Перейти к содержанию

Проблемы с интернетом.


-=WaMpIr=-

Рекомендуемые сообщения

Всем привет. Сижу с телефона,поэтому напишу кратко. 16.11.2011 в 21:45 на комп попал вирус, причем касперский его не заблокировал. Вчера я нашел его и удалил вручную, каспер так же продолжал молчать, но осталась проблема с интернетом. Продолжение ниже =>

 

При попытке зайти на любой сайт у меня выходит сообщение что доступ закрыт удаленным сервером (опера и ИЕ), хром вообще не открывает. А некоторые страницы открываются, но при этом мне на комп пытается скачать файл js.php

Ссылка на комментарий
Поделиться на другие сайты

Подскажите где можно найти этого зловреда. Названия файлов вируса и адрес сайта могу сообщить, если нужно.

Длинна сообщения маленькая, поэтому приходится писать все отдельно :)

Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что после удаления эхих трех файлов ставил на полную проверку и касперский и авз, и ни тот ни другой ничего не нашли. Мне кажется что проблема в реестре...но я могу ошибаться.

 

Замена всех файлов в папке etc тоже не помогла.

Понимаете, я сижу с телефона, и просматривать какие-либо страницы мне проблематично, поэтому пожалуйста, публикуйте всю информацию тут. :)

 

Первый файл: netprotocol.exe, второй файл b2_res.exe, а третий System.log <= его никогда небыло в папке c:/d and s/user/application data. мэил агент и онлайн игры работают нормально, а с сайтами такая вот бурда получается.

 

Все эти три файла лежали в одной папке, путь я написал выше.

Ссылка на комментарий
Поделиться на другие сайты

авз, и ни тот ни другой ничего не нашли

Вы умеете анализировать лог AVZ?

 

 

Делали стандартные отчеты? Отчеты virusinfo_syscheck.zip и virusinfo_syscure.zip у вас есть? Прикрепите их в этой теме.

 

 

Если нет, то

1.

Создание файла протокола virusinfo_syscure.zip утилитой AVZ:

 

Обновите базы утилиты (файл - обновление баз)

 

запустите утилиту AVZ;

выберите из меню "Файл" пункт "Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info";

нажмите "Выполнить отмеченные скрипты";

после этого будет выполнено автоматическое сканирование, лечение и исследование системы, полученный файл отчёта будет сохранён в архиве virusinfo_syscure.zip будет сохранен в директории AVZ в папке LOG.

2.

Создание файла протокола virusinfo_syscheck.zip утилитой AVZ:

 

запустите утилиту AVZ;

выберите из меню "Файл" пункт "Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info";

нажмите "Выполнить отмеченные скрипты";

после этого будет выполнено автоматическое сканирование, лечение и исследование системы, полученный файл отчёта будет сохранён в архиве virusinfo_syscheck.zip будет сохранен в директории AVZ в папке LOG.

 

+ нужен такой лог (если есть возможность скачать утилиту, например, на другом компьютере)

Создание файлов протокола утилитой RSIT: Скачать можно тут

Распакуйте утилиту в отдельную папку, запустите RSIT;

выберите проверку файлов за последние три месяца и нажмите Далее (более подробная информация доступна в данном сообщении);

после чего программа автоматически скачает утилиту HijackThis из сети интернет и создаст два лог-файла:

log.txt;

info.txt,

которые по умолчанию сохраняются в одноименной папке (т. е. в папке RSIT) в корне системного диска.

 

 

Первый файл: netprotocol.exe, второй файл b2_res.exe, а третий System.log

Хвосты от этого будут однозначно, нужно чистить.

 

 

 

Попробуйте подготовить нужные логи, не получится - напишите. Придумаем что-нибудь :)

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Юуухууу... Интернет работает. А теперь всё по порядку.

Я делал отчёты программой HijackThis, но там ничего нового и интересного не нашёл.

Когда проверял комп утилитой AVZ то на каком-то из этапов, точно не помню, она (утилита) сообщила о странном поведении одного файла, но после запятой написала что это не столь критично. Ну и я не обратил на этот файл никакого внимания, тем более его даже касперский не нашёл.

А сейчас утром, когда включил комп что бы узнать названия файлов вирусов, я решил поиграть немножко. И при попытке включить игру у меня вылезла ошибка в которой говорилось: "Бла бла бла, файл C:\WINDOWS\SYSTEM32\mdjpltc.dll не является чем-то чем-то" Тут же появилось окошко касперского, который без предупреждения приступил к уничтожению этого файла, после чего сам быстренько перезагрузился, я даже не успел заскринить это окошко. И вот уаля, я в интернете. :)

Упорство всегда вознаграждается. Спасибо за помощь.

Изменено пользователем -=WaMpIr=-
Ссылка на комментарий
Поделиться на другие сайты

Я делал отчёты программой HijackThis, но там ничего нового и интересного не нашёл.

Когда проверял комп утилитой AVZ ....... я не обратил на этот файл никакого внимания,

Упорный вы человек. Всё Я да Я. Вы уверены, что вирусов не осталось? Вы специалист по борьбе с вирусами?

Вам не надо самостоятельно анализировать логи работы антивирусных программ, вам надо выложить эти логи в соответсвующей теме - и специалисты скажут, всё ли увас в порядке или нет.

Ссылка на комментарий
Поделиться на другие сайты

Денис, да я такой. :) Йа не совсем специалист. И почему это не надо анализировать логи самостоятельно, можно подумать что если я их посмотрю то у меня что-то с компом случится. Лично мне хочется побольше знать о вирусах, о их поведении, методе лечения, и т.д. А если за меня кто-то будет делать то, что я и сам могу сделать, то точно ничему не научусь. На ошибках учатся, и если даже от него остались активные остатки, то буду лечить капитально. А мусор я постоянно из компьютера выношу, примерно раз в неделю, иногда даже два раза, и у меня зрительная память хорошая, поэтому я хорошо запоминаю (если даже примерно) сколько и каких файлов должно быть в той или иной папке.

Изменено пользователем -=WaMpIr=-
Ссылка на комментарий
Поделиться на другие сайты

Учиться опять таки лучше не на ошибках - такое обучение может обойтись дорого, а у специалистов. Например тут http://virusinfo.info/content.php?r=124-page-learning

 

Упс. Вот и тему перенесли в "борьбу с вирусами". Проверьтесь, много времени это не займёт. :)

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

-=WaMpIr=-,

в этом разделе не рассуждают о способах самообразования, а лечат компьютеры от зловредов.

если Вы не намерены сюда прикладывать логи утилит, указанных в правилах, нажмите на кнопку "жалоба" и попросите закрыть данный топик.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Bercolitt
      От Bercolitt
      Имеются лицензии Kaspersky Plus(KP) на 3 устройства. Бесплатные KPM входят в этот пакет. На ПК установлены 2 HDD и один SSD, все системные. Можно запускать по-отдельности.На всех одна и та же Windows 10. Microsoft такое разрешает. По одной лицензии установил на HDD и SSD. Последнюю лицензию на смартфон. Вместе с KP установил KPM с общим мастером кючом разблокировки. Однако при запуске системы с одного диска, мастер ключ разблокирует хранилище ключей успешно.При запуске с дугого диска хранилище сообщает, что ключ неверный. Надеялся, что хранилища будут синхронизироваться  через облачное хранилище OneDrive или какое-то другое при общей учетной записи My Kaspersky. Не могу теперь пристроить коммерческую лицензию KPM с полным функционалом. Нет никакой информации как ее активизировать ключем активации.
×
×
  • Создать...