Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Скорость передачи USB-модема 0 (ноль) (http://forum.oszone.net/showthread.php?t=256060)

Pensik 12-03-2013 00:13 2108953

Скорость передачи USB-модема 0 (ноль)
 
Уважаемые участники форума! Пожалуйста, помогите пенсионерке! Не могу ничего скачать из интернета. Сразу сообщу, что я пользователь, не администратор. Мне не смог помочь мастер, поэтому обратилась к вам, что бы, хотя бы, поставили диагноз моему ПК. У меня такая проблема: связь с интернетом осуществляется через USB- модем "Билайн". Браузер Опера. Соединение с интернетом проходит быстро. Модем показывает скорость передачи/приема данных = 0. При этом мне в компьютер передано уже за сегодня 90Мбайт, отправлено 6Мбайт, это видно из статистики. Я ничего не скачивала и не отправляла по интернету. Прилагаю снимки(через "ножницы") текущего состояния статистики USB модема и его подключения. Снимки более 40 Кб, не знаю как их уменьшить. При архавировании размер стал больше.
Мои предположения, что это вирус блокирует все мои скачивания. У компьютерного мастера предположения, что у меня паранойя. Предполагает, что это Билайн виноват. Я не смогла дозвониться в службу поддержки Билайн, поэтому провела тест определения скорости модема с официального сайта Билайн, тест показал скорость модема 17 Мбайт/с.
Борьба с вирусами у меня началась с конца января. Сначала был браузер Гугл Хром. В один прекрасный день нажав значок Гугла я попала в поисковик Babilon. Изменились пути к папкам в значках Гугла, Мозилы, интернет-эксплорера, все значки браузеров на рабочем столе поменялись на значок Гугла. При заходе в папки начали работать счетчики-сканеры, создавались скрытые папки, при работе в интернете часто выходили сообщения "прокси-сервер не найден", "сервер не найден". Система была Windows XP. Антивирусник стоял Nod32, при сканировании ничего не видел. Я почитала советы в Интернете, поудаляла все файлы, связанные в названии с Babilon, прописала в значке Гугла путь к Яндекс-поисковику, но Яндекс открывался в интернете в окне Babilon. В конце концов, вызвала мастера, мастер все просканировал разными антивирусами, вирусов не обнаружил. Но высказал предположение, что мой компьютер используется как бот, не объяснил мне почему. Он отформатировал диск С и Е, установил Windows 7 (Windows XP не устанавливалась), при этом мои личные документы, фото и т.п. сохранил на диске D. Установил 23.01.2012 антивирус COMODO. Браузер Гугл Хром. Все просканировали антивирусом, вирусов не обнаружили.
Через месяц я скачала обновления Windows и все посыпалось. Изменился путь установки в компьтере у Гугл Хрома, он появился в другой папке на диске С, поисковик Яндекс выдавал в результатах поиска старые данные, за 2009-2010 год, опять постоянно выскакивали сообщения "прокси-сервер не найден", "сервер не найден". И ещё много всяких мелких признаков наводило на мысль, что я работаю не одна на своем компьютере, а в интернет выхожу через какой-то чужой сервер. Я стала искать советы в интернете, благодаря вашему сайту почистила компьютер, нашла 2 Трояна: Троян.