Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не пингуется ничего, даже 127.0.0.1

Ответить
Настройки темы
Не пингуется ничего, даже 127.0.0.1

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.7 Kb, 7 просмотров)
Добрый день. В кратце история.
Ноутбук. Винда ХР. Дома соединение с роутером через вайфвай. Взял на работу, там подключил кабелем сетевым. Пришёл домой - не пашет сеть.
То есть сам адаптер к вайфай подключается, а дальше тишина. Причем, если включить на роутере DHCP то адаптер не получает IP-адрес. Раньше бывало такое, когда оба адаптера включены были, приходилось локальный отрубать в винде, перезагружаться и тогда все работало. На этот раз вообще все очень странно. Сносил сетевухи, ставил дрова заново, делал ipconfig /renew, ipconfig /reset, netsh int ip reset вобщем перетыкал кучу всего, что только можно себе представить. Ничего не помогает. Не пингуется даже тот IP-адрес который я назначил, а также localhost и 127.0.0.1. Сначала он мне на все мои тесты выдавал "Заданный узел недоступен". В маршрутизации все окей. Но сейчас начал выдавать "Превышен интервал ожидания... бла бла бла".

И самое что удивительно, с адаптером все нормально, он работает из дебиана и что самое паразительное из безопасника ХР тоже все работает. Что может быть? Логично предположить что раз в безопасном все хорошо, то вирус. CureIt ничего не нашёл. Вобщем файлики прикладываю.
Заранее благодарен.

Отправлено: 12:50, 12-06-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


interist32, Привет.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearHostsFile
 SetServiceStart('kkdc', 4);
 StopService('kkdc');
 QuarantineFile('C:\WINDOWS\lsass.exe','');
 DeleteFile('C:\WINDOWS\lsass.exe');
BC_ImportALL;
ExecuteSysClean;
 BC_DeleteSvc('kkdc');
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:53, 12-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip quarantine.zip
(150.0 Kb, 3 просмотров)

Сделал. Ничего не изменилось.
Полученный файл прикладываю.

Отправлено: 14:03, 12-06-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


interist32, эти IP - 10.200.200.13 ваши?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:08, 12-06-2009 | #4


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да это ДНС моего провайдера.

Отправлено: 14:15, 12-06-2009 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


interist32, Тогда сделайте логи утилитами gmer и ComboFix.

Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС и сохраните на рабочий стол (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл), закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - how-to-use-combofix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:26, 12-06-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Это
Код: Выделить весь код
ProxyServer = 192.168.0.1:3128
Ваше?

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\RVHOST.exe','');
 DeleteFile('C:\WINDOWS\system32\RVHOST.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Пофиксить в HiJack
Код: Выделить весь код
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru
F2 - REG:system.ini: Shell=Explorer.exe
Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:39, 12-06-2009 | #7


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt combofix.txt
(14.1 Kb, 4 просмотров)
Тип файла: txt gmer.txt
(41.3 Kb, 4 просмотров)

так
вот пока пишу о результатах для Drongo.
запуск комбофикса и гмера. логи прикладываю.

Прокси - мой. Он не включен, просто в ИЕ настройки остались. Но галочка неактивна.

Отправлено: 15:18, 12-06-2009 | #8


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, всё сделал. Жду ответа от касперского.

Урааа! Заработало.
Спасибо большущее. Как Касперский ответит так напишу.
йухуууууу!

Отправлено: 15:30, 12-06-2009 | #9


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


A0005092.dll - not-a-virus:AdWare.Win32.Kitsune.b

Это файл от рекламной системы. Детектирование файла будет добавлено в
следующее обновление расширенного набора баз. Подробная информация о
расширенных базах: http://www.kaspersky.ru/extraavupdates

Отправлено: 00:32, 13-06-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не пингуется ничего, даже 127.0.0.1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нет доступа к https://127.0.0.1/certsrv info9216 ISA Server / Microsoft Forefront TMG 1 15-07-2009 15:56
Ошибка - Не пингуется ничего, даже 127.0.0.1 interist32 Сетевые технологии 2 12-06-2009 13:07
Тим спик и Usergate 4.127 PYT Хочу все знать 1 16-03-2009 11:02
localhost и 127.0.0.1 balashovka Вебмастеру 2 28-03-2008 16:53
Проблема с Pinging 127.0.0.1 и Outpost Firewall gormark Хочу все знать 2 17-11-2004 11:36




 
Переход