Перейти к содержанию

Вирус блокирует подключение к Интернету


Рекомендуемые сообщения

Здравствуйте.

Несколько дней назад при запуске компьютера стало невозможно подключиться к Ethernet, выдаётся сообщение: "Объект"Подключение по локальной сети" не найден". Во всех точках восстановления в перечне затрагиваемых программ, которые будут удалены и затем восстановлены, появился список каких-то странных драйверов:

 

Компания Hewlett-Packard (SCSIAdapter) 08/06/2010 6.12.6.65

Корпорация Майкрософт (Net) 06/21/2006 6.1.7600.16385

Майкрософт (NetService) 06/21/2006 6.1.7600.16385

Майкрософт (SmartCardFilter) 06/21/2006 6.1.7600.16385

Службы удаленных рабочих столов (Майкрософт) (Printer) 06/21/2006 6....

Microsoft Remote Desktop Services (Printer) 06/21/2006 6.1.7601.17514

 

Подключиться к Интернету становится возможным только после перезагрузки компьютера, то есть его приходится перезагружать сразу же после каждого запуска. Было проведено сканирование Avira Internet Security, Malwarebytes Anti-Malware, Dr.Web CureIt. Сканеры выявили и поместили в карантин 7 вредоносных объектов, однако проблему это не решило.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Кроме того, нарушилась нормальная автозагрузка программ.Операционная система Windows 7 Ultimate x64. Буду благодарен за помощь.

 

Кстати, год назад на этом форуме уже решили такую же проблему (тема "Вредоносные драйвера").

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('C:\Windows\system32\deqjotn.dll','');
QuarantineFile('C:\Users\1\AppData\Local\Temp\49CC70AB.sys','');
QuarantineFile('C:\Users\1\AppData\Local\Temp\49059806.sys','');
QuarantineFile('C:\Windows\system32\drivers\187AE85C9.sys','');
QuarantineFile('C:\Windows\Installer\87741.msi','');
QuarantineFile('C:\Windows\SysWOW64\sks2bcr.dll','');
QuarantineFile('C:\Windows\System32\sks2bcr.dll','');
DeleteFile('C:\Windows\system32\deqjotn.dll','32');
DelAutorunByFileName('C:\Windows\system32\deqjotn.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair (10);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O20 - AppInit_DLLs: C:\Windows\system32\deqjotn.dll

 

Сделайте новые логи по правилам.

 

+

Выполните в AVZ восьмой стандартный скрипт (главное окно AVZ - Файл - Стандартные скрипты - 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК - Выполнить отмеченные скрипты).

Загрузите архив virusinfo_auto_{name_PC}.zip из папки AVZ4/LOG через следующую форму, не забыв отметить пункт "Отправить отчет о сканировании на E-mail" и указать реальный адрес своей электронной почты.

Ссылки на результаты проверки онлайн-сервисом VirusDetector и обсуждение результатов проверки из полученного письма с темой "VirusDetector - обработка карантина завершена" после загрузки карантина приложите здесь.

Подробнее с правилами сервиса VirusDetector можно ознакомиться здесь.

 

+

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил все рекомендации, проблема осталась. Результаты проверки онлайн-сервисом VirusDetector: http://virusinfo.info/virusdetector/report.php?md5=81E7B20B543A46EBFD456B45FF24E508 Обсуждение результатов проверки: http://virusinfo.info/showthread.php?t=144945 Новые логи (кроме ответа из вирусной лаборатории, пока не пришёл):

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

TDSSKiller.2.9.2.0_04.09.2013_02.17.40_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Спутал, не ComboFix, а TDSSkiller.

 

На 18.08.13, но в ней тоже "прописались" эти драйвера. Однако ранее я уже пытался откатить на 2 последние точки восстановления, выходило сообщение "Восстановление не было успешно завершено, не удалось заменить файл C/Windows, неизвестная ошибка". Ещё у меня есть на внешнем жёстком диске образ системы от 16.04.13, неужели настолько серьёзно, что придётся восстанавливать из него?

Ссылка на комментарий
Поделиться на другие сайты

не переживайте про драйверы HP. они просто без проверенной подписи.

HP LaserJet Service - https://www.virustotal.com/ru/file/3f57ce29b52d32f7061407b63c4a9786f5b623e9f9f1121b02182de044110d08/analysis/

hpqcxs08 - https://www.virustotal.com/ru/file/90b14e0a8376ae51872d89c141e88ae144b742805f94b4f7948e295322c78b9d/analysis/

hpqddsvc - https://www.virustotal.com/ru/file/d57bc2148653da5596fb49f1086d165b11c9f6c644608202c08305d3c8499cfe/analysis/

Net Driver HPZ12 - https://www.virustotal.com/ru/file/68793d15566f387650e9c5010e1ca73bde3eb4ba431ea0a1673004cae08413b0/analysis/

Pml Driver HPZ12 - https://www.virustotal.com/ru/file/efc0f3da49839ca263cd95ae5015f4fc554d9d845a58a699c542c8c96e70ed3c/analysis/

 

не удалось заменить файл C/Windows, неизвестная ошибка

 

попробуем побороть.

 

Win+R

cmd

chhdsk C: /v /f /r /x

Y

перезагрузиться и подождать, пока проверится диск С

 

пробовать восстановиться на 18.08.13

 

обновление KB2859537 у Вас установлено?

 

https://support.microsoft.com/kb/2859537

Известные проблемы, связанные с этим обновлением для системы безопасности

После установки обновления 2859537 у пользователей могут возникать проблемы с запуском некоторых программ. Кроме того, у некоторых пользователей могут возникнуть сложности с перезагрузкой компьютера после применения этого обновления. Корпорация Майкрософт работает над устранением этой проблемы. Подробная информация будет размещаться по мере ее появления.

не Ваш случай?

Ссылка на комментарий
Поделиться на другие сайты

Такое обновление у меня не установлено.

При вводе команды в командную строку она не выполняется, выдаётся сообщение: "chhdsk не является внутренней или внешней командой, исполняемой программой или пакетным файлом."

Проблемы на компьютере начались 29 августа после установки программы UltraMon 3.2.2 x64 с кейгеном, скачанной по ссылке: http://*******/soft/manager/12557-ultramon.html Программу снёс на следующий же день, она вызывала сбои проводника, проблемы остались.

 

Строгое предупреждение от модератора Roman_Five
ссылку затёр. Варез!
Ссылка на комментарий
Поделиться на другие сайты

Проверка диска командой была проведена. Однако при попытке откатить на точку восстановления опять появилось сообщение: "Восстановление системы не было успешно завершено. Системные файлы и параметры на этом компьютере не были изменены. Программе восстановления не удалось заменить файл (C:\Windows) его исходной копией из точки восстановления. Непредвиденная ошибка при восстановлении системы (0x80071a90)".

Ссылка на комментарий
Поделиться на другие сайты

1. качаем System Update Readiness Tool и проверяем

http://www.microsoft.com/ru-ru/download/details.aspx?id=20858

 

2. командную строку от имени администратора (пуск-в строке поиска cmd - правый клик) - sfc /scannow

 

3. снова проверяем System Update Readiness Tool

 

пробуем сделать откат.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
×
×
  • Создать...