Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Пропадает интернет (http://forum.oszone.net/showthread.php?t=203062)

Grind 26-03-2011 11:04 1644194

Пропадает интернет
 
Вложений: 2
  • info.txt (30.10 KB, скачиваний: 9)
  • log.txt (54.60 KB, скачиваний: 14)
Здраствуйте. На машине раздающей инет, последние несколько дней пропадает сам инет, появляется только после перезагрузки...

SolarSpark 27-03-2011 10:18 1644817

Здравствуйте.
Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('prhwtg', 4);
 QuarantineFile('prhwtg.sys','');
 DeleteFile('prhwtg.sys');
 DeleteService('prhwtg');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Grind 29-03-2011 11:12 1646265

Здраствуйте. А СП3 на вин 2003 сервер существет?

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 6201

Windows 5.2.3790 Service Pack 2
Internet Explorer 8.0.6001.18702

29.03.2011 11:10:55
mbam-log-2011-03-29 (11-10-45).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 183750
Времени прошло: 23 минут, 25 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 2
Заражённые параметры в реестре: 0
Объекты реестра заражены: 1
Заражённые папки: 0
Заражённые файлы: 8

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS (Rootkit.TmpHider) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXNET (Rootkit.TmpHider) -> No action taken.

Заражённые параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\documents and settings\администратор\рабочий стол\everest ultimate edition 5.30.1944 beta + keygen\!keygen\everest.5.0.1650.all.edition_keygen-fff.exe (RiskWare.Tool.CK) -> No action taken.
c:\documents and settings\администратор\рабочий стол\reg-organizer-\keygen.exe (RiskWare.Tool.CK) -> No action taken.
c:\program files\total commander podarok edition\Programm\crackdown\crackdown.exe (CrackTool.Agent) -> No action taken.
c:\program files\total commander podarok edition\Programm\hide ip platinum\регистрация.exe (Trojan.Agent.CK) -> No action taken.
c:\program files\total commander podarok edition\Programm\MyProxy\loader.exe (Trojan.Downloader) -> No action taken.
d:\kaspersky_trial_resetter_v1.6.0.0_final\kaspersky trial resetter v1.6.0.0 final\Resetter.exe (Trojan.Agent.CK) -> No action taken.
c:\WINDOWS\inf\mdmcpq3.PNF (Rootkit.TmpHider) -> No action taken.
c:\WINDOWS\inf\mdmeric3.PNF (Rootkit.TmpHider)

SolarSpark 29-03-2011 14:33 1646413

удалите в МВАМ

Код:

Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS (Rootkit.TmpHider) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXNET (Rootkit.TmpHider) -> No action taken.

Заражённые файлы:
c:\WINDOWS\inf\mdmcpq3.PNF (Rootkit.TmpHider) -> No action taken.
c:\WINDOWS\inf\mdmeric3.PNF (Rootkit.TmpHider)

логи повторите и напишите что с проблемой

Grind 29-03-2011 17:29 1646584

Спасибо, все ок:)

SolarSpark 29-03-2011 17:57 1646599

а логи?


Время: 17:44.

Время: 17:44.
© OSzone.net 2001-