Перейти к содержанию

Не работает сетевая карточка после трояна.


ika-ilya

Рекомендуемые сообщения

Посмотрите пожалуйста логи.

Проблема такая у знакомого перестала работать сетевая карточка после действий твояна, в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена. Драйвера переустанавливал толку ноль. + проблемы с Explorer.exe. Помогает только откат на начало месяца, но после перезагрузки все становиться так же.

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пока ничего плохого не увидела.

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys
D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

 

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

+

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

 

+ Отчет GetSystemInfo

 

 

 

Нужно больше информации о проблеме:

- чем лечили систему?

- заражение каким трояном было? отчеты сохранились?

- какие проблемы с Explorer.exe?

- при подключении к интернету выдается какое-то сообщение от системы или ошибка?

 

 

в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена

 

Скриншоты показать можете?

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys

D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

Первого файла не существует (временный был)

второй чистый

 

отчеты:

info.txt

log.txt

GetSystemInfo_ALEXEYA_PC_Алексей_2011_09_27_20_00_53.zip

 

Установлен Dr.Web Security Space Pro с последними базами.

Какой троян неизвестно, есть файлы отчета Dr.Web:

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

post-5665-1317131898_thumb.pngpost-5665-1317131920_thumb.png

 

При подключении он показывает что кабель подключен, а в трее что нету подключения. В диспетчере устройств сетевая подключена. Сама сетевая работает проверенно через запуск Live Cd и работы в интернете.

post-5665-1317132124_thumb.pngpost-5665-1317132152_thumb.png

 

Malwarebytes' Anti-Malware нашел что-то но пока ещё сканирует.

Ссылка на комментарий
Поделиться на другие сайты

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

для лечения:

 

1. проверяем системный раздел скандиском

Win+R - cmd - chkdsk C: /v /f /r /x

y

перезагружаемся и не прерываем проверку.

 

2. проверяем целостность системы

Win+R - cmd - sfc /scannow

(при необходимости вставляем диск с Windows в CD|DVD)

 

после этого проверяем наличие проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Tiare, Спасибо.

C интернетом разобрался вроде бы с помощью Malwarebytes' Anti-Malware, которая нашла Trojan.FakeAlert в файле

c:\program files\total commander\Wcmikons.dll

 

После удаления появился интернет.

 

Roman_Five, Спасибо, на выходных сделаю.

Ссылка на комментарий
Поделиться на другие сайты

ika-ilya

 

c:\program files\total commander\Wcmikons.dll вполне нормальный файл и проблема с Интернетом не из-за него явно была

 

Я понимаю, что если она был оригинальным, тогда пришлось искать проблему в другом, но он похоже был модифицирован вирусом. Сам файл смогу проверить на virustotal только в выходные. Да я и сам не понимаю каким образом dll'ka от Тотала могла повлиять на работу сети, но после удаления инет появился. В выходные попробую вернуть файл(из карантина) на место и посмотреть на результат. Если пропадет значит скорее всего в нем проблема. А так я не понимаю каким образом не работал интернет, т.к. по идее тотал на компьютера используется раз в полгода, да и автозагрузки он никогда не стоял. :vava:

 

Tiare

К сожалению на руках есть только быстрый отчет: mbam_log_2011_09_27__21_28_39_.txt

 

Т.к. после полной проверки Anti-Malware просмотрел список с инфицированными файлами и там был только dll'ка тотала и после этого компьютер сам ушел на перезагрузку. :lol: После перезагрузки запустил проверку папки с тоталом и отчет выложил выше. После удаления в карантин загадочным образом появился интернет. :ninja:

 

В выходные у меня снова будет возможность поработать на этом ПК и смогу выложить новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • vasili_rb
      Автор vasili_rb
      Добрый вечер.
      Прошу помочь знающих людей.
      Поймал трояна. Антивирусом вычистил, но не работают службы обновления Windows.
      Заранее спасибо.
      Дополнение:
      возможно удалились службы...
      Либо троян что то с ними сделал...
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
×
×
  • Создать...