Агент СК и Троян.Dowloader. При этом я не смогла зарегистрироваться на вашем сайте, после 8-10 тщетных попыток, я бросила эту затею. Мысль о том, что я работаю через чужой сервер только усилилась. Меня не пускали к вам на сайт, он уже даже не указывался в поисковиках, я думаю, что вы меня так же приняли за бот, хотя я правильно отвечала на вопросы, мне выдавалось сообщение, что я не прошла информационную проверку. После чистки компьютера от вирусов, проверки реестров, операционная система выдала черный экран, показала, что версия Windows не является подлинной, необходима активация. Пришел мастер, активировал, экран исчез. Гугл не загружал ничего, выходил в интернет, но интернет не работал, не было скорости передачи/приема на модеме Билайн. Снес Гугл, установил Оперу. Та же история. В интернет выходит, ничего не возможно открыть, даже поисковик. Всплывали всякие сообщения, я из них перешла на сайт Билайн, мне указали, что не подключен Java. Я его подключила. После этого я могу что-то искать в интернете, скорость хорошая, но не могу скачать, у меня заблокирован трафик, оплата внесена, зачислена.
Подозреваю, что у меня вирус в автозагрузке модема Билайн. Сегодня я его обманула, снесла через Revo в компьютере модем из автозагрузки, загрузила модем не через автозапуск, что делала всегда, а через программу установки с симкарты модема. Очень хочется удалить автозагрузку на симке модема, но не знаю, можно ли это. Сделала снимок загрузки модема, ему это не понравилось, показывает ошибки. Но зато я сегодня смогла гулять по Интернету свободно, мне не показывают, что сервер не найден, все сайты открываются через защищенный режим, я смогла найти вас и зарегистрироваться, меня не контролирует отдаленный сервис.
Auturun на симке модема имеет знак(пиктограмму) программы KMPlayer, установленной у меня. Я подозреваю, что это через него каким-то образом работает вредоносная программа, отправляющая меня на чужой сайт, который меня контролирует, т.к. в во всех программах, установленных на С: нахожу файлики с этим значком с названиями AutoRun.dat (в программа модема на симке), db.dat (в программе модема на С:, которую я удалила), bootstat.dat (в системной папке Windows), cfpver.dat (в программе антивирусника Comodo Internet Security на диске C:) и в других. Я попыталась открыть этот плеер, после этого у меня в защищенной от доступа папке появилась пустая папка The KMP. Снимок прилагаю.
Еще у меня при работе на компьютере постоянно срабатывала раскладка и переключение клавиатуры с русского языка на английский, причем, при какой-то моей деятельности значок переключения в панели задач мигал, фотографировались мои доки (секундное светывающееся изображение). Я изменила язык по умолчанию с английского на русский, вирусу это не понравилось, экран монитора стал дрожжать, дергаться, при перезагрузке идут белые поперечные полосы перед загрузкой системы Windows, и когда я выполняю какие-то действия, особенно когда просматривала процессы на компьютере. Но когда я нахожусь у вас на сайте - экран совершенно спокоен.
В Comodo в карантине с 5 марта у меня вирус с другой флешки: Worm.Win32.AutoRun, что с ним делать не знаю, удалился он с флэшки или нет?
Конфигурацию системы прилагаю в архиве. Посмотрите, что же у меня происходит? Я на пенсии решила сайт создать, делом заняться, но не могу ничего делать, не могу статью опубликовать, показывает "Сервер не найден". Боюсь занести вирусы на сайт. Помогите старушке!!!
При попытке отправить вам сообщение постоянно выскакивает сообщение: "Вы не авторизированы на сайте", я уже раз 5 авторизировалась, не могу прикрепить файлы, не открывается мой компьютер в окне "Прикрепить файлы". Отправляю письмо, файлы прикреплю в следующем сообщении.

