Перейти к содержанию

После проверки kvrt kaspersky virus removal tool отвалилась локальная сеть


Рекомендуемые сообщения

Здравствуйте. После того как на компе были обнаружены  вирусы. Проверил kvrt в безопасном режиме, нашел заряжения в оперативной памяти и в системных папках. Удалил - пролечил и сеть локальная отвалилась, т. е. комп видно, комп пингуется но никого даже самого сеья по адрессу не пускает. Точно такая же ситуация произошла не давно только с другим компьютером, вирус-проверка-лечения и неработающая локальная сеть. Помог откат на самую последнюю точку восстановления.

 

Сообщение от модератора SQ
Тема перемещена из технического раздела.

 

Ссылка на сообщение
Поделиться на другие сайты

Так же наблюдается след проблемы. компьютер не сразу подключается к сети сначала минут пять простаивает потом только подключается.

Значек подключения к интернету в трее всегда перечеркнут.

 

CollectionLog-2021.01.15-09.12.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,


HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 135 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 135 UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 139 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 139 UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 445 UDP) (mirrored) - Action: Block

 

 

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора)
  • Нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.

  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).

  • Прикрепите отчет к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
11 hours ago, max123456789 said:

Скажите данное исправление я могу использовать на машинах с подобной(такой же ситуации)

AdwCleaner[S00].txt 1 kB · 0 downloads

 

Нет, каждый фикс исключительно предназначен на основе представленных логов.


Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на сообщение
Поделиться на другие сайты
2 hours ago, max123456789 said:

ADWcleaner плолностью удален с копма в какой программе делать отчет?

Речь шла о строчке в логе:

PUP.Optional.Legacy             C:\Users\Êîëû÷åâà ÒÍ\Downloads\uninstaller.exe

Но это уже не так важно.

Сообщите, что с проблемой?

Ссылка на сообщение
Поделиться на другие сайты

сеть востановилась, работает. Кстати на компах с точно такой же ситуацией и при таких же условия ваше решение работает.

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, max123456789 сказал:

Кстати на компах с точно такой же ситуацией и при таких же условия ваше решение работает.

В данном случае просто снимает блок на сеть, но на тех компьютерах могут быть и другие следы вирусов и это не поможет их вылечить.
И если в данном случае лечили что-то ещё, то на другой системе это могло бы и повредить её.

Поэтому не стоит использовать рекомендации на других системах если только они изначально не создавались универсальными.

Ссылка на сообщение
Поделиться на другие сайты

Завершающие шаги:

 

1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
14 hours ago, regist said:

В данном случае просто снимает блок на сеть, но на тех компьютерах могут быть и другие следы вирусов и это не поможет их вылечить.

как снять блокна сеть?

Ссылка на сообщение
Поделиться на другие сайты
3 hours ago, max123456789 said:

как снять блокна сеть?

Вы спрашиваете про другие ПК?
 

P.S. на данном ПК мы сняли блокировку с помощью фикса, уточните если это не так и проблема вернулась?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Ytkaaa
      Здравствуйте! Возникла проблема: при пользовании Яндексом выходит предупреждение о том что с моего ip совершаются запросы похожие на робота с просьбой пройти капчу. Решил проверить ip по спам базам, spamhaus показывает XBL(что означает действия с заражённого устройства), скриншот прилагаю. Ip у меня серый, на роутере включён брандмауэр на среднем уровне, wps выключен, чужих Mac адресов не замечал. Из устройств в сети только ты приставка от мтс, тв  приставка на aндроид PS4 и два айфона, так что сомневаюсь в том что какое-то из устройств заражено. Что делать и от чего такое может произойти?

    • От Ytkaaa
      Здравствуйте, возник вопрос, были подозрения на вирус на компьютере(после переустановил windows), кроме него в домашней сети только мобильные устройства(iOS), роутер и тв-приставка(Android), мог ли вирус как-то остаться в сети? и если да то как проверить это?
    • От oROCKuro
      Здравствуйте люди добрые,такая вот проблема:  Предупреждение Tcpip 4228
      В связи с состоянием сети протокол TCP/IP ограничил коэффициент масштабирования.  Это может быть связано с проблемами в сетевом устройстве и приведет к  снижению пропускной способности.
      В журнале виндовс появилось вот такое предупреждение,после чего скорость ине-та не поднимается выше 6Мбит\с, раньше нормальная скорость была минимум 10Мбит\с(и выше до 30). Провайдеру звонил,сеть проверили\исправили(дали бонус ☹️) вроде у них всё хорошо,конкретно в сети информации очень мало.
      Может кто подсказать что делать, куда копать?
       

    • От Nikolay Rafalskiy
      Добрый день! С толкнулся с такой проблемой, ИБП SVC-1000 перестал должным образом работать. Без "света" работает 2 секунды и вырубается хотя до этого мог работать и 30 минут. Решил посмотреть в чем дело через PowerManager (оф. прога svc). Программа показывает, что Disconnected и батарея на нуле. Я перепроверил подключение, разные кабеля. не ужели это батарея уже сдохла? Ей всего 2 года.    

    • От Mr.Genry
      Компьютер не может подключиться к облачному накопителю DNS-323, что делать ?

×
×
  • Создать...