Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.12.2010, 00:32   #1 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию Отключается интернет-соединение

Всем привет.
У меня проблема такая- стоит win XP prof. sp3 ,антивирус nod32 с последними обновлениями и базами..
нечто с компом....Интернет пропадает, т.е страницы перестают открываться, соединение вроде не сбрасывается... На экране горит, что все подключено, нельзя разъединить (не дает), помогает только перезагрузка. иногда компьютер САМ переключается к классическому стилю. Ошибка появилась с подключением нового интернета,локальной сети(до этого стоял ADSL роутер,не было сетки).
Так же антивир иногда указывает на нахождение червей Conficker в папке C:\Documents and Settings\Default User\Local Settings\Temp вроде в этой или вобщем по этому пути...
Инет отключается когда ему вздумается,модет через час работы,а может и через 15 минут...
nemo34 вне форума  
Старый 15.12.2010, 00:35   #2 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

Перетащил в безопасность, давайте логи http://pchelpforum.ru/f26/t6442/
piton331 вне форума  
Старый 15.12.2010, 01:31   #3 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

Лог
http://narod.ru/disk/1425076001/viru...scure.zip.html

---------- Добавлено в 00:07 ---------- Предыдущее сообщение было написано в 00:03 ----------

блин,только я проверку делал и антивир не отключил как сказано в пункте 1 ((
ща заново сделаю...

---------- Добавлено в 00:31 ---------- Предыдущее сообщение было написано в 00:07 ----------

Воооот,все сделал как описано в инструкции))
http://narod.ru/disk/1426329001/viru...scure.zip.html
http://narod.ru/disk/1426342001/hijackthis.log.html
nemo34 вне форума  
Старый 15.12.2010, 14:55   #4 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

А когда будут известны результаты?
nemo34 вне форума  
Старый 15.12.2010, 20:52   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

nemo34, вот этот файл:
Цитата:
C:\WINDOWS\system32\yxrfuxf.dll.old
Проверьте на virustotal.com. Ссылку на результат проверки пришлите.
Iljeben вне форума  
Старый 15.12.2010, 21:38   #6 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

на этом сайте он не находит этот файл...у меня его нет,либо он скрыт,не знаю...
nemo34 вне форума  
Старый 15.12.2010, 21:48   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

nemo34, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\yxrfuxf.dll.old','');
 DeleteFile('C:\WINDOWS\system32\yxrfuxf.dll.old');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\xecdeigo\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс пришлите лог МВАМ.
Iljeben вне форума  
Старый 15.12.2010, 23:09   #8 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

http://narod.ru/disk/1482801001/virusinfo_syscheck.zip.html
..и ЛОГ MBAM:
http://narod.ru/disk/1486250001/mbam-log-2010-12-15%20(22-01-22).txt.html
nemo34 вне форума  
Ads
Старый 16.12.2010, 01:00   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

nemo34, удалите в МВАМ:
Цитата:
Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Заражённые файлы:
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046298.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046299.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046300.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046301.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046302.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046303.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046304.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046305.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046306.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046307.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046308.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP114\A0046309.exe (Adware.TMAagent) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP106\A0040597.exe (Trojan.Dropper) -> No action taken.
d:\system volume information\_restore{32356b51-87b0-42d5-bbc7-cd60d84983ef}\RP131\A0069720.exe (Password.Stealer) -> No action taken.
Сделайтен новый лог AVZ залейте сюда http://exfile.ru/ и пришлите ссылку.

Последний раз редактировалось Iljeben; 16.12.2010 в 01:07.
Iljeben вне форума  
Старый 16.12.2010, 19:47   #10 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

Удалил то,что сказали..
вот лог
http://exfile.ru/143582
nemo34 вне форума  
Старый 17.12.2010, 00:17   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
SaveLog(GetAVZDirectory + 'BC_ServiceKill1.log');
BC_LogFile(GetAVZDirectory + 'BC_ServiceKill2.log');
end;

begin 
DeleteFile('C:\WINDOWS\system32\yxrfuxf.dll');
BC_ServiceKill('yqtxoc');
RebootWindows(false);
end.
После выполнения скрипта комп перезагрузиться. Пришлите лог GMER.
Iljeben вне форума  
Старый 18.12.2010, 00:09   #12 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

И еще один лог..))
http://narod.ru/disk/1610907001/LogGMER.log.html
nemo34 вне форума  
Старый 18.12.2010, 02:12   #13 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Что с проблемой?
Iljeben вне форума  
Старый 18.12.2010, 14:46   #14 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 11
Репутация: 0
По умолчанию

Вчера сидел часа 3 наверное,сбоев не было..посмотрим что будет сегодня.
А вообще вот эти черви как я понимаю и мешают работе компьютера...их реально удалить?) антивирус частенько чет находит и выводит на обозрение(как я писал в самом первом сообщении)
Виндоус лень переставлять,очень много чего придется вместе с ним ставить заново..

---------- Добавлено в 13:46 ---------- Предыдущее сообщение было написано в 13:16 ----------

Короче все равно сбивается все...отключается инет,оформление на пару секунд меняется на стандартное вин98 плюс еще звук пропадает,вобщем перезагрузка только спасает..
nemo34 вне форума  
Старый 18.12.2010, 17:22   #15 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пролечитесь KidoKiller, поставьте патчи закрывающие уязвимость от конфикер. Плюс пришлите лог ComboFixFix.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
По непонятной причине пропадает интернет соединение geNa84 Windows XP 2 30.09.2010 21:42
соединение есть а интернет не работает малышка Неисправности, настройка 5 20.09.2010 18:10
Пропадает интернет соединение Рафис Безопасность 27 06.07.2010 20:18
Интернет соединение пропадает prozed Интернет и сети 11 09.06.2010 00:05
Соединение с интернет Sergei 73 Интернет и сети 7 08.03.2010 20:56
Отключается интернет Lasta Безопасность 1 01.03.2010 20:00
Вирус блокирует интернет соединение, предоставляю лог AVZ BAC9I Безопасность 14 02.02.2010 00:35
Создалось дополнительное интернет соединение...которое отключает интернет Вытька Безопасность 9 18.01.2010 14:50
Отключается интернет(( Бум Интернет и сети 4 24.08.2009 17:35
Помогите настроить интернет соединение anj13 Драйвера 4 22.01.2009 20:37
Отключается Интернет plotitsyn Интернет и сети 6 19.12.2008 09:15
Разрывается соединение с интернет Rus Интернет и сети 6 06.06.2008 22:04


Текущее время: 22:40. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.