Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Windows 7(64)-проблема с сетью в 32-битных приложениях (http://forum.oszone.net/showthread.php?t=154333)

Lakol69 24-10-2009 22:33 1251564

Windows 7(64)-проблема с сетью в 32-битных приложениях
 
Такя проблема:
Windows 7 (64) - внезапно перестали работать 32 битные приложения с сетью,то есть Опера,Internet Explorer,Мозила пишут,что проблема с сетью и ни на один сайт не заходят,uTorrent также не подключается.
Работать в сети можно только через Internet Explorer 64, хотя НОД32(64) тоже не желат обнавлятся.Стандартные сетевые игры сервера находят,и сам Windows 7 пишет ,что прблем с сетью он не видит, в безопасном режиме с загрузкой сетевых драйверов все работает нормально :(

okshef 24-10-2009 22:44 1251567

Откройте отображение скрытых и системных файлов, найдите файл %Windows%\System32\drivers\etc\hosts.
Посмотрите его, можно с помощью блокнота. Кроме записи
читать дальше »
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
127.0.0.1 localhost

в нем больше ничего не должно быть. Лишние записи удалите и сохраните изменения.
Скачайте MBAM free версию, установите, обновите базы, выполните вначале быструю, а затем полную проверку. Логи заархивируйте и прикрепите к следующему сообщению

Lakol69 25-10-2009 11:48 1251824

Вложений: 1
Проделал все как вы сказали
В файле hosts после # ::1 не было следующего:
localhost
127.0.0.1 localhost.
Проверил МАМВ,отчеты прилагаю.
Опера зашла на один сайт из нескольких,затем выдала обратно ошибку, другой попыталась загрузить и сразу сбросилась .МАМВ так же отказался обновляться, обновился когда установил его в ХР. :(

okshef 25-10-2009 11:57 1251831

После предложения удалить найденное, удалили? Давайте попробуем еще один вариант для исключения вирусов: скачайте CureIt поновее и выполните проверку в безопасном режиме, основную и полную. В остальном - ждем советов от "сетевиков". Кстати, NOD - антивирус или ESS?
Цитата:

Цитата Lakol69
127.0.0.1 localhost. »

добавили?

Lakol69 25-10-2009 12:41 1251865

Да удалил.В файле hosts исправления сделал.В системе стоит один антивирус(он ,кстати, один вирус нашел в этих папках,но ничего сделать с ним не смог) и фаервол COMODO.

Vancouver 25-10-2009 12:46 1251869

Цитата:

Цитата Lakol69
МАМВ так же отказался обновляться, »

Вирус !Kido или win32.sector.*.
http://www.3dnews.ru/software-news/l...sya_1_aprelya/
Там же есть ссылка на программу для уничтожения вируса.

okshef 25-10-2009 12:47 1251870

Цитата:

Цитата Lakol69
и фаервол COMODO. »

отключите или деинсталлируйте времено.
Переношу в лечение.

Lakol69 25-10-2009 13:49 1251918

Цитата:

Цитата Vancouver
Вирус !Kido или win32.sector.*.
http://www.3dnews.ru/software-news/l...sya_1_aprelya/
Там же есть ссылка на программу для уничтожения вируса. »

Просканировал не помогло!

okshef 25-10-2009 17:09 1252065

Lakol69, давайте так, дождемся вердикта докторов, а потом попросим модераторов перенести обратно в семерку.

Drongo 25-10-2009 17:29 1252084

Lakol69, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

okshef 25-10-2009 17:41 1252097

Drongo, как сделать логи AVZ на Win7?

Lakol69 25-10-2009 20:01 1252208

Вложений: 1
Не помогло.
Выкладываю логи.

Drongo 25-10-2009 20:33 1252234

Lakol69, Здравствуйте. Такой лог ещё сложноват для моего опыта, поэтому я составлю скрипт только для очевидного мне. Опытные хелперы, возможно дополнят скрипт своими советами. А пока выполните такой скрипт и рекомендации.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\08A4~1\AppData\Local\Temp\donD73F.tmp,
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\08A4~1\AppData\Local\Temp\donD73F.tmp','');
 DeleteFile('C:\Users\08A4~1\AppData\Local\Temp\donD73F.tmp');
 DelBHO({01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C});
 DelBHO({01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C});
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

thyrex 25-10-2009 20:52 1252254

okshef, вроде как поддержка Windows 7 добавлена в версию 4.32

Lakol69, вообще AVZ не предназначен для работы на 64-разрядных системах, но попробуем
1. Однако есть некая странность в Ваших логах
Цитата:

