Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] С компьютера не пингуется ничего (в т.ч. 127.0.0.1) (http://forum.oszone.net/showthread.php?t=325970)

kromberg 15-04-2017 12:35 2729514

С компьютера не пингуется ничего (в т.ч. 127.0.0.1)
 
Вложений: 1
Здравствуйте,

Столкнулся с проблемой, что с компьютера не пингуется ничего, соответственно и интернета нет. При этом в сети пинги на него проходят. Попробовал выполнить все по шагам по ссылке (http://tech-grounds.com/unidentifiednetworksolution), не помогло
Логи собрал, приаттачил к посту. Пожалуйста, помогите разобраться.

shestale 17-04-2017 09:20 2729997

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\program files (x86)\adtrustmedia', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Program Files (x86)\AdTrustMedia\PrivDog\2.1.0.23\trustedadssvc.exe', '');
 QuarantineFile('C:\Program Files (x86)\AdTrustMedia\PrivDog\2.1.0.23\trustedads.dll', '');
 DeleteFile('C:\Program Files (x86)\AdTrustMedia\PrivDog\2.1.0.23\trustedadssvc.exe', '32');
 DeleteFile('C:\Program Files (x86)\AdTrustMedia\PrivDog\2.1.0.23\trustedads.dll', '32');
 DeleteFileMask('c:\program files (x86)\adtrustmedia', '*', true);
 DeleteDirectory('c:\program files (x86)\adtrustmedia');
 DelBHO('{FB16E5C3-A9E2-47A2-8EFC-319E775E62CC}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PrivDogService');
ExecuteSysClean;
 ExecuteRepair(14);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

Подготовьте лог AdwCleaner.

kromberg 17-04-2017 23:25 2730212

Вложений: 3
Добрый день.
Сегодня попытался восстановиться из точки восстановления системы на дату, когда проблемы не было. Восстановление прошло, но проблема осталась.
Всё сделал, правда PrivDog уже удалил еще до выполнения скрипта. Все логи прикрепил.
Доплонительная информация: в безопасном режиме интернет есть.

shestale 18-04-2017 06:38 2730242

Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
+
Цитата:

DHCP DNS - 1: 13.213.13.1 - United States Norwalk Xerox Corporation
Этот ДНС вы сами прописали?
Пропишите в настройках ДНС именно вашего провайдера, а не Xerox Corporation, т.к. многие провайдеры не допускают замены своих ДНС.
+
Подготовьте логи FRST

kromberg 20-04-2017 19:27 2731078

Добрый день. Спасибо, помогли на форуме virusinfo.info

shestale 20-04-2017 19:38 2731080

Ок.
Цитата:

Цитата kromberg
помогли на форуме virusinfo.info »

Так вы там не отписались, что проблема решена?

kromberg 25-04-2017 18:08 2732250

Отписался везде. Вся проблема была в Comodo Internet Security Firewall Driver в компонентах сетевого соединения.


Время: 03:00.

Время: 03:00.
© OSzone.net 2001-