Перейти к содержанию

После проверки kvrt kaspersky virus removal tool отвалилась локальная сеть


max123456789

Рекомендуемые сообщения

Здравствуйте. После того как на компе были обнаружены  вирусы. Проверил kvrt в безопасном режиме, нашел заряжения в оперативной памяти и в системных папках. Удалил - пролечил и сеть локальная отвалилась, т. е. комп видно, комп пингуется но никого даже самого сеья по адрессу не пускает. Точно такая же ситуация произошла не давно только с другим компьютером, вирус-проверка-лечения и неработающая локальная сеть. Помог откат на самую последнюю точку восстановления.

 

Сообщение от модератора SQ
Тема перемещена из технического раздела.

 

Ссылка на комментарий
Поделиться на другие сайты

Так же наблюдается след проблемы. компьютер не сразу подключается к сети сначала минут пять простаивает потом только подключается.

Значек подключения к интернету в трее всегда перечеркнут.

 

CollectionLog-2021.01.15-09.12.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,


HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 135 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 135 UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 139 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 139 UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 445 UDP) (mirrored) - Action: Block

 

 

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора)
  • Нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.

  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).

  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

11 hours ago, max123456789 said:

Скажите данное исправление я могу использовать на машинах с подобной(такой же ситуации)

AdwCleaner[S00].txt 1 kB · 0 downloads

 

Нет, каждый фикс исключительно предназначен на основе представленных логов.


Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

2 hours ago, max123456789 said:

ADWcleaner плолностью удален с копма в какой программе делать отчет?

Речь шла о строчке в логе:

PUP.Optional.Legacy             C:\Users\Êîëû÷åâà ÒÍ\Downloads\uninstaller.exe

Но это уже не так важно.

Сообщите, что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, max123456789 сказал:

Кстати на компах с точно такой же ситуацией и при таких же условия ваше решение работает.

В данном случае просто снимает блок на сеть, но на тех компьютерах могут быть и другие следы вирусов и это не поможет их вылечить.
И если в данном случае лечили что-то ещё, то на другой системе это могло бы и повредить её.

Поэтому не стоит использовать рекомендации на других системах если только они изначально не создавались универсальными.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Завершающие шаги:

 

1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, regist said:

В данном случае просто снимает блок на сеть, но на тех компьютерах могут быть и другие следы вирусов и это не поможет их вылечить.

как снять блокна сеть?

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, max123456789 said:

как снять блокна сеть?

Вы спрашиваете про другие ПК?
 

P.S. на данном ПК мы сняли блокировку с помощью фикса, уточните если это не так и проблема вернулась?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • Вечер Пятницы
      От Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
    • KL FC Bot
      От KL FC Bot
      Мы регулярно рассказываем о том, что современные киберпреступники не оставляют без внимания операционные системы на базе Linux. Совсем недавно мы публиковали серию постов о вредоносном коде в наборе утилит с открытым исходным кодом XZ Utils, который успел попасть в несколько популярных сборок Linux; писали о Linux-импланте для трояна DinodasRAT, также известного как XDealer; предупреждали о бэкдоре в троянизированной версии Free Download Manager. Тем не менее это не сильно вредит стойкости мифа о неподверженности Linux киберугрозам: компании не часто выделяют бюджет на защиту машин под управлением этой операционной системы. Поэтому мы выпустили специализированный продукт, позволяющий бесплатно проверить Linux-компьютер на наличие современных угроз — Kaspersky Virus Removal Tool (KVRT) for Linux.
      Что такое Kaspersky Virus Removal Tool for Linux и зачем оно нужно
      KVRT for Linux не защитный продукт — он не умеет в режиме реального времени отслеживать попытки атак на ваш компьютер или сервер. Это бесплатное приложение для сканирования компьютеров под управлением ОС семейства Linux и избавления их от обнаруженных угроз. Оно позволяет выявлять релевантное вредоносное и рекламное ПО, равно как и легальные программы, которые могут быть использованы злоумышленниками для атак.
      При помощи KVRT for Linux можно сканировать 64-битные операционные системы для архитектуры x86_64. Список дистрибутивов, на которых приложение гарантированно работает, приведен вот здесь, впрочем, если используемой вами системы нет в списке, все равно стоит попробовать — с высокой долей вероятности оно заработает. В рамках этой проверки наше приложение исследует системную память, объекты автозапуска, загрузочные секторы компьютера и все файлы в операционной системе на наличие вредоносных приложений. Оно проверяет файлы всех форматов, в том числе упакованные в архивы.
       
      Посмотреть статью полностью
×
×
  • Создать...