Перейти к содержанию

На компьютере начал пропадать интернет


Роман23423423423423

Рекомендуемые сообщения

Добрый вечер.  примерно через 20 секунд после перезагрузки компьютера. при этом пингуются сайты, но через брузер зайти не могу. Запускал cure it, adwcleaner, ничего не нашлось. Пробовал раздавать интернет с телефона - не помогает (пишет подключение к сети без интернета). Прошу помочь.  Основные логи выгрузил.

Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone изменил название на На компьютере начал пропадать интернет

Логи нужно загружать на форум, если вас не просят об ином.

Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Не нужно собирать все возможные логи "наперед". Для начала прикрепите архив с именем CollectionLog, сделанный программой Autologger (инструкция в предыдущем сообщении).

Ссылка на комментарий
Поделиться на другие сайты

Файл Check_Browser_Lnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

"Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать):

O4 - HKCU\..\Run: [EpicGamesLauncher] = "E:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent (file missing)
O4 - HKCU\..\Run: [FACEIT] = C:\Users\Лось\AppData\Local\FACEIT\update.exe" --processStart "FACEIT.exe (file missing)
O4 - HKCU\..\Run: [Overwolf] = C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent (file missing)
O4 - HKCU\..\Run: [Steam] = "F:\Новая папка (4)\steam.exe" -silent (file missing)
O4 - HKCU\..\Run: [Windscribe] = "C:\Program Files (x86)\Windscribe\Windscribe.exe" -os_restart (file missing)
O4 - HKCU\..\Run: [ZoogVPN] = F:\Новая папка\ZoogVPN\ZoogVPN.exe /system_startup (file missing)
O22 - Tasks: ZoogVPNRunner - F:\Новая папка\ZoogVPN\ZoogVPN.exe (file missing)

 

Перезагрузите компьютер.

 

Java 8 Update 51 (64-bit) - очень устаревшая версия. Деинсталлируйте. Если понадобится, установите актуальную.

 

После этого удалите старые и соберите новые логи FRST.txt и Addition.txt

 

Ссылка на комментарий
Поделиться на другие сайты

Все сделал, java деинсталлировал, перезагрузился, но после этого у меня перестал запускаться FRST

 

Снимок экрана 2023-12-12 в 19.23.32.png

Check_Browsers_LNK_debug.log

и в формате ClearLNK-<Дата>.log у меня не создалось. вылезла ошибка об отсутствии ключа и создался этот файл

Ссылка на комментарий
Поделиться на другие сайты

При запуске после первого уведомления пишет 7-zip: Ошибка данных. Архив поврежден или введен неверный пароль

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Автологер заново и пробуйте запустить. Сначала в нормальном, не получится - запускайте в безопасном режиме.

Ссылка на комментарий
Поделиться на другие сайты

Пробуйте ещё раз выполнить очистку ярлыков (первая часть моего сообщения). Программу ClearLNK тоже скачайте заново.

 

Затем удалите старые и соберите новые логи FRST.txt и Addition.txt

 

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке с AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.SU, MediaFire, Files.FM, MixDrop)  и укажите ссылку на скачивание в своём следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{030D3861-D5CD-443F-A0CD-3CB514BA90B1}] => (Allow) LPort=27031
    FirewallRules: [{F7C34605-7680-4842-B584-B4ADAA5E4CCE}] => (Allow) C:\Users\Лось\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam () <==== ВНИМАНИЕ [нулевой байт Файл/Папка]
    FirewallRules: [{67038B23-543E-4CC8-A511-849151819296}] => (Allow) C:\Users\Лось\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam\Steam => Нет файла
    StartBatch:
      netsh winsock reset catalog
      netsh int ipv4 reset reset.log
      netsh int ipv6 reset reset.log
      ipconfig /release
      ipconfig /renew
      ipconfig /flushdns
      ipconfig /registerdns
    EndBatch:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

Интернет пропадает в браузере сразу на втором открытии сайта. Первое после запуска браузера - работает

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • safety
      Автор safety
      Статистика обращений на форум по шифровальщикам с начала 2022 года на 15 декабря 2024 года.
       
