|
|
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
После того, как почистил копм от червей Др.Вэбом (CureIt 5.0), который удалил два файлика: - gaopdxknbgrkda.dll (сидел C:\windows\system32) сигнатура Trojan.Packed.365 - gaopdxrudupxmt.sys (сидел C:\windows\system32\drivers) сигнатура BackDoor.Tdss.51 пропал доступ в инет. Машина в сети, выход через роутер. Остальные машины в сети выход имеют. Куды дальше, подмогните. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 13:15 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Вдогонку, XP SP3 ================= Док. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 13:16 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Удалили правильно, это вирусы, вот только этого не достаточно и поэтому вместо лечения получилось калеченье. Нужно было еще и реестр полечить или другие конфигурационные файлы, прописать там правильные значения. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:23 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Я всегда писал, что антивирус опаснее вируса, с вирусом работало, а после лечения уже нет. И кто из них более гадский? -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:24 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
если бы вы еще написали , как не заразится вирусом было бы вообще здорово. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:25 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
У меня такая же проблема с инетом, Outpost "Вылечил" комп от вырусов и в результате доступу в инет Кирдык :(. Система Win Server 2003. Установка SP3 там не проидёт, а если переустоновить сеть поможет делу как думайме? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:28 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, и чего, ОСь переставлять? В реестре ковырялся, ключей и веток с выше описанными вирями не нашел. Еще гляну конф.файлы. Если удачи не будет, то дома полазию по инету, поищу аналогичные проблемы и пути их решения :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:28 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
_доки чего, ОСь переставлять? В принципе может хватить сноса TCP/IP протокола из всех соединений (и самих соединений), а после - установки обратно. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:44 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
_докAnatoly Podgoretsky, и чего, ОСь переставлять? В реестре ковырялся, ключей и веток с выше описанными вирями не нашел. Еще гляну конф.файлы. Если удачи не будет, то дома полазию по инету, поищу аналогичные проблемы и пути их решения :( Ну я не знаю чего делать, это же разбираться надо с ситуацией, поискать описание вирусов, может там есть методы ручного лечения. Можно и переустановить и ОС, только поверх в режиме восстановления, это безопасно и быстро ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:47 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Для начала посмотри ipconfig /all -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 14:48 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovВ принципе может хватить сноса TCP/IP протокола из всех соединений (и самих соединений), а после - установки обратно. Дим, намекни, как? А то могу понять неправильно. Это через установку/удаление --> установка компонентов Windows? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 22:53 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
ДокДим, намекни, как? "Сетевые соединения". Там должно быть одно или несколько соединений. Хорошо если оно одно. Тогда лезешь к нему в свойства, тыкаешь в строку TCP/IP, "свойства", записываешь там все параметры, а после кнопку "Удалить". Потом "Ок". Потом перезагрузка, снова в свойства, "добавить", TCP/IP. После вписать те же параметры. Но это риск. Лучше бы админа позвать если он есть. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 23:01 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Можно заразиться этим вирусом обратно...) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 23:52 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Лучше бы админа позвать если он есть. Я за него :) Сам все с нуля ставил и прописывал. ОК. Спасибо. В субботу попробую, у меня день короткий должен быть, а то среди недели народу особенно много бывает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.03.2010, 23:52 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
ScareCrowесли бы вы еще написали , как не заразится вирусом было бы вообще здорово. Ну хоть ты отдельный подфорум создавай на тему "как не заразится вирусом" И там написать пункт № 1 - как миниум не работать под админом. Хотя уверен, что сначало заразяться, потом начнут вопить здесь на форуме о помощи, им ткнут ссылку, прочтут - и ничего менять всё равно не будут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 09:22 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
DS Советом воспользоваться не смог. При переводе курсора на строку с TCP/IP бутон "Удалить" дизэйблится :( Anatoly Podgoretsky Выполнил ipconfog.exe -all Вот, что получилось Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. Повторюсь, машине в локалки все прекрасно видны и доступны (правда, расшаренные софтинки запускаются с тормозами). У др. машин выход в инет есть, у меня - нет. зы. вчера дома машина сдохла - что за невезуха. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 15:59 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Маюсь дурью, будь последовательнее: предложи сразу на линух перейти, а ветку автоматически переименовать в "Linux2" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 16:28 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Автору топика. А не пробовал запустить avz? Ну, выполнить скрипты восстановления системы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 18:40 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Из выше приведенной статьи выкачал и запустил TDSS Remover. Вот лог Код: plaintext 1. 2. 3. 4. 5. 6. Пофиксил, увы, эффекта пока нет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 18:43 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Бакуленко МаксАвтору топика. А не пробовал запустить avz? Ну, выполнить скрипты восстановления системы? АВЗ, похоже, будет следующим этапом. Последняя точка восстановления системы датирована аж (!) 2.10.09, боюсь откат будет весьма болезненным. Приберегу, как последний патрон. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 18:45 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
_док DS Советом воспользоваться не смог. При переводе курсора на строку с TCP/IP бутон "Удалить" дизэйблится :( Anatoly Podgoretsky Выполнил ipconfog.exe -all Вот, что получилось + Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. Повторюсь, машине в локалки все прекрасно видны и доступны (правда, расшаренные софтинки запускаются с тормозами). У др. машин выход в инет есть, у меня - нет. зы. вчера дома машина сдохла - что за невезуха. Беда не приходит одна. У меня никаких подозрений ipconfig не вызывает, надеюсь шлюз и ДНС правильные. Попробуй сравнить с соседней машиной и также взгляни на файл host Также можешь выложить сюда tracert на какой нибудь внешний сайт ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 18:48 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
Немного поправлю Анатолия - "на файл hosts" , который лежит в %WINDIR%\System32\Drivers\etc\ , в котором по дефолту кроме комментов и строки 127.0.0.1 localhost ничего не должно быть. Также посмотрите, запущена ли служба DNS-клиента. Ну и как некая экзотика - блокировка на вашем же роутере, если на нем включен файерволл и прописаны правила фильтрации исходящего трафика - например, вам подменили MAC сетевого интерфейса, а у вас там привязка IP-MAC... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 20:22 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
AndreTM, winsockfix ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.03.2010, 20:37 |
|
||
|
Кирдык интернету после "лечения"
|
|||
|---|---|---|---|
|
#18+
AndreTMНемного поправлю Анатолия - "на файл hosts" , который лежит в %WINDIR%\System32\Drivers\etc\ , в котором по дефолту кроме комментов и строки 127.0.0.1 localhost ничего не должно быть. там прописано дополнительно имя сервера (с IP-шником моей машины) для коннекта к базе FB через TCP/IP в локалке. Собственно, не криминал. AndreTMТакже посмотрите, запущена ли служба DNS-клиента. Ну и как некая экзотика - блокировка на вашем же роутере, если на нем включен файерволл и прописаны правила фильтрации исходящего трафика - например, вам подменили MAC сетевого интерфейса, а у вас там привязка IP-MAC... А вот это уже плохо. Скорее всего, если не поможет накат поверх из дистрибутива, то дело попахивает керосином ... на полдня, как минимум ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2010, 02:08 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36517519&tid=1500170]: |
0ms |
get settings: |
4ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
143ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 223ms |
| total: | 434ms |

| 0 / 0 |
