Перейти к содержанию

Не работает сетевая карточка после трояна.


Рекомендуемые сообщения

Опубликовано

Посмотрите пожалуйста логи.

Проблема такая у знакомого перестала работать сетевая карточка после действий твояна, в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена. Драйвера переустанавливал толку ноль. + проблемы с Explorer.exe. Помогает только откат на начало месяца, но после перезагрузки все становиться так же.

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Опубликовано (изменено)

Пока ничего плохого не увидела.

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys
D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

 

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

+

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

 

+ Отчет GetSystemInfo

 

 

 

Нужно больше информации о проблеме:

- чем лечили систему?

- заражение каким трояном было? отчеты сохранились?

- какие проблемы с Explorer.exe?

- при подключении к интернету выдается какое-то сообщение от системы или ошибка?

 

 

в Сетевых подключениях она показывается как включенная, а в Центр управления сетями и общим доступом говорит что не подключена

 

Скриншоты показать можете?

Изменено пользователем Tiare
  • Согласен 1
Опубликовано
C:\Users\CD86~1\AppData\Local\Temp\pohci13F.sys

D:\GAMES SVETA\MAI PITOMZ\protect.exe

 

Первого файла не существует (временный был)

второй чистый

 

отчеты:

info.txt

log.txt

GetSystemInfo_ALEXEYA_PC_Алексей_2011_09_27_20_00_53.zip

 

Установлен Dr.Web Security Space Pro с последними базами.

Какой троян неизвестно, есть файлы отчета Dr.Web:

С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

post-5665-1317131898_thumb.pngpost-5665-1317131920_thumb.png

 

При подключении он показывает что кабель подключен, а в трее что нету подключения. В диспетчере устройств сетевая подключена. Сама сетевая работает проверенно через запуск Live Cd и работы в интернете.

post-5665-1317132124_thumb.pngpost-5665-1317132152_thumb.png

 

Malwarebytes' Anti-Malware нашел что-то но пока ещё сканирует.

Опубликовано
С Explorer проблем например в появлении окна при открытии "Управление компьютером"("Мой компьютер" - ПКМ - "Управление" - "Ошибка"):

для лечения:

 

1. проверяем системный раздел скандиском

Win+R - cmd - chkdsk C: /v /f /r /x

y

перезагружаемся и не прерываем проверку.

 

2. проверяем целостность системы

Win+R - cmd - sfc /scannow

(при необходимости вставляем диск с Windows в CD|DVD)

 

после этого проверяем наличие проблемы.

Опубликовано

Tiare, Спасибо.

C интернетом разобрался вроде бы с помощью Malwarebytes' Anti-Malware, которая нашла Trojan.FakeAlert в файле

c:\program files\total commander\Wcmikons.dll

 

После удаления появился интернет.

 

Roman_Five, Спасибо, на выходных сделаю.

Опубликовано

ika-ilya, то, что интернет появился - это хорошо).

 

Отчет MBAM покажите, может там еще что есть...

Опубликовано

ika-ilya

 

c:\program files\total commander\Wcmikons.dll вполне нормальный файл и проблема с Интернетом не из-за него явно была

Опубликовано
ika-ilya

 

c:\program files\total commander\Wcmikons.dll вполне нормальный файл и проблема с Интернетом не из-за него явно была

 

Я понимаю, что если она был оригинальным, тогда пришлось искать проблему в другом, но он похоже был модифицирован вирусом. Сам файл смогу проверить на virustotal только в выходные. Да я и сам не понимаю каким образом dll'ka от Тотала могла повлиять на работу сети, но после удаления инет появился. В выходные попробую вернуть файл(из карантина) на место и посмотреть на результат. Если пропадет значит скорее всего в нем проблема. А так я не понимаю каким образом не работал интернет, т.к. по идее тотал на компьютера используется раз в полгода, да и автозагрузки он никогда не стоял. :vava:

 

Tiare

К сожалению на руках есть только быстрый отчет: mbam_log_2011_09_27__21_28_39_.txt

 

Т.к. после полной проверки Anti-Malware просмотрел список с инфицированными файлами и там был только dll'ка тотала и после этого компьютер сам ушел на перезагрузку. :lol: После перезагрузки запустил проверку папки с тоталом и отчет выложил выше. После удаления в карантин загадочным образом появился интернет. :ninja:

 

В выходные у меня снова будет возможность поработать на этом ПК и смогу выложить новые логи.

Опубликовано
В выходные у меня снова будет возможность поработать на этом ПК и смогу выложить новые логи.

 

Хорошо.

Опубликовано
Опубликовано
для лечения:

...

после этого проверяем наличие проблемы.

выполняли? и как?

 

деинсталлируйте MBAM.

 

что с проблемой?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baron_P
      Автор baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • Ekslva
      Автор Ekslva
      Добрый день!
      После удаления трояна с помощью Касперского, не работает центр обновлений, там вообще нет никакой информации. Находила также переименованные файлы с bkp.
      CollectionLog-2025.08.18-18.15.zip
    • vasili_rb
      Автор vasili_rb
      Добрый вечер.
      Прошу помочь знающих людей.
      Поймал трояна. Антивирусом вычистил, но не работают службы обновления Windows.
      Заранее спасибо.
      Дополнение:
      возможно удалились службы...
      Либо троян что то с ними сделал...
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



×
×
  • Создать...