      15 наиболее активных типов шифровальщика по итогам каждого года.
       

       
      15 наиболее активных шифровальщиков с начала 2022 года по 15 декабря 2024 года
       

    • KL FC Bot
      Автор KL FC Bot
      Атаки на информационную инфраструктуру компаний (в первую очередь с использованием ransomware) и прочие киберинциденты все чаще можно найти на вершине хит-парада рисков для непрерывности бизнеса. Но главное, они прочно захватывают внимание советов директоров — менеджмент перестал задавать вопрос «могут ли нас атаковать» и перешел к обсуждению вопроса «что мы будем делать, если нас атакуют». В результате многие компании пытаются выработать киберустойчивость.
      Всемирный экономический форум (WEF) определяет киберустойчивость как способность организации минимизировать влияние существенных киберинцидентов на ее основные бизнес-цели и задачи. Американский NIST уточняет: киберустойчивость — способность предвидеть, выдерживать, восстанавливаться и адаптироваться к неблагоприятным условиям, атакам или компрометациям ИТ-систем.
      Все согласны, что киберустойчивость нужна современной компании, но практическая реализация стратегии киберустойчивости сталкивается с многочисленными трудностями. По результатам опроса 3100 руководителей ИТ и ИБ, проведенного компанией Cohesity, 98% компаний декларируют, что должны восстанавливаться после кибератаки в течение 24 часов, но реально восстановить работу в этот срок могут лишь 2%. А 80% бизнесов на восстановление потребуется от четырех дней до трех недель.
      Семь основ киберустойчивости
      В своем «компасе киберустойчивости» консультанты WEF выделяют следующие компоненты стратегии:
      Leadership (лидерство): интеграция киберустойчивости в стратегические цели компании; отправка политических сигналов командам о важности киберустойчивости; принятие высокоуровневого решения о том, насколько компания терпима к основным киберрискам; наделение полномочиями тех, кто будет разрабатывать, а при плохом сценарии и воплощать сценарии быстрого реагирования. Governance, risk & compliance (управление, риски и соответствие): определение профиля рисков; назначение явных владельцев конкретных рисков и определение ответственности в случае их наступления; планирование и внедрение мер снижения и смягчения рисков; соблюдение регуляторных требований. People and culture (люди и культура): развитие киберкомпетенций; повышение осведомленности в сфере ИБ с учетом круга обязанностей каждого сотрудника; наем сотрудников с нужным набором ИБ-навыков; создание безопасной среды для всех сотрудников, в которой они смелее сообщают об инцидентах и ошибках. Business processes (бизнес-процессы): распределение ИТ-сервисов по уровням их важности для непрерывного ведения бизнеса; подготовка к наихудшим сценариям и внедрение адаптивности. Сюда входит детальная проработка того, как будут работать критически важные процессы при масштабных ИТ-сбоях. Technical systems (технические системы) — для каждой системы вырабатываются и регулярно пересматриваются меры по улучшению ее защиты. Такие, например, как использование максимально безопасных настроек (hardnening), подготовка запасных мощностей (redundancy), микросегментация сети, многофакторная аутентификация (MFA), создание защищенных от удаления резервных копий данных, внедрение управления журналами. Порядок внедрения защитных мер и выделяемые для этого ресурсы должны соответствовать важности системы.
      Чтобы своевременно и эффективно реагировать на угрозы, следует обязательно внедрять системы, сочетающие детальный мониторинг инфраструктуры с полуавтоматическим реагированием: XDR, комбинация SIEM и SOAR и подобные. Crisis management (кризисное управление): формирование команд реагирования; совершенствование планов восстановления; определение, кто будет принимать решения в кризисной ситуации; подготовка запасных технических средств (например, каналов общения, если корпоративная почта и мессенджеры недоступны); разработка стратегий внешней коммуникации. Ecosystem engagement (взаимодействие в экосистеме): сотрудничество с партнерами по цепочке поставок, регулирующими органами и конкурентами для повышения общей устойчивости.  
      View the full article
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
×
×
  • Создать...