Перейти к содержанию

После проверки kvrt kaspersky virus removal tool отвалилась локальная сеть


Рекомендуемые сообщения

Опубликовано

Здравствуйте. После того как на компе были обнаружены  вирусы. Проверил kvrt в безопасном режиме, нашел заряжения в оперативной памяти и в системных папках. Удалил - пролечил и сеть локальная отвалилась, т. е. комп видно, комп пингуется но никого даже самого сеья по адрессу не пускает. Точно такая же ситуация произошла не давно только с другим компьютером, вирус-проверка-лечения и неработающая локальная сеть. Помог откат на самую последнюю точку восстановления.

 

Сообщение от модератора SQ
Тема перемещена из технического раздела.

 

Опубликовано

Так же наблюдается след проблемы. компьютер не сразу подключается к сети сначала минут пять простаивает потом только подключается.

Значек подключения к интернету в трее всегда перечеркнут.

 

CollectionLog-2021.01.15-09.12.zip

Опубликовано

Здравствуйте,


HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 135 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 135 UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 139 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 139 UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/12/29) - {90298421-b68a-437d-a9db-e31e004f0785} - Source: Any IP - Destination: my IP (Port 445 UDP) (mirrored) - Action: Block

 

 

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора)
  • Нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.

  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).

  • Прикрепите отчет к своему следующему сообщению.

Опубликовано

Скажите данное исправление я могу использовать на машинах с подобной(такой же ситуации)

AdwCleaner[S00].txt

Опубликовано
11 hours ago, max123456789 said:

Скажите данное исправление я могу использовать на машинах с подобной(такой же ситуации)

AdwCleaner[S00].txt 1 kB · 0 downloads

 

Нет, каждый фикс исключительно предназначен на основе представленных логов.


Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Опубликовано

ADWcleaner плолностью удален с копма в какой программе делать отчет?

Опубликовано
2 hours ago, max123456789 said:

ADWcleaner плолностью удален с копма в какой программе делать отчет?

Речь шла о строчке в логе:

PUP.Optional.Legacy             C:\Users\Êîëû÷åâà ÒÍ\Downloads\uninstaller.exe

Но это уже не так важно.

Сообщите, что с проблемой?

Опубликовано

сеть востановилась, работает. Кстати на компах с точно такой же ситуацией и при таких же условия ваше решение работает.

Опубликовано
2 часа назад, max123456789 сказал:

Кстати на компах с точно такой же ситуацией и при таких же условия ваше решение работает.

В данном случае просто снимает блок на сеть, но на тех компьютерах могут быть и другие следы вирусов и это не поможет их вылечить.
И если в данном случае лечили что-то ещё, то на другой системе это могло бы и повредить её.

Поэтому не стоит использовать рекомендации на других системах если только они изначально не создавались универсальными.

  • Согласен 1
Опубликовано

Завершающие шаги:

 

1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Опубликовано
14 hours ago, regist said:

В данном случае просто снимает блок на сеть, но на тех компьютерах могут быть и другие следы вирусов и это не поможет их вылечить.

как снять блокна сеть?

Опубликовано
3 hours ago, max123456789 said:

как снять блокна сеть?

Вы спрашиваете про другие ПК?
 

P.S. на данном ПК мы сняли блокировку с помощью фикса, уточните если это не так и проблема вернулась?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Вечер Пятницы
      Автор Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
×
×
  • Создать...