Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Невозможно установить адаптер замыкания. Виноват ли вирус? (http://forum.oszone.net/showthread.php?t=107384)

Citron 20-05-2008 14:15 806884

Невозможно установить адаптер замыкания. Виноват ли вирус?
 
Вложений: 1
Перестал работать интернет (спутниковый). Поиски неисправности показали, что в адаптере замыкания отсутствует часть настроек для работы интернета. Восстановить адаптер не удалось. Была переустановлена ОС (XP SP2 Corp) "по верху". После этого адаптер исчез совсем. Во время установки выводится сообщение об ошибке.

Вопрос: Может ли пропажа адаптера замыкания быть результатом наличия вирусов?

Проверил на вирусы с помощью cureit. Нашлось несколько вирусов, которые удалил. KAV 7.0 со свежими базами ничего не нашел.
Файлы virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip в приложении.

Pili 20-05-2008 14:32 806894

Citron, вместо лога вы выложили HiJackThis.exe - уберите через профиль-файлы и выложите правильный лог HiJackThis. После 3-го скрипта AVZ и перед выполнением 2-го ставились какие-то программы? Если да, то выполните эти скрипты заново и выложите новые логи.
И ещё скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола в текстовом формате, заархивируйте полученный файл протокола в архив и прикрепите к сообщению.
Скачайте Deckard's System Scanner на рабочий стол, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, нажмите ОК, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения.

Citron 20-05-2008 15:55 806940

Сорри... Поменял в первом собщении.

Pili 20-05-2008 16:56 806979

Citron, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall
Код:

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Vitali\Start Menu\Programs\Startup\TaskMgr.vbs','');
 QuarantineFile('F:\Program Files\PROWiSe\PROWiSe.exe','');
 QuarantineFile('f:\program files\keys finder\trashreg.exe','');
 QuarantineFile('F:\Program Files\Router\Router.exe','');
 QuarantineFile('F:\Denwer\denwer\Boot.exe','');
 QuarantineFile('C:\WINDOWS\DREAMA~1.SCR','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\mondrv.sys','');
 QuarantineFile('f:\Program Files\Haali\MatroskaSplitter\mkunicode.dll','');
 QuarantineFile('f:\Program Files\Haali\MatroskaSplitter\mmfinfo.dll','');
 QuarantineFile('f:\program files\registry defragmentation\regmanserv.exe','');
 BC_QrFile('C:\WINDOWS\System32\Drivers\mondrv.sys');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip отправьте на newvirus@kaspersy.com (о результате проверки не забудьте сообщить)
Если уверены в чистоте каких-то файлов из скрипта, можете убрать строчки карантина QuarantineFile для этих файлов. Посмотрите реестре HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\DNC Scheduler какой файл запускается и попробуете добавить в карантин, если программа не известна, можете пофиксить O4 - HKCU\..\Run: [DNC Scheduler] _
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)



Время: 05:17.

Время: 05:17.
© OSzone.net 2001-