Версия Windows: 6.1.7600, Service Pack 2
Семерка только вышла, а у Вас SP2 даже
2. При выполнении скрипта и создании логов AVZ запускать от имени Администратора по правой кнопке мыши

3. Выполнить скрипт для HiJack из сообщения коллеги Drongo

4. Вместо первого скрипта для AVZ, предложенного коллегой Drongo, выполните такой скрипт (см. ниже)
Но перед выполнением лучше на всякий случай записать сетевые настройки и скачать программу http://www.veldhuizen.speedxs.nl/winsockxpfix.exe

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\08A4~1\AppData\Local\Temp\donD73F.tmp','');
 DeleteFile('C:\Users\08A4~1\AppData\Local\Temp\donD73F.tmp');
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
 QuarantineFile('C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
 DeleteFile('C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
RebootWindows(true);
end.

Компьютер перезагрузится.

5. Далее выполните скрипт по созданию карантина из сообщения коллеги Drongo

okshef 25-10-2009 21:11 1252268

Требуются перенастройки SPI/LSP. В связи с особенностями OS предлагаю вариант: запустить IE - сервис - диагностика сети. Перенастройка должна выполнится автоматом. (ExecuteRepare(14) боязно что-то)

thyrex 25-10-2009 21:18 1252277

okshef, для этого и предложено сохранить настройки и скачать утилиту.

Как показывает практика на ВИ, применять утилиту не требуется

Lakol69 25-10-2009 21:51 1252319

Спасибо за информацию,завтра после работы обязательно все манипуляции произведу.Сегодня не могу- 5Гиговый торрент на раздаче и сижу в ХРюше.
Хотел все снести ,так наверное быстрее бы получилось, но теперь самого заинтересовало.
А на счет SP2 не знаю, семерка сама обновлялась вплоть до 23.10, может это она так серьезно обновилась :)

Сейчас просматривал лог и наткнулся на вот это:
Результаты автоматического анализа настроек SPI

Ошибка LSP Protocol = "UserLib" --> отсутствует файл C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll
Внимание ! Обнаружены ошибки в LSP. Количество ошибок - 11
Возможны проблемы при работе с сетью и Интернет

НОД32 опознал его как вирус ,но ни вылечить, ни удалить не смог.Я взял и удалил его в безопасном режиме

Цитата:

Цитата okshef
Требуются перенастройки SPI/LSP. В связи с особенностями OS предлагаю вариант: запустить IE - сервис - диагностика сети. Перенастройка должна выполнится автоматом. (ExecuteRepare(14) боязно что-то) »

Вот здесь я ничего не понял.

Drongo 25-10-2009 22:08 1252332

Цитата:

Цитата Lakol69
(ExecuteRepare(14) боязно что-то »

Это ExecuteRepair(15) должна быть "боязно" :) А 14-я нормально. :) Не пугай народ. :gigi:

okshef 25-10-2009 22:27 1252351

Lakol69, простите, вам предназначалось первое предложение. Второе доктора уже учли. Следуйте их указаниям.

Lakol69 26-10-2009 11:46 1252663

Цитата:

Цитата thyrex
4. Вместо первого скрипта для AVZ, предложенного коллегой Drongo, выполните такой скрипт (см. ниже)
Но перед выполнением лучше на всякий случай записать сетевые настройки и скачать программу http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
Выполните скрипт в AVZ »

Ни чего не получилось Windows закрыл AVZ с такой проблемой:

Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: avz.exe
Версия приложения: 4.32.0.0
Отметка времени приложения: 2a425e19
Имя модуля с ошибкой: USER32.dll
Версия модуля с ошибкой: 6.1.7600.16385
Отметка времени модуля с ошибкой: 4a5bdb3c
Код исключения: c0000096
Смещение исключения: 00015f99
Версия ОС: 6.1.7600.2.2.0.256.1
Код языка: 1049
Дополнительные сведения 1: 2ea8
Дополнительные сведения 2: 2ea8a25c1b38ae95882468e1aca20683
Дополнительные сведения 3: 60da
Дополнительные сведения 4: 60da9611b530686e0abad03df379f5c4

в HiJackThis пофиксил.