iskander-k 12-03-2013 10:49 2109144

Выложите логи в соответствии с этими инструкциями.


Если прикрепить не получается - выложите логи на любой файлообменник , а сюда ссылку дайте.

SolarSpark 12-03-2013 13:13 2109244

Цитата:

Цитата Pensik
что с ним делать не знаю, удалился он с флэшки или нет? »

флешку не забудьте подключить при выполнении логов


если логи не подгружаются на сайт, воспользуйтесь http://multi-up.com/

Pensik 12-03-2013 17:54 2109507

Вложений: 1
Цитата:

Цитата SolarSpark
флешку не забудьте подключить при выполнении логов »

Хочу от всей души поблагодарить всех за быстрый отклик! Но я не уверена, что вирус с флешки удален (это не модем, это рабочая флэшка, другая), в карантине антивирусника прописан путь через USB порт F: и т.д. к этой флешке. А если я отключу при выполнении рекомендуемых програмок антивирусники и подключу флэшку, он не полезет ли ко мне в компьютер? Я надеюсь, что у меня после последней чистки компьютера его нет (кроме как в карантине). Может быть вставить флэшку и его удалить из карантина и компьютера?

Цитата:

Цитата iskander-k
Выложите логи в соответствии с этими инструкциями. »

Огромное спасибо за участие, но я не совсем поняла порядок действий в инструкции.
1) В Диагностике в пункте 1 нужно запустить RSIT, при переходе в этом пункте по ссылке "подробнее" akoK рекомендует перед запуском RSIT отключить антивирус и фаервалл. У вас в инструкции отключить антивирус и firewall перед пунктом 2.1. А вирус из карантина не выскочет? Я буду следовать вашей инструкции.
2) Если я распакую при Подготовке к диагностике (пункт 3) скаченную программу HijackThis, то в пункте 1 Диагностики программа HijackTis скачает утилиту, это дополнительно к программе? Значит антивирусы нельзя отключать пред запуском RSIT?
3) Перед запуском пункта 2.1 рекомендовано оставить запущенным только Internet Explorer, а я выхожу в Интернет через Оперу. Я правильно понимаю, что мне Оперу закрыть, выключить программу подключения модема, модем не убирать, отключить антивирусы и запустить Internet Explorer? Или можно оставить Оперу, чтобы подглядывать инструкцию?
4) Что значит "выгрузить программы"? Это что значит?

Цитата:

Цитата iskander-k
Если прикрепить не получается - выложите логи на любой файлообменник , а сюда ссылку дайте. »

Понимаю, что задаю наивные вопросы, но я действительно не знаю, что такое "файлообменник". Подскажите, хочу подготовиться основательно к войне, боюсь, от страха потею. А я же вчера все-таки загрузила файлики(конфигурации системы, снимки модема) к сообщению, даже просмотрела их, а вы их не получили?
Я вчера обманула вирус, загрузила модем в компьютере через setap, а сегодня вирус обманул меня.
Думаю, управляющий вирус в модеме, значок KMP сегодня был не на файле AutoRun в модеме, а появился в программе загрузки в модеме на файле db.dat. Я запустила как и вчера через setap, после загрузки у меня выскочило сообщение-какие я выбираю сети, я выбрала "Общественные", показалось сообщение Beeline 4, раньше до манипуляций с загрузками я работала через Beeline 2, после этого появилась папка в моем компьютере Мои вебузлы MSN, я, конечно, решила посмотреть, какие у меня узлы, нажала и пошла загрузка из Интернета. Я, конечно, прервала, но она неохотно прервалась. Во время установки модема (после его полного удаления на компьютере через Revo и чистки всех временных и реестров и корзины программой Cleaner) из корзины выскакивает сообщение (и вчера выскакивало при установке модема) "Autodetect удалена из корзины".

Заранее благодарю за помощь.

iskander-k 12-03-2013 19:29 2109582

вирус из карантина не выскочит ... он находится в карантине ввиде который не позволяет ему "выскакивать "
загрузите рсит и HijackThis в одну папку , если рсит найдет там HijackThis он не будет скачивать из интернета.

Цитата:

Цитата Pensik
что такое "файлообменник" »

SolarSpark, дала вам ссылку на файлообменник .9файлообменник - сайт\ сервер на котором реализованна возможность закачать одному человеку файлы и по выданной вам ссылке могут скачать другие по данной вам ссылке.

Ничего сами не удаляйте.

regist 12-03-2013 21:39 2109721

по поводу остальных вопросов
Перед запуском утилит отключите антивирус и запустите Оперу и Internet Explorer.

