Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не подключаются PPPoE соединения

Ответить
Настройки темы
Не подключаются PPPoE соединения

Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Amshferm
Дата: 23-06-2016
Доброго времени суток! Три дня назад внезапно оборвалось PPPoE соединение и при попытке повторного подключения появилась ошибка 619 : Все устройства подключены. Также проскакивают 651 и 691 ошибки. Прочитав форумы, перепробовал множество методов устранения ошибок - на данном сайте в разделе операционных систем посоветовали некоторые манипуляции с реестром, но ничего не помогло пока. Там же посоветовали обратиться сюда, видимо, из-за подозрения на вредоносные объекты. Надеюсь на помощь. Сканы произвел, логи прикрепляю.

Отправлено: 00:28, 03-03-2011

 

Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,
Сейчас посмотрю логи.

Отправлено: 11:02, 03-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Драйвер Ipinain.sys проверьте на virustotal . Ссылку на результат включите в ваше следующее сообщение.

В тех. поддержку провайдера не обращались?

Запустите HiJackThis, проведите процедуру сканирования, после чего установите галочку на этой строке и нажмите кнопку Fix checked.

Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: (no name) - - (no file)
Когда-нибудь пользовались программой a-squared?

>> Заблокирован пункт меню Справка и техподдержка
Сами блокировали?

Ваше (что из этого):

IP address [?]: 193.232.248.2
IP country code: BY
IP address country: Belarus
IP address state: Minsk
IP address city: Minsk
IP address latitude: 53.9000
IP address longitude: 27.5667
ISP of this IP [?]: ROSNIIROS Russian Institute for Public Networks
Organization: ROSNIIROS Russian Institute for Public Networks

IP address [?]: 82.209.213.52
IP country code: BY
IP address country: Belarus
IP address state: Homyel'skaya Voblasts'
IP address city: Gomel
IP address latitude: 52.4417
IP address longitude: 30.9833
ISP of this IP [?]: Republican Association BELTELECOM
Organization: Republican Unitary Enterprise BELTELECOM


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Последний раз редактировалось Farger, 03-03-2011 в 11:25.


Отправлено: 11:18, 03-03-2011 | #3


Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Драйвер Ipinain.sys не присутствует на компьютере. Поиск не находит.
В техподдержку провайдера обращался, но сложилось ощущение, что я знаю больше, чем работники техподдержки. Сказали - только переустановка оси.

Название программы a-squared не знакомое, видимо не пользовался.

Цитата Farger:
>> Заблокирован пункт меню Справка и техподдержка
Сами блокировали? »
Нет. Сам не блокировал. Возможно, такая сборка Windows, в которой уже заблокированы данные сервисы.

Цитата Farger:
Ваше (что из этого):
IP address : 193.232.248.2
IP country code: BY
IP address country: Belarus
IP address state: Minsk
IP address city: Minsk
IP address latitude: 53.9000
IP address longitude: 27.5667
ISP of this IP : ROSNIIROS Russian Institute for Public Networks
Organization: ROSNIIROS Russian Institute for Public Networks

IP address : 82.209.213.52
IP country code: BY
IP address country: Belarus
IP address state: Homyel'skaya Voblasts'
IP address city: Gomel
IP address latitude: 52.4417
IP address longitude: 30.9833
ISP of this IP : Republican Association BELTELECOM
Organization: Republican Unitary Enterprise BELTELECOM »
Первое - это предпочитаемый DNS-сервер моего провайдера. Второе - альтернативный DNS-сервер. Данные настройки выставляются по образцу, приведённому в договоре.

Выполнил операции в MBAM и RSIT. Логи прикрепляю.

Последний раз редактировалось Amshferm, 23-06-2016 в 16:53.


Отправлено: 19:33, 03-03-2011 | #4


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Пока сделаем так:

Удалите в MBAM (еще раз просканируйте систему, отметьте эти строки, нажмите Remove selected) :

Код: Выделить весь код
Заражённые параметры в реестре:  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.   
 Объекты реестра заражены:  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
Откройте "Мой компьютер" - Сервис - Свойства папки - Вид - "Показывать скрытые файлы и папки" и "Отображать содержимое системных папок" - Применить/Ок - перейдите в папку C:\WINDOWS\system32\drivers и найдите там файлы Ipinain.sys и mchInjDrv.sys Если нашли, загрузите их на virustotal.

Отправлено: 00:20, 04-03-2011 | #5


Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Удалить всё не представилось возможным. Оставил редкие Crack-файлы к не менее редким программам, которые испокон веков маркировались, как различные трояны, но всё было в порядке. Удалил всё остальное, зараженное троянами и прочими вирусами. Сама программа MalwareBAM нашла вирусы с названием malware, что вызывает подозрения.

Обоих драйверов (Ipinain.sys и mchInjDrv.sys) нет на компьютере.

Отправлено: 00:36, 04-03-2011 | #6


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


А я вам и не советовал удалять все, а только то, что отметил - все остальное - набор кряков и кейгенов (на ваше усмотрение, но учтите, что у них может содержатся вредоносный код).

Папка C:\!Погода вам известна?

Перед выполнением скрипта отключите интернет, выгрузите антивирусное и защитное ПО.
Выполните скрипт в AVZ: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить"

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
QuarantineFile(' C:\WINDOWS\system32\drivers\Ipinain.sys ','');
QuarantineFile(' C:\WINDOWS\system32\drivers\mchInjDrv.sys ','');
DeleteFile(' C:\WINDOWS\system32\drivers\Ipinain.sys ');
DeleteService(' Ipinain');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив с именем quarantine.zip, отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Отправлено: 00:52, 04-03-2011 | #7


Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Просканировал заново. Нужные пункты выделил и удалил.

Папка C:\!Погода мне известна. Туда программой Teleport Pro сохраняется страничка с прогнозом погоды по городу. Скрипты выполнил.

Карантин отправил, ответа ждать придется долго.

Отправлено: 21:47, 06-03-2011 | #8


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Будем надеятся, что вскоре ответят. Что с проблемой?

Отправлено: 23:16, 06-03-2011 | #9


Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Не исчезла пока.

Отправлено: 00:56, 07-03-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не подключаются PPPoE соединения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Помогите решить проблему долгой авторизации интернет соединения по протоколу PPPoe! deepdive Microsoft Windows 7 55 31-10-2009 14:06
как Расшарить 2 pppoe соединения + hamachi в локалку на win 2003 server superflint Microsoft Windows NT/2000/2003 11 21-05-2009 20:32
Интернет - Не отображается PPPOE соединения в списке текущих подключений _UpGrade Microsoft Windows Vista 2 11-04-2008 02:38
C/C++ - C++ | создание PPPoE соединения XpycT Программирование и базы данных 3 18-07-2007 08:44
Настройка PPPoE ADSL-соединения SS1001 Железо в Linux 3 10-06-2007 19:34




 
Переход