Перейти к содержанию

Не работает сетевая карточка после трояна.


ika-ilya

Рекомендуемые сообщения

Посмотрите пожалуйста логи.

Проблема такая у знакомого перестала работать сетевая карточка после действий твояна, в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена. Драйвера переустанавливал толку ноль. + проблемы с Explorer.exe. Помогает только откат на начало месяца, но после перезагрузки все становиться так же.

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пока ничего плохого не увидела.

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys
D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

 

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

+

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

 

+ Отчет GetSystemInfo

 

 

 

Нужно больше информации о проблеме:

- чем лечили систему?

- заражение каким трояном было? отчеты сохранились?

- какие проблемы с Explorer.exe?

- при подключении к интернету выдается какое-то сообщение от системы или ошибка?

 

 

в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена

 

Скриншоты показать можете?

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys

D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

Первого файла не существует (временный был)

второй чистый

 

отчеты:

info.txt

log.txt

GetSystemInfo_ALEXEYA_PC_Алексей_2011_09_27_20_00_53.zip

 

Установлен Dr.Web Security Space Pro с последними базами.

Какой троян неизвестно, есть файлы отчета Dr.Web:

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

post-5665-1317131898_thumb.pngpost-5665-1317131920_thumb.png

 

При подключении он показывает что кабель подключен, а в трее что нету подключения. В диспетчере устройств сетевая подключена. Сама сетевая работает проверенно через запуск Live Cd и работы в интернете.

post-5665-1317132124_thumb.pngpost-5665-1317132152_thumb.png

 

Malwarebytes' Anti-Malware нашел что-то но пока ещё сканирует.

Ссылка на комментарий
Поделиться на другие сайты

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

для лечения:

 

1. проверяем системный раздел скандиском

Win+R - cmd - chkdsk C: /v /f /r /x

y

перезагружаемся и не прерываем проверку.

 

2. проверяем целостность системы

Win+R - cmd - sfc /scannow

(при необходимости вставляем диск с Windows в CD|DVD)

 

после этого проверяем наличие проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Tiare, Спасибо.

C интернетом разобрался вроде бы с помощью Malwarebytes' Anti-Malware, которая нашла Trojan.FakeAlert в файле

c:\program files\total commander\Wcmikons.dll

 

После удаления появился интернет.

 

Roman_Five, Спасибо, на выходных сделаю.

Ссылка на комментарий
Поделиться на другие сайты

ika-ilya

 

c:\program files\total commander\Wcmikons.dll вполне нормальный файл и проблема с Интернетом не из-за него явно была

 

Я понимаю, что если она был оригинальным, тогда пришлось искать проблему в другом, но он похоже был модифицирован вирусом. Сам файл смогу проверить на virustotal только в выходные. Да я и сам не понимаю каким образом dll'ka от Тотала могла повлиять на работу сети, но после удаления инет появился. В выходные попробую вернуть файл(из карантина) на место и посмотреть на результат. Если пропадет значит скорее всего в нем проблема. А так я не понимаю каким образом не работал интернет, т.к. по идее тотал на компьютера используется раз в полгода, да и автозагрузки он никогда не стоял. :vava:

 

Tiare

К сожалению на руках есть только быстрый отчет: mbam_log_2011_09_27__21_28_39_.txt

 

Т.к. после полной проверки Anti-Malware просмотрел список с инфицированными файлами и там был только dll'ка тотала и после этого компьютер сам ушел на перезагрузку. :lol: После перезагрузки запустил проверку папки с тоталом и отчет выложил выше. После удаления в карантин загадочным образом появился интернет. :ninja:

 

В выходные у меня снова будет возможность поработать на этом ПК и смогу выложить новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
×
×
  • Создать...