Pensik 13-03-2013 17:47 2110435

Спасибо за советы, все сделала по инструкции, во время Диагностики после выполнения в AVZ скрипта №3 (это первый по инструкции), я, как указано, перезагрузилась. Компьютер выключился, начал включаться, загрузил заставку с названием ноутбука FUJITSU SIEMENS (внизу было Bios Setting-F2, Boot Menu-F12) и выдал черный экран с двумя строчками: на первой - Disk error, на второй - Press any key to restart. Я понажимала все клавишы на клавиатуре, надпись только появлялась снова и снова. Я выключила и включила комп ещё раз 5, надеясь, что мне это кажется, но всё повторялось. Тогда, конечно, я понажимала и F2 и F12 во время заставки, попала, как я полагаю, в Bios-меню, ничего не поняла, нажала Save+Exit для выхода из меню-Bios, попрощалась с компьютером и выключила его. Второй скрипт AVZ под №2 я не сделала, отчеты вам не отправила.
Сегодня без всякой надежды вызвала мастера, сказала что диск рухнул, от пришел, включил ноутбук, и... о чудо! Все загрузилось, как всегда, замечательно! Мастер, в очередной раз, посмотрел на меня как на пароноичку, сказал, чтобы я ничего не выдумывала, нет у меня никаких вирусов, ушел недовольный, боюсь, что, когда вы мне поставите диагноз, и в компе действительно обнаружится бот или вирусы, то мне самостоятельно придется с ними бороться, мастер мне уже не поможет.
Я, конечно, отключила защиту, вошла в Internet Explorer и Operu, провела скрипт №2. Повторно не стала проводить скрипт №3, побоялась, что комп опять отключится, не свяжусь с вами. Если скажете, что это необходимо для правильной диагностики, то повторю всю инструкцию заново. Высылаю логи, но у меня после скриптов в AVZ появился ещё архив virusinfo_autoquarantine.zip, что с ним делать?
А экран опять сегодня прыгает. Скорость подключения/приема модема опять 0. Мастер говорит, что это Билайн такой плохой.
Что же с моим компом? Спасибо всем, кто принимает участие в решении моей проблемы.

Pensik 13-03-2013 17:57 2110442

Дополнительно сообщаю, что запускала скрипты от имени администратора, а в логах почитала, что некоторые проверки защищены (запрещены) пользователем.

SolarSpark 13-03-2013 21:13 2110617

диск F:\ это у вас что?

откат на точки восстановления до 23.01.2012 пробовали?

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Цитата:

Цитата Pensik
появился ещё архив virusinfo_autoquarantine.zip, что с ним делать? »

пришлите его quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Pensik 13-03-2013 22:38 2110665

Цитата:

Цитата SolarSpark
Скачайте Malwarebytes' Anti-Malware »

Когда запущу сканирование Мalware, мне отключать антивирусник Comodo или нет? а то в предыдущей чистке у меня антивирусник эту программку принял за вируса, поместил в карантин, она и сейчас там, а с диска я её удалила, наверное, нужно удалить из карантина, а то не пропустит. Буду ждать ответа.

Цитата:

Цитата SolarSpark
диск F:\ это у вас что? »

это моя рабочая флешка, у меня на ней 8Гб информации, я спрашивала про нее выше, можно ли её заодно почистить, чтобы ей можно было пользоваться, поняла, что можно, поэтому скрипты включала с подключенным модемом и подключенной рабочей флешкой

Цитата:

Цитата SolarSpark
откат на точки восстановления до 23.01.2012 пробовали? »

не пробовала, у меня все посыпалось 23.02.2013, после обновления баз Winlows, если откачу, то их опять придется обновлять, а я сейчас боюсь делать обновления, хотя у меня Центр обновлений мигает, что есть обновления. Да и честно сказать я не знаю как, точек восстановления я не делала, не умела, а мастер мне тоже не делал

Цитата:

Цитата SolarSpark
пришлите его quarantine.zip »

переименовала и выслала, но только он показал название в кавычках другое, весь путь до моей папки, не поняла, правильно ли вставила

regist 14-03-2013 00:37 2110731

Цитата:

Цитата Pensik
переименовала и выслала, но только он показал название в кавычках другое, весь путь до моей папки, не поняла, правильно ли вставила »

правильно, карантин получен.

