Перейти к содержанию

Вирус удаляет шлюз из настроек сети


Рекомендуемые сообщения

Здравствуйте!

У меня появилась следующая проблема, стал периодически отваливаться шлюз по умолчанию, поначалу я не придал этому значения, просто перезапускал сетевуху, но затем частота отключения шлюза увеличилась. Естественно стал проверять комп на наличие вредоносных программ, пробовал сканировать программами Касперского, Anti-MailWare, Cure-It.

Ничего серьезного они не обнаружили, а то что нашли было немедленно удалено. Ситуацию это не исправило.

После долгих и безуспешных попыток найти причину, вдруг все внезапно прекратилось, сетка начала работать нормально, без вылетов шлюза. Зато стал сам собой запускаться браузер Internet Explorer (от имени системы) с порносайтом "pornhub.com" на весь экран.

Опять начались бесплодные поиски вирусов и подозрительных файлов в системе с повторным сканированием всеми антивирусами.

Результат - ноль.

Одной из последних моих манипуляций была смена пароля учетной записи и "о чудо!", вместо появления порносайта опять начал отваливаться шлюз.

Просьба помочь решить проблему.

CollectionLog-2016.05.18-11.23.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • Dizzmilate
      Автор Dizzmilate
      Добрый день! Мне посоветовали сбросить настройки биос 2 вопроса 1.Как это сделать и 2.что будет с пк / с системой если сбросить настройки биос?
    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
×
×
  • Создать...