Перейти к содержанию

Подозрение на заражение


Dzon

Рекомендуемые сообщения

Проблемма в следующем: При включении модема ADSL питание горит, LAN - горит, DSL - медленно моргает, но с сервером провайдера соединеия

не устанавливает. После отключения из электросети на секунд 10 - 15 и повторном включении начинает работать нормально соединения с провайдером

устанавливает, иногда через 5 - 10 секунд связь разрываеться. Подозрение на psybot Провайдер пояснил, что линия в порядке.

При переключении Log off Windows с ограниченного пользователя на администратора пароль не принемаеться, помогает только перезагрузка

раньше этого не было и переключение происходило без проблем.

 

Прилагаю логи virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Приведите параметры линии с модема дабы разобраться хотя бы с интернетом.

Где их можно посмотреть и как ?

 

Чисто в логах.

Спасибо - так и думал, что дело не в этом.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

 

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

 

Не у всех модемов адрес 192.168.1.1 , кроме того он может быть изменен. Укажите модель модема, так же сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет. После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

Ссылка на комментарий
Поделиться на другие сайты

Не у всех модемов адрес 192.168.1.1 ,

В мануале к модему по умолчанию указан 192.168.1.1

кроме того он может быть изменен

- возможно.

сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет.

- сбросил
После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

 

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

Ссылка на комментарий
Поделиться на другие сайты

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Нужно смотреть локальный интерфейс как на скриншоте синим у меня

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

 

 

post-7539-1285861522_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

 

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Сообщение от модератора vasdas
Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.
Ссылка на комментарий
Поделиться на другие сайты

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.

 

 

Тип модема ADSL

ipconfig/all post-7539-1285880982_thumb.jpg где указано IP address и шлюз Default Gateway там указан IP.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить, это USB модем? Модем выдавался провайдером? Если да, то вы имеете право на его замену если он плохо работает.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить,

С пробелом то же самое выдаёт

это USB модем?

Нет

Модем выдавался провайдером?

Да

Если да, то вы имеете право на его замену если он плохо работает.

Давно это было

Ссылка на комментарий
Поделиться на другие сайты

Давно это было

 

Это не имеет значение они обязаны осуществлять техподдержку. В любом случае настройки не стандартные как для наших сетей, вполне возможно что там спец. прошивка под конкретного провайдера я встречал "забугорные" модемы с нестандартной прошивкой провайдер их покупает скопом у производителя (TARGA, Siemens, Motorola...) у нас они не работают , нужно перепрошивать.

 

Вообщем я не вижу LAN интерфейса по которому можно войти в модем, к тому-же даже не знаю его модель...:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • tkm
      От tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
×
×
  • Создать...