SolarSpark 14-03-2013 07:20 2110817

Цитата:

Цитата Pensik
Когда запущу сканирование Мalware, мне отключать антивирусник Comodo или нет? »

обязательно

Цитата:

Цитата Pensik
это моя рабочая флешка »

значит, лечимся

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
  DeleteFile('F:\autorun.inf');
if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!

Цитата:

Цитата Pensik
а я сейчас боюсь делать обновления, хотя у меня Центр обновлений мигает, что есть обновления. »

Установите, бояться не стоит

жду лог МВАМ

+ выполните лог HijackThis п.2 правил

Pensik 14-03-2013 14:29 2111061

Цитата:

Цитата SolarSpark
После выполнения скрипта компьютер перезагрузится! »

После скрипта ноутбук перегрузился и опять выдал черный экран и Disk error, все мои усилия выйти из Bios с записью, как в прошлый раз, ни к чему не привели, но меня осенило! Я же лечила съёмные носители, возможно мне указывают на них, комп при перезагрузке из Bios воспринимает мою флэшку и модем Билайн как загрузочные диски? А они error, не то совсем?
Действительно, после удаления флэшек система загрузилась.
Просканировала программой МВАМ.
Так же сделала лог RSIT за последние 3 месяца.
Решила посмотреть на форуме, все ли я сделала, стала подключать модем(сеть), при подключении модем выдал, что "соединение прервано прежде чем было установлено", я попыталась ещё несколько раз подключиться, безуспешно. Тогда удалила программу Билайн деинсталятором Revo. Загрузила модем Билайн с симки через файл установки setap.
Зашла на форум, поняла, что это не тот лог, вернулась, опять все поотключала (антивирус и сеть), создала лог HiJackTis ,(не сканировала). При подключении к сети опять получила "соединение прервано прежде чем было установлено", ещё раз нажала "подключить", сеть подключилась. Я рассказываю так подробно, чтобы было понятно, что лог HiJackTis я делала в последнюю очередь после ошибок сети. Я его переименовала в копия.txt, чтобы прикрепить, он был с расширением .log, не загружался к сообщению.

Цитата:

Цитата SolarSpark
значит, лечимся »

я полечила. Теперь можно пользоваться модемом и флэшкой без опасения и на других компьютерах? сам компьютер не бот?
Пожалуйста, сообщите мне результаты.

MBAM сейчас работает вместе с антивирусом Comodo, это допустимо?

Скорость модема приема/передачи по-прежнему показывает ноль.

В интернете скорость загрузки сайтов замедлилась, мне всплывают сообщения, что необходимо установить AdobeFlach Player. У меня он не установлен. Не посоветуете откуда можно скачать безопасно?

Цитата:

Цитата regist
правильно, карантин получен. »

я выполнила скрипт, по ссылке "карантин" не переходила, мне что-то нужно сделать, кроме скрипта?

SolarSpark 14-03-2013 14:46 2111082

Цитата:

Цитата Pensik
Не посоветуете откуда можно скачать безопасно? »

обновляйтесь ТОЛЬКО с сайтов производителей http://get.adobe.com/ru/flashplayer/


обновляйте систему по требованию


у вас включен фаервол? отключите временно и проверьте подключение через модем

Цитата:

Цитата Pensik
MBAM сейчас работает вместе с антивирусом Comodo, это допустимо? »

удалите МВАМ

regist 14-03-2013 16:29 2111168

+ вы из какого города ? Из Челябинска или из Москвы ?

Позвоните в тех поддержку провайдера и узнайте знакомы ли ему эти DNS
Код:

NameServer = 217.118.83.9 194.67.1.155
если не знакомы замените на рекомендованные им (они подскажут на какие и как это сделать).

