Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Проблема с сетью - не пингуется даже localhost и 127.0.0.1. (http://forum.oszone.net/showthread.php?t=277682)

dizlord 13-02-2014 17:48 2308584

Проблема с сетью - не пингуется даже localhost и 127.0.0.1.
 
Вложений: 5
Добрый день.
Проблема с сетью - не пингуется даже localhost и 127.0.0.1.
Вчера вечером все работало. Сегодня с самого утра пакеты не ходят в локальной сети и даже localhost не пингуется – превышен интервал ожидания.
Интересная особенность – даже при физически отключенном кабеле, все равно пишет состояние «подключено». Отключить сетевое подключение не получается:
«Невозможно отключить подключение в данный момент. Возможно данное подключение используется один из протоколов, которые не поддерживают plug-and-play, либо оно инициировано другой учетной записью».

1. Скачал Cure it, проверил в безопасном режиме, удалил один троян. В безопасном режиме localhost пингуется. Перегрузил ноут – ничего не поменялось.
2. Запустил AVZ. Результат во вложении.
3. Запустил RSIT. Результат во вложении.
4. Нашел похожую тему в 2009 году. Исходя из рекомендаций запустил gmer. Результат во вложении. После этого запустил combofix. Результат во вложении.

После всех манипуляций ситуация не изменилась. Горит подключение по локальной сети, скорость 10 Мбис/с, хотя сетевой провод отключен, localhost не пингуется.

Помогите пожалуйста, очень уж не хочется переставлять винду.

Sandor 13-02-2014 17:57 2308590

dizlord, вы напрасно запускали все подряд. Тем самым картина могла еще больше исказиться, не говоря уж о возможно нанесенном вреде системе.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt, запустите, нажмите Clean up

Далее, отключите в AVZ AVZPM и сделайте логи по инструкции.

dizlord 13-02-2014 18:52 2308625

Вложений: 4
1. Удалил combofix.
2. Запустил OTCleanit.
3. Отключил avzpm. Выполнил скрипт 3. Перезагрузил комп. Выполнил скрипт 2. Запустил RSIT.
Результат во вложении.

mike 1 13-02-2014 21:02 2308668

Добавьте лог HiJackThis.

+ Проверьте эти файлы на virustotal
Код:

C:\i75f58lz.exe
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

dizlord 13-02-2014 22:10 2308715

На моем компьютере не работает сеть, а соответственно и интернет, т.е. открыть и проверить этот файл из своей системы я не смогу.
Будет ли считаться мои действия корректными, а результаты одинаковыми если я скопирую этот файл на флешку и на другом компьютере его проверю? Не заражу ли я другой компьютер?

Sandor 14-02-2014 10:20 2308940

dizlord, а почему вы не выполняете новые правила с помощью автоматического сборщика логов? Он у вас не запускается?

dizlord 14-02-2014 11:46 2308983

Вложений: 2
Sandor, да нет, просто разницы не увидел в алгоритме работы автоматического сборщика и все то же руками, avz у меня уже был, я его на другом компе обновил и начал собирать информацию.
Запустил автосборщик. Iexplorer запустился, я его свернул, а вот хром нет, хотя он установлен. Диагностика сети опять же не сработало, потому что пинги не ходят никуда. Результат во вложении.

mike 1, лог HiJackThis во вложении. Тот файл, который вы написали - это Cure it, который я скачал вчера для проверки в безопасном режиме. Проверить его в virustotal не получится, потому что на сайте максимальный файл для проверки может быть 64 МВ, а этот файл 134 МВ.

dizlord 14-02-2014 12:06 2308989

Sandor, после запуска автосборщика начал пинговаться localhost, хотя значек, что сеть подключена хотя кабель отключен все равно горела. Перегрузился, опять перестал пинговаться и localhost.

Sandor 14-02-2014 12:13 2308994

dizlord, временно деинсталлируйте Agnitum Outpost Firewall и ESET NOD32 Antivirus
Проверьте пинг.

dizlord 14-02-2014 12:53 2309024

Sandor, я прошу прощения за самодеятельность, но я опять запустил автосборщик. После этого пинги на localhost пошли. Деинсталлировал Agnitum Outpost Firewall и ESET NOD32 Antivirus и перегрузился. Пинг на localhost ходит. Значек о том, что сеть подключена все равно горит, хотя провод не подключен. Провод подключил, пинги на локальные компьютеры не идут. Провод отключил, значек, что провод подключен так и горит.
Пакеты только отправляются, но принятых 0.
Еще пару раз перезагрузился без всяких действий. Пинг на localhost ходит, значек горит, провод отключен.

Sandor 14-02-2014 13:06 2309027

dizlord, ваша проблема не вирусного характера, в логах порядок. Обратитесь в соответствующую ветку форума.

dizlord 14-02-2014 13:44 2309041

Sandor, спасибо, пошел в ветку сетевые технологии.


Время: 11:51.

Время: 11:51.
© OSzone.net 2001-