Перейти к содержанию

Не работает сетевая карточка после трояна.


ika-ilya

Рекомендуемые сообщения

Посмотрите пожалуйста логи.

Проблема такая у знакомого перестала работать сетевая карточка после действий твояна, в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена. Драйвера переустанавливал толку ноль. + проблемы с Explorer.exe. Помогает только откат на начало месяца, но после перезагрузки все становиться так же.

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пока ничего плохого не увидела.

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys
D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

 

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

+

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

 

+ Отчет GetSystemInfo

 

 

 

Нужно больше информации о проблеме:

- чем лечили систему?

- заражение каким трояном было? отчеты сохранились?

- какие проблемы с Explorer.exe?

- при подключении к интернету выдается какое-то сообщение от системы или ошибка?

 

 

в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена

 

Скриншоты показать можете?

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys

D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

Первого файла не существует (временный был)

второй чистый

 

отчеты:

info.txt

log.txt

GetSystemInfo_ALEXEYA_PC_Алексей_2011_09_27_20_00_53.zip

 

Установлен Dr.Web Security Space Pro с последними базами.

Какой троян неизвестно, есть файлы отчета Dr.Web:

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

post-5665-1317131898_thumb.pngpost-5665-1317131920_thumb.png

 

При подключении он показывает что кабель подключен, а в трее что нету подключения. В диспетчере устройств сетевая подключена. Сама сетевая работает проверенно через запуск Live Cd и работы в интернете.

post-5665-1317132124_thumb.pngpost-5665-1317132152_thumb.png

 

Malwarebytes' Anti-Malware нашел что-то но пока ещё сканирует.

Ссылка на комментарий
Поделиться на другие сайты

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

для лечения:

 

1. проверяем системный раздел скандиском

Win+R - cmd - chkdsk C: /v /f /r /x

y

перезагружаемся и не прерываем проверку.

 

2. проверяем целостность системы

Win+R - cmd - sfc /scannow

(при необходимости вставляем диск с Windows в CD|DVD)

 

после этого проверяем наличие проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Tiare, Спасибо.

C интернетом разобрался вроде бы с помощью Malwarebytes' Anti-Malware, которая нашла Trojan.FakeAlert в файле

c:\program files\total commander\Wcmikons.dll

 

После удаления появился интернет.

 

Roman_Five, Спасибо, на выходных сделаю.

Ссылка на комментарий
Поделиться на другие сайты

ika-ilya

 

c:\program files\total commander\Wcmikons.dll вполне нормальный файл и проблема с Интернетом не из-за него явно была

 

Я понимаю, что если она был оригинальным, тогда пришлось искать проблему в другом, но он похоже был модифицирован вирусом. Сам файл смогу проверить на virustotal только в выходные. Да я и сам не понимаю каким образом dll'ka от Тотала могла повлиять на работу сети, но после удаления инет появился. В выходные попробую вернуть файл(из карантина) на место и посмотреть на результат. Если пропадет значит скорее всего в нем проблема. А так я не понимаю каким образом не работал интернет, т.к. по идее тотал на компьютера используется раз в полгода, да и автозагрузки он никогда не стоял. :vava:

 

Tiare

К сожалению на руках есть только быстрый отчет: mbam_log_2011_09_27__21_28_39_.txt

 

Т.к. после полной проверки Anti-Malware просмотрел список с инфицированными файлами и там был только dll'ка тотала и после этого компьютер сам ушел на перезагрузку. :lol: После перезагрузки запустил проверку папки с тоталом и отчет выложил выше. После удаления в карантин загадочным образом появился интернет. :ninja:

 

В выходные у меня снова будет возможность поработать на этом ПК и смогу выложить новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • vasili_rb
      Автор vasili_rb
      Добрый вечер.
      Прошу помочь знающих людей.
      Поймал трояна. Антивирусом вычистил, но не работают службы обновления Windows.
      Заранее спасибо.
      Дополнение:
      возможно удалились службы...
      Либо троян что то с ними сделал...
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
×
×
  • Создать...