Pensik 14-03-2013 18:12 2111266

Цитата:

Цитата Pensik
MBAM сейчас работает вместе с антивирусом Comodo, это допустимо? »

удалила подчистую.
Цитата:

Цитата SolarSpark
обновляйте систему по требованию »

зашла в Центр обновления Windows, было рекомендовано установить 2 важных обновления, я разрешила их установить, одно не установилось. Когда открывается окно для подтверждения моего разрешения, фон полоски слева не голубой, а коричневый, как- будто это какое-то приложение, а не мой брандмауэр просит разрешить установку.(Я такая подозрительная... Я подозреваю Центр обновления). Одно приложение не установилось, я сделала снимки, чтобы показать какая там ошибка.
Цитата:

Цитата SolarSpark
у вас включен фаервол? отключите временно и проверьте подключение через модем »

Снимки брандмауэра прилагаю. Мастер сказал, что нужно разбираться с подключениями брандмауэра, это хлопотно, лучше его отключить. Я думаю, что он у меня отключен. Вы мне подскажите, пожалуйста, должен ли он быть подключен.
Цитата:

Цитата SolarSpark
проверьте подключение через модем »

модем у меня загружается сам, инициализируется, подключается автоматически, поэтому я его автозагрузку тоже подозревала, думала, что там тоже прописан вирус. Сейчас я его запустила через программу модема, через setap, видимо в процессе лечения его Автозагрузка отключена. У меня появляется папка на С: Beeline, он у меня прописывается в автозапуске (совместно с Windows) и при следующем включении, я так думаю, загружается уже из программы с диска С:.
Как проверить подключения через модем я не знаю.
Цитата:

Цитата regist
+ вы из какого города ? Из Челябинска или из Москвы ? »

вопрос очень интересный. и он меня радует, т.к. у меня были подозрения, что все мои беды начались с Челябинска. сейчас я в Воркуте Республики КОМИ.
Компьютер изначально был приобретен в Москве. Работала я на нем в Подмосковье (зона Москва), у нас был провайдер, подключение интернета было кабельное, через сервер БейрельТелеком. Все было замечательно до тех пор, пока я не уехала в ноябре в Воркуту по делам. В Воркуте я временно, поэтому приобрела USB-модем Билайн, кабельное не подключила, т.к. здесь я не надолго. В ноябре все было замечательно, модем работал прекрасно, я ничего подозрительного не замечала.
В конце ноября я уехала в Курган (это зона Челябинска). Ноутбук в это время уехал в Подмосковье, был не со мной, работал через провайдера через сервер БейрельТелеком. Было все опять хорошо. А я в Кургане работала на чужом стареньком компьютере, не было даже USB-порта, мне кажется сейчас, что и антивирусника не было. И вот тут я впервые увидела поисковик(браузер?) Bebilon, но т.к. это был чужой комп, я подумала, что так и надо. Я флэшкой не пользовалась, некуда было её вставить, и, кроме того, она осталась в Воркуте. Было свободное время, я в Кургане начала делать сайт, а чтобы сохранить статьи, я их отправляла на свою электронную почту, откуда позже скачала на компьютер.
В декабре я работала в Подмосковье, в январе я приехала опять в Воркуту со своим ноутбуком, здесь меня ждали и USB-модем Билайн и флэшка. И вот только здесь, как мне кажется, я скачала статьи с электронной почты на ноутбук и флэшку через модем Билайн. И вот здесь-то я увидела, что комп показывает мою зону Челябинск, потом у меня все браузеры стали Bebilon, я начала бороться с Bebilon, в Яндексе все время открывалась зона Челябинск, открывались челябинские новости, погода и т.п., хотя я сейчас в Республике КОМИ, совсем не рядом. Ну, а потом все посыпалось, я это подробно описала в первом письме. Вот я борюсь уже с конца января, но подозреваю, что это я прислала вирус с электронной почтой, а может я поймала с вирусом этот браузер, через который ко мне полезли вирусы, т.к. соединения были не защищенные, даже в электронке.
Цитата:

Цитата regist
NameServer = 217.118.83.9 194.67.1.155 »

