Перейти к содержанию

Подозрение на заражение


Dzon

Рекомендуемые сообщения

Проблемма в следующем: При включении модема ADSL питание горит, LAN - горит, DSL - медленно моргает, но с сервером провайдера соединеия

не устанавливает. После отключения из электросети на секунд 10 - 15 и повторном включении начинает работать нормально соединения с провайдером

устанавливает, иногда через 5 - 10 секунд связь разрываеться. Подозрение на psybot Провайдер пояснил, что линия в порядке.

При переключении Log off Windows с ограниченного пользователя на администратора пароль не принемаеться, помогает только перезагрузка

раньше этого не было и переключение происходило без проблем.

 

Прилагаю логи virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Приведите параметры линии с модема дабы разобраться хотя бы с интернетом.

Где их можно посмотреть и как ?

 

Чисто в логах.

Спасибо - так и думал, что дело не в этом.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

 

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

 

Не у всех модемов адрес 192.168.1.1 , кроме того он может быть изменен. Укажите модель модема, так же сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет. После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

Ссылка на комментарий
Поделиться на другие сайты

Не у всех модемов адрес 192.168.1.1 ,

В мануале к модему по умолчанию указан 192.168.1.1

кроме того он может быть изменен

- возможно.

сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет.

- сбросил
После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

 

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

Ссылка на комментарий
Поделиться на другие сайты

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Нужно смотреть локальный интерфейс как на скриншоте синим у меня

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

 

 

post-7539-1285861522_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

 

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Сообщение от модератора vasdas
Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.
Ссылка на комментарий
Поделиться на другие сайты

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.

 

 

Тип модема ADSL

ipconfig/all post-7539-1285880982_thumb.jpg где указано IP address и шлюз Default Gateway там указан IP.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить, это USB модем? Модем выдавался провайдером? Если да, то вы имеете право на его замену если он плохо работает.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить,

С пробелом то же самое выдаёт

это USB модем?

Нет

Модем выдавался провайдером?

Да

Если да, то вы имеете право на его замену если он плохо работает.

Давно это было

Ссылка на комментарий
Поделиться на другие сайты

Давно это было

 

Это не имеет значение они обязаны осуществлять техподдержку. В любом случае настройки не стандартные как для наших сетей, вполне возможно что там спец. прошивка под конкретного провайдера я встречал "забугорные" модемы с нестандартной прошивкой провайдер их покупает скопом у производителя (TARGA, Siemens, Motorola...) у нас они не работают , нужно перепрошивать.

 

Вообщем я не вижу LAN интерфейса по которому можно войти в модем, к тому-же даже не знаю его модель...:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...