вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не выйти в интернет из-за вируса coucheen Лечение систем от вредоносных программ 46 11-06-2010 22:10
После вируса пропал пункт скрывать защищенные системные файлы tarakan1983 Лечение систем от вредоносных программ 1 26-11-2009 13:16
Ошибка - WinXP после вируса!!! bar_s Лечение систем от вредоносных программ 5 22-04-2008 14:24
После удаления вируса пропал Desctop mgm66 Лечение систем от вредоносных программ 3 28-01-2005 01:46
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход