Перейти к содержанию

Подозрение на заражение


Dzon

Рекомендуемые сообщения

Проблемма в следующем: При включении модема ADSL питание горит, LAN - горит, DSL - медленно моргает, но с сервером провайдера соединеия

не устанавливает. После отключения из электросети на секунд 10 - 15 и повторном включении начинает работать нормально соединения с провайдером

устанавливает, иногда через 5 - 10 секунд связь разрываеться. Подозрение на psybot Провайдер пояснил, что линия в порядке.

При переключении Log off Windows с ограниченного пользователя на администратора пароль не принемаеться, помогает только перезагрузка

раньше этого не было и переключение происходило без проблем.

 

Прилагаю логи virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Приведите параметры линии с модема дабы разобраться хотя бы с интернетом.

Где их можно посмотреть и как ?

 

Чисто в логах.

Спасибо - так и думал, что дело не в этом.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

 

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

 

Не у всех модемов адрес 192.168.1.1 , кроме того он может быть изменен. Укажите модель модема, так же сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет. После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

Ссылка на комментарий
Поделиться на другие сайты

Не у всех модемов адрес 192.168.1.1 ,

В мануале к модему по умолчанию указан 192.168.1.1

кроме того он может быть изменен

- возможно.

сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет.

- сбросил
После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

 

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

Ссылка на комментарий
Поделиться на другие сайты

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Нужно смотреть локальный интерфейс как на скриншоте синим у меня

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

 

 

post-7539-1285861522_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

 

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Сообщение от модератора vasdas
Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.
Ссылка на комментарий
Поделиться на другие сайты

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.

 

 

Тип модема ADSL

ipconfig/all post-7539-1285880982_thumb.jpg где указано IP address и шлюз Default Gateway там указан IP.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить, это USB модем? Модем выдавался провайдером? Если да, то вы имеете право на его замену если он плохо работает.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить,

С пробелом то же самое выдаёт

это USB модем?

Нет

Модем выдавался провайдером?

Да

Если да, то вы имеете право на его замену если он плохо работает.

Давно это было

Ссылка на комментарий
Поделиться на другие сайты

Давно это было

 

Это не имеет значение они обязаны осуществлять техподдержку. В любом случае настройки не стандартные как для наших сетей, вполне возможно что там спец. прошивка под конкретного провайдера я встречал "забугорные" модемы с нестандартной прошивкой провайдер их покупает скопом у производителя (TARGA, Siemens, Motorola...) у нас они не работают , нужно перепрошивать.

 

Вообщем я не вижу LAN интерфейса по которому можно войти в модем, к тому-же даже не знаю его модель...:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
×
×
  • Создать...