Пишу подробно, т.к. задание обратиться к провайдеру USB-модема Билайн, чтобы узнать эти DNS, практически для меня не выполнимо: в салонах связи отсылают со всеми вопрсами в Центр Билайна, который находится в Сыктывкаре, столица КОМИ Республики, дозвониться невозможно, связаться через модем (а в нем есть функция "Личный кабинет"), невозможно, т.к. не работает не одна функция при входе. Я попробую связаться, но сомневаюсь, что мне кто-то что-то объяснит.

regist 14-03-2013 19:15 2111332

Выполните скрипт AVZ

Код:

begin
 ExecuteRepair(21);
 ExecuteWizard('SCU', 2, 3, true);
 RebootWindows(false);
end.

компьютер перегрузится.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.


отпишитесь после скрипта улучшения есть ?

Pensik 14-03-2013 21:51 2111450

Цитата:

Цитата regist
улучшения есть ? »

спасибо за оперативность, не успеваю за вами, все сделала, отчет прилагаю, улучшения после всех моих манипуляций однозначно есть, по-крайней мере ухудшений не вижу пока.
после удаления всех DNS (первичного и вторичного) модем работает хорошо, на запрос моего баланса ответил оперативно, скорость приема не проверила, нужно что-нибудь скачать, чтобы скорость посмотреть. Я скачаю Abobe, мне блондинка SolarSpark ссылочку дала, но это на свежую голову, потом отпишусь, что со скоростью.
Цитата:

Цитата regist
Скачайте AdwCleaner (by Xplode) »

я все сделала, но только я этой программкой уже сканировала в прошлый раз и не раз и все поудаляла, т.к. не смогла зарегистрироваться у вас сайте, посоветоваться не смогла и все сама почистила. Сегодняшний отчет прилагаю.

regist 15-03-2013 00:00 2111510

ок, протестируйте и отпишитесь, что с проблемой.

Pensik 15-03-2013 14:28 2111750

Цитата:

Цитата regist
протестируйте и отпишитесь, что с проблемой »

Цитата:

Цитата SolarSpark
обновляйтесь ТОЛЬКО с сайтов производителей http://get.adobe.com/ru/flashplayer/ »

просто супер! У меня все замечательно и быстро скачалось и установилось и Adobe и ещё Google), скорость передачи модем показал от 1500кБит/cек до 2805 кБит/сек; скорость передачи (в это время, не знаю что я передавала) от 15кБит/c до 28 кБит/с. Я не могу оценить, достаточная ли это скорость, но она не равна нулю.
На сайте Билайн я скопировала, какие характеристики у моего модема:
"Модем ZTE MF190
Скорость доступа в интернет—до 7,2 Мбит/с
Работа в диапазонах HSDPA/HSUPA/UMTS на 2100 МГц и EDGE/GPRS/GSM (900/1800 МГц)
Высокая скорость приёма данных в режиме HSDPA/UMTS — до 7,2 Мбит/с и при отправке данных в режиме HSUPA/UMTS — до 5,76 Мбит/с
Скорость приема данных в режиме EDGE/GPRS до 236 Кбит/с".
Я не знаю, в каком режиме я работаю, но все работает быстро, хорошо, без ошибок. Еще увидела, что есть обновления для этого модема, я их скачала, может быть обновить программы модема и мои вирусы сотрутся(если они прописались где-то в программах модема)?
Цитата:

Цитата regist
эти DNS Код: NameServer = 217.118.83.9 194.67.1.155 »

