Перейти к содержанию

Подозрение на заражение


Dzon

Рекомендуемые сообщения

Проблемма в следующем: При включении модема ADSL питание горит, LAN - горит, DSL - медленно моргает, но с сервером провайдера соединеия

не устанавливает. После отключения из электросети на секунд 10 - 15 и повторном включении начинает работать нормально соединения с провайдером

устанавливает, иногда через 5 - 10 секунд связь разрываеться. Подозрение на psybot Провайдер пояснил, что линия в порядке.

При переключении Log off Windows с ограниченного пользователя на администратора пароль не принемаеться, помогает только перезагрузка

раньше этого не было и переключение происходило без проблем.

 

Прилагаю логи virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Приведите параметры линии с модема дабы разобраться хотя бы с интернетом.

Где их можно посмотреть и как ?

 

Чисто в логах.

Спасибо - так и думал, что дело не в этом.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

Ссылка на комментарий
Поделиться на другие сайты

Если вы подозреваете что это psybot то нужно перепрошить модем, для начала укажите точную модель модема. Да, после прошивки нужно заново настроить модем, предварительно обнулив настройки. Параметры подключения ADSL провайдера у вас есть? Должны быть в договоре но не всегда их дают пользователям.

 

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Модем адрес LAN 192.168.1.1 Subnet Mask 255.255.255.0

Открываю Internet Protocol (TCP/IP) Properties ввожу адрес 192.168.1.1 Sub mask 255.255.255.0 Default Gateway 192.168.1.1 жму ОК.

Открываю браузер вписываю в URL адрес http://192.168.1.1 выдаёт сообщение Internet Explorer cannot display the webpage.

Окно ввода User и PSW не открываеться, в чём дело не понимаю - подскажите.

 

Не у всех модемов адрес 192.168.1.1 , кроме того он может быть изменен. Укажите модель модема, так же сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет. После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

Ссылка на комментарий
Поделиться на другие сайты

Не у всех модемов адрес 192.168.1.1 ,

В мануале к модему по умолчанию указан 192.168.1.1

кроме того он может быть изменен

- возможно.

сбросьте параметры TCP/IP так как у вас по умолчанию так чтобы работал интернет.

- сбросил
После чего; пуск > выполнить >введите cmd <Enter>

 

Откроется командная строка, введите команду ipconfig /all нажмите <Enter>

будут отображены все сетевые интерфейсы, найдите строку Gateway и по этому адресу попробуйте войти в модем.

 

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

Ссылка на комментарий
Поделиться на другие сайты

Запустил команду ipconfig/all через сmd Ethernet adapter LAN Default Gateway - не указан.

PPP adapter Default Gateway указан IP но по нему входа в настройки модема тоже нет.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Нужно смотреть локальный интерфейс как на скриншоте синим у меня

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

Можно скриншот показать... И все таки какой модем? Нужно смотреть локальный интерфейс как на скриншоте синим у меня

 

post-9224-1285850974_thumb.jpg

 

 

post-7539-1285861522_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Примерно всё так же - только LAN Defaul Gateway где у вас подчёркнуто синим - не указан вообще.

 

 

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Сообщение от модератора vasdas
Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.
Ссылка на комментарий
Поделиться на другие сайты

Или у вас модем настроен бриджем и PPP поднимается на компьютере или какое-то специфическое подключение. Вообще странно почему вы не укажете тип модема и полный вывод ipconfig /all ,ну и судя по маске 255.255.0.0 адреса у вас не стандартные...

 

Тема перемещена из "Уничтожение вирусов" поскольку не требует лечения.

 

 

Тип модема ADSL

ipconfig/all post-7539-1285880982_thumb.jpg где указано IP address и шлюз Default Gateway там указан IP.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить, это USB модем? Модем выдавался провайдером? Если да, то вы имеете право на его замену если он плохо работает.

Ссылка на комментарий
Поделиться на другие сайты

Dzon ipconfig /all нужно с пробелом вводить,

С пробелом то же самое выдаёт

это USB модем?

Нет

Модем выдавался провайдером?

Да

Если да, то вы имеете право на его замену если он плохо работает.

Давно это было

Ссылка на комментарий
Поделиться на другие сайты

Давно это было

 

Это не имеет значение они обязаны осуществлять техподдержку. В любом случае настройки не стандартные как для наших сетей, вполне возможно что там спец. прошивка под конкретного провайдера я встречал "забугорные" модемы с нестандартной прошивкой провайдер их покупает скопом у производителя (TARGA, Siemens, Motorola...) у нас они не работают , нужно перепрошивать.

 

Вообщем я не вижу LAN интерфейса по которому можно войти в модем, к тому-же даже не знаю его модель...:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • SuPeR_1
      Автор SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад заметил в мониторе сетевой активности Kaspersky Internet Security исходящее сетевое соединение (иногда несколько) от Windows Explorer. Раньше подобного не было. В интернете мало информации, но все сходится к тому, что это ненормальное поведение Проводника. При попытке задать через Касперский правило на запрет любых исходящих соединений от проводника, начисто отваливается интернет. Проводил проверку Касперским, KVRT, Malwarebytes, Dr. Web CureIt. Последние два что-то нашли, но это были в основном файлы и библиотеки от давно удаленных программ. Удалил найденное, но проблема осталась. Проверял внешние IP, на которые идет соединение. Virus Total выдавал что-то такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. В комментариях к одному из этих IP были комментарии "Malware" и "Bot". Отсюда и возникли опасения, что мне подсадили малварь, бот или что-то еще. Нет никаких видимых признаков заражения или взлома. Ноутбук не тормозит и не греется, никаких рекламных баннеров, браузер не открывается сам собой, объем трафика через это соединение мизерный, в основном ноль. Из странного подметил, что если я не пользуюсь ноутбуком несколько дней, то при включении это соединение не появляется, но появляется после перезагрузки. Незнакомые ссылки я проверяю через Virus Total, скачанные файлы - Касперским. Подозреваю, что что-то могло произойти из-за пользования торрент-клиентом, но Касперский при это всегда включен.
      Общался с поддержкой Касперского, отсылал им логи. Ничего не нашли.
      Если это все же какой-то вирус, можно ли его как-то вычислить и удалить? Нужно ли звонить провайдеру с просьбой о смене моего IP? Если все же придется сбрасывать ноутбук до заводских с последующим рекавери чистой системы, то безопасно ли будет перед этим сбросить данные на внешние носители или хотя бы облако без опасности повторения заражения?


      CollectionLog-2025.03.15-19.18.zip
    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
    • ванькаветер
      Автор ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...