Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Спасибо! Тогда завтра выложу скриншот, если пока больше ничего не требуется.

Опубликовано

Команды

netsh winsock reset

netsh interface ip reset

и перезагрузка после них не помогают?

Опубликовано

Обе команды сделать сразу, или перезагружаться после выполнения каждой? Или же не имеет значения?)

Опубликовано
Обе команды сделать сразу, или перезагружаться после выполнения каждой? Или же не имеет значения?)

Думаю не имеет значения, сброс и там и там происходит.

Опубликовано (изменено)

Кстати заметил что при удалении из папки драйверов фаил tcpip.sys сам восстанавливается.

Lifestory, выкладываю скриншот Служб.

 

8a2638bdf9e9.jpg

50992ac6d09d.jpg

 

Попытался одну ради интереса запустить...

 

720661ec309a.jpg

Изменено пользователем Diabolical
Опубликовано

Оригинальный файл копировали с дистрибутива?

В свойство Локальной сети зайти есть возможность?

ip и маску пытались прописать в ручную?

Опубликовано

Копировал не с дистрибутива, фаил прислал мне друг, так как у нас одинаковая винда стоит. Единственно у меня обновлено до SP3 через windows update, у него вроде как SP2. Присланный им фаил скопировал в папку с драйверами. Также хочу повторить, что фаил сам восстанавливается, если его из папки удалить.

В свойства локальной сети есть возможность зайти, неоднократно вручную прописывал настройки, они сохраняются, но не отображаются вот тут:

 

22db30190e76.jpg

Опубликовано

Так пойдем по интересному.

1. Проверьте на жестком диске место, на том котором стоит Windows скока там свободного места.

2. В ручную проставьте любой ip

3. После чего зайдите в Пуск - Выполнить- наберите cmd

в появившемся окне введите ipconfig /all >>C:\ipconfig.txt

На диске C появится текстовый документ ipconfig.txt

прикрепите его к сообщению

Опубликовано

Ок, только у меня вручную там не только IP проставлен, но и DNS и Шлюз (настройки с памяткой предоставлены, прописываются вручную) . Я тогда их просто оставлю. думаю ничего страшного, и сделаю все как вы сказали. завтра предоставлю фаил.

Опубликовано

lifestory, все сделал.Проверил, занято 19.8 гб, свободно 9.45 гб. Винда у меня на диске D, если что) Прикрепляю ipconfig.txt

ipconfig.txt

Опубликовано

Переводчик бы еще вменяемый, а то мало чего понял( Это единственный вариант? lifestory, может есть еще какие варианты?

Опубликовано (изменено)
Переводчик бы еще вменяемый, а то мало чего понял( Это единственный вариант? lifestory, может есть еще какие варианты?

Хорошо давай попробуем его вариант.

1. Надо найти чистый файл TCPip.sys желательно с Дистрибутива. Не надо копировать у друзей и прочее. Нужен с Установочного диска.

2. Скопируем его на диск D:\tcpip.sys

3. Загружаемся с Загрузочного диска. Подойдет так же от 2000 и 2003. Заходим в консоль восстановления нажав на кнопку R.

4. Будет запрос в какую копию войти выбираем.

5. будет запрос на пароль администратора если не стоит нажимаем Enter

6. Попадаем в консоль. Набираем cd d:\windows\system32\drivers\

7. Набираем chkdsk -p Пройдет проверка

8. набираем del tcpip.sys

9. Набираем chkdsk -p Пройдет проверка

10. copy d: \TCPIP.SYS как скопируется увидишь сообщение Скопировано n файлов

11. Набираем chkdsk -p Пройдет проверка

После чего набираем exit

Загружаемся в Windows Проверяем.

Изменено пользователем lifestory
Опубликовано

Ок, попробую. Проблема в том что диск с виндой трудно достать, а у друга она установлена именно с этого диска тоже, поэтому и скопировал у него..ну, попоробую достать диск, по результатам отпишусь. Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar
×
×
  • Создать...