хочу определиться окончательно с подлючениями, поэтому продолжу историю по поводу этих DNS. После выполнения скрипта у меня во вкладке модема "Информация о модеме" исчезли все цифры из записи(было пусто) и на "Первичный DNS", и на "Вторичный DNS". Но через какое-то короткое время я опять зашла в эту вкладку и цифры были на месте и те же самые.
Я удалила с диска С: программу модема Билайна через автозагрузку программами Revo и Cleaner, предполагая, что все записи удалены. Перезагрузила комп. Модем не подключала. При этом внизу в строке автозапуска на перечеркнутом значке сетей всплавалао сообщение, "Нет подключения. Есть доступные подкючения:Удаленный доступ и виртуальные частные сети. Имя Beelane."В папке "Компьютер" кроме жестких дисков(2): С и Д, есть папка с файлами сетевое размещение(1): "Мои веб-узлы MSN", которая образовалась, когда я формировала для вас в самом начале файлик со свойствами своей системы. Я думаю в этой папке "Мои веб-узлы MSN" сохранились характеристики подключений Билайна, и они не удаляются вместе с программой модема.
Снимок папки и её свойств прилагаю. Хотелось бы, все-таки, разобраться, правильно ли указаны у меня подлючения, попробую дозвониться провайдеру.

regist 15-03-2013 15:48 2111814

Сделайте лог HijackThis

+
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

Pensik 15-03-2013 19:57 2111955

Все сделала, лог HijackThis переименовала в копию.txt; лог SecurityCheck.txt - высылаю.
При переименовании лога сработал антивирусник, поместил в карантин. У меня в карантине всякие записи, с ними что-то нужно делать, чтобы очистить? Снимок прилагаю.
Почему-то у меня на Рабочем столе появился второй значок "Компьютер" (кажется, после установки Adobe), но без моего участия.

SolarSpark 16-03-2013 09:11 2112200

после обновлений Adobe появляются лишь ярлыки Adobe
проблема решена?

Pensik 16-03-2013 18:40 2112514

Цитата:

Цитата SolarSpark
после обновлений Adobe появляются лишь ярлыки Adobe »

загрузился Adobe и ярлык появился после загрузки, а потом исчез с рабочего стола, в автозапуске Adobe есть, работает, вместе с Adobe загрузился браузер Google, чему я несказанно обрадовалась.
Цитата:

Цитата regist
Сделайте лог HijackThis »

дозвонилась провайдеру Билайн, он мне сказал, что в настройках USB-модема нет никаких DNS, они определяются модемом Автоматически каждый раз при включении. У меня в модеме в настройках Билайн стоит галочка напротив Автоматически, консультант сказал:"ничего не трогать и не удалять, если модем работает, при неправильных настройках он бы он работал", а коды Name Server DNS и папка "Мои веб-узлы MSN", он не знает, что это.
Цитата:

Цитата SolarSpark
проблема решена? »

я жду результаты лога, чтобы пофиксить(не знаю, что это такое) все лишнее и буду считать, что проблема решена. Очень благодарна всем, кто мне помог :yahoo: .
Заражение моего компьютера произошло через Автозапуск с съемного устройства.
Пока хочу уточнить, автозагрузка отключена сейчас у моей флэшки или удалена? Другие флэшки (их у меня много) при подключении будут автозагружаться или нет, хотелось бы их тоже проверить антивирусом.
Автозагрузка с других съёмных носителей будет срабатывать или нет?
Я высылаю снимки настроек моей папки Автозагрузка, напротив Изображений "Открыть папку для просмотра файлов используя проводник", а ниже, во втором внимке(это продолжение папки Автозагрузка) в папке Автозагрузка есть Устройства Canon IXUS 220 HS. Это фотоаппарат, он у меня заражен (ещё до лечения компа), я знаю точно (вирус сработал при подключении к чужому компьютеру при скачивании фотографий), как мне его удалить из Автозагрузки? Нажать на "Открыть компонент Device Stage" я не решаюсь, что бы не запустить очередной вирус. Или это отдельная тема?

SolarSpark 17-03-2013 09:15 2112841

Цитата:

Цитата Pensik
я жду результаты лога, чтобы пофиксить »

все у вас нормально

автозапуск отключен не на флешке а на компьютере
Цитата:

Цитата Pensik
Автозагрузка с других съёмных носителей будет срабатывать или нет? »

ну если включить логику и прочесть высказанное мною, то нет

Не суйте свои флешки в чужие компьютеры, они имеют свойства заражаться


Время: 15:57.

Время: 15:57.
© OSzone.net 2001-