Скрипт по созданию карантина выполнил без ошибок

minos66 26-10-2009 13:00 1252748

Цитата:

Цитата Lakol69
А на счет SP2 не знаю, семерка сама обновлялась вплоть до 23.10, может это она так серьезно обновилась »

Цитата:

Цитата thyrex
Версия Windows: 6.1.7600, Service Pack 2 »

Вообще - это Vista. Первую цифорку смотрим: XP - 5, Vista - 6, 7 - соответственно 7 Номера сборок тоже должны с этих цифр начинаться. Вроде как нет у висты сборки такой 7600....:drug:

Drongo 26-10-2009 14:03 1252804

Цитата:

Цитата Lakol69
Ошибка LSP Protocol = "UserLib" --> отсутствует файл C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll
Внимание ! Обнаружены ошибки в LSP. Количество ошибок - 11
Возможны проблемы при работе с сетью и Интернет »

Попробуйте этот рецепт. Со своей операционной системы запустите WinsockXPFix. А дальше следуйте рекомендациям по иструкции.

Lakol69 26-10-2009 17:42 1253013

Цитата:

Цитата Drongo
Попробуйте этот рецепт. Со своей операционной системы запустите WinsockXPFix. А дальше следуйте рекомендациям по иструкции. »

Попробовал- с семеркой не работает ни на прямую ,ни в режиме совместимости.:dont-know
Для ХР пользовался утилитой проверки и восстановление поврежденных системных файлов с установкой загрузочного диска. А для семерки случайно нет такой?

Цитата:

Цитата minos66
Вообще - это Vista. Первую цифорку смотрим: XP - 5, Vista - 6, 7 - соответственно 7 Номера сборок тоже должны с этих цифр начинаться. Вроде как нет у висты сборки такой 7600.... »

Вот что пишет EVEREST:
Свойства операционной системы:
Название ОС Microsoft Windows 7 Ultimate
Язык ОС Английский (США)
Тип ядра ОС Multiprocessor Free (64-bit)
Версия ОС 6.1.7600
Пакет обновления ОС Service Pack 2
Дата инсталляции ОС 13.08.2009
Корневая папка ОС C:\Windows

Lakol69 26-10-2009 18:12 1253037

Материал из Википедии — свободной энциклопедии

Windows 7 — версия компьютерной операционной системы семейства Windows NT, следующая за Windows Vista. В линейке Windows NT система носит номер версии 6.1 (Windows 2000 — 5.0, Windows XP — 5.1, Windows Server 2003 — 5.2, Windows Vista и Windows Server 2008 — 6.0). Серверной версией является Windows Server 2008 R2, версией для интегрированных систем - Windows

okshef 26-10-2009 19:52 1253125

Lakol69, minos66, такая ситуация (SP2 для Win 7) обсуждалась в форуме по семерке.
Lakol69, выполните пока такой скрипт (AVZ запускайте с правами администратора)
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
 DeleteFile('C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
RebootWindows(true);
end.


Lakol69 26-10-2009 20:29 1253161

Цитата:

Цитата okshef
Lakol69, выполните пока такой скрипт (AVZ запускайте с правами администратора) »

Не дает Винда-закрывает утилиту.

Drongo 26-10-2009 21:09 1253201

Попробуйте ещё этой утилитой сделать логи

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.


Если не получится первой, попробуйте второй

• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению.
Описание SDFix есть здесь.

Lakol69 26-10-2009 22:21 1253251

Drongo, во-общем хорошего мало,практически нет.
ComboFix -пишет что я(то-бишь он) работаю только с ХР и 2000.
SDFix тоже работать отказывается- появляется досовское синее окно и все.
Чувствую я, придется сносить :shot: :angel: , если все рекомендации иссякли. :clever-ma :flag:

okshef 26-10-2009 22:29 1253258

Цитата:

Цитата okshef
В связи с особенностями OS предлагаю вариант: запустить IE - сервис - диагностика сети. Перенастройка должна выполнится автоматом. »

Делали?

Lakol69 27-10-2009 19:05 1254030

Цитата:

Цитата okshef
Цитата okshef:
В связи с особенностями OS предлагаю вариант: запустить IE - сервис - диагностика сети. Перенастройка должна выполнится автоматом. »
Делали? »

Делал в первую очередь-пишет,что проблем с сетью нет.
Да и 64 разрядный Internet Explorer рботает без проблем.


Время: 16:03.

Время: 16:03.
© OSzone.net 2001-