Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Скорость передачи USB-модема 0 (ноль)

Ответить
Настройки темы
[решено] Скорость передачи USB-модема 0 (ноль)

Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Pensik
Дата: 12-03-2013
Описание: исправила ошибки правописания
Уважаемые участники форума! Пожалуйста, помогите пенсионерке! Не могу ничего скачать из интернета. Сразу сообщу, что я пользователь, не администратор. Мне не смог помочь мастер, поэтому обратилась к вам, что бы, хотя бы, поставили диагноз моему ПК. У меня такая проблема: связь с интернетом осуществляется через USB- модем "Билайн". Браузер Опера. Соединение с интернетом проходит быстро. Модем показывает скорость передачи/приема данных = 0. При этом мне в компьютер передано уже за сегодня 90Мбайт, отправлено 6Мбайт, это видно из статистики. Я ничего не скачивала и не отправляла по интернету. Прилагаю снимки(через "ножницы") текущего состояния статистики USB модема и его подключения. Снимки более 40 Кб, не знаю как их уменьшить. При архавировании размер стал больше.
Мои предположения, что это вирус блокирует все мои скачивания. У компьютерного мастера предположения, что у меня паранойя. Предполагает, что это Билайн виноват. Я не смогла дозвониться в службу поддержки Билайн, поэтому провела тест определения скорости модема с официального сайта Билайн, тест показал скорость модема 17 Мбайт/с.
Борьба с вирусами у меня началась с конца января. Сначала был браузер Гугл Хром. В один прекрасный день нажав значок Гугла я попала в поисковик Babilon. Изменились пути к папкам в значках Гугла, Мозилы, интернет-эксплорера, все значки браузеров на рабочем столе поменялись на значок Гугла. При заходе в папки начали работать счетчики-сканеры, создавались скрытые папки, при работе в интернете часто выходили сообщения "прокси-сервер не найден", "сервер не найден". Система была Windows XP. Антивирусник стоял Nod32, при сканировании ничего не видел. Я почитала советы в Интернете, поудаляла все файлы, связанные в названии с Babilon, прописала в значке Гугла путь к Яндекс-поисковику, но Яндекс открывался в интернете в окне Babilon. В конце концов, вызвала мастера, мастер все просканировал разными антивирусами, вирусов не обнаружил. Но высказал предположение, что мой компьютер используется как бот, не объяснил мне почему. Он отформатировал диск С и Е, установил Windows 7 (Windows XP не устанавливалась), при этом мои личные документы, фото и т.п. сохранил на диске D. Установил 23.01.2012 антивирус COMODO. Браузер Гугл Хром. Все просканировали антивирусом, вирусов не обнаружили.
Через месяц я скачала обновления Windows и все посыпалось. Изменился путь установки в компьтере у Гугл Хрома, он появился в другой папке на диске С, поисковик Яндекс выдавал в результатах поиска старые данные, за 2009-2010 год, опять постоянно выскакивали сообщения "прокси-сервер не найден", "сервер не найден". И ещё много всяких мелких признаков наводило на мысль, что я работаю не одна на своем компьютере, а в интернет выхожу через какой-то чужой сервер. Я стала искать советы в интернете, благодаря вашему сайту почистила компьютер, нашла 2 Трояна: Троян.Агент СК и Троян.Dowloader. При этом я не смогла зарегистрироваться на вашем сайте, после 8-10 тщетных попыток, я бросила эту затею. Мысль о том, что я работаю через чужой сервер только усилилась. Меня не пускали к вам на сайт, он уже даже не указывался в поисковиках, я думаю, что вы меня так же приняли за бот, хотя я правильно отвечала на вопросы, мне выдавалось сообщение, что я не прошла информационную проверку. После чистки компьютера от вирусов, проверки реестров, операционная система выдала черный экран, показала, что версия Windows не является подлинной, необходима активация. Пришел мастер, активировал, экран исчез. Гугл не загружал ничего, выходил в интернет, но интернет не работал, не было скорости передачи/приема на модеме Билайн. Снес Гугл, установил Оперу. Та же история. В интернет выходит, ничего не возможно открыть, даже поисковик. Всплывали всякие сообщения, я из них перешла на сайт Билайн, мне указали, что не подключен Java. Я его подключила. После этого я могу что-то искать в интернете, скорость хорошая, но не могу скачать, у меня заблокирован трафик, оплата внесена, зачислена.
Подозреваю, что у меня вирус в автозагрузке модема Билайн. Сегодня я его обманула, снесла через Revo в компьютере модем из автозагрузки, загрузила модем не через автозапуск, что делала всегда, а через программу установки с симкарты модема. Очень хочется удалить автозагрузку на симке модема, но не знаю, можно ли это. Сделала снимок загрузки модема, ему это не понравилось, показывает ошибки. Но зато я сегодня смогла гулять по Интернету свободно, мне не показывают, что сервер не найден, все сайты открываются через защищенный режим, я смогла найти вас и зарегистрироваться, меня не контролирует отдаленный сервис.
Auturun на симке модема имеет знак(пиктограмму) программы KMPlayer, установленной у меня. Я подозреваю, что это через него каким-то образом работает вредоносная программа, отправляющая меня на чужой сайт, который меня контролирует, т.к. в во всех программах, установленных на С: нахожу файлики с этим значком с названиями AutoRun.dat (в программа модема на симке), db.dat (в программе модема на С:, которую я удалила), bootstat.dat (в системной папке Windows), cfpver.dat (в программе антивирусника Comodo Internet Security на диске C и в других. Я попыталась открыть этот плеер, после этого у меня в защищенной от доступа папке появилась пустая папка The KMP. Снимок прилагаю.
Еще у меня при работе на компьютере постоянно срабатывала раскладка и переключение клавиатуры с русского языка на английский, причем, при какой-то моей деятельности значок переключения в панели задач мигал, фотографировались мои доки (секундное светывающееся изображение). Я изменила язык по умолчанию с английского на русский, вирусу это не понравилось, экран монитора стал дрожжать, дергаться, при перезагрузке идут белые поперечные полосы перед загрузкой системы Windows, и когда я выполняю какие-то действия, особенно когда просматривала процессы на компьютере. Но когда я нахожусь у вас на сайте - экран совершенно спокоен.
В Comodo в карантине с 5 марта у меня вирус с другой флешки: Worm.Win32.AutoRun, что с ним делать не знаю, удалился он с флэшки или нет?
Конфигурацию системы прилагаю в архиве. Посмотрите, что же у меня происходит? Я на пенсии решила сайт создать, делом заняться, но не могу ничего делать, не могу статью опубликовать, показывает "Сервер не найден". Боюсь занести вирусы на сайт. Помогите старушке!!!
При попытке отправить вам сообщение постоянно выскакивает сообщение: "Вы не авторизированы на сайте", я уже раз 5 авторизировалась, не могу прикрепить файлы, не открывается мой компьютер в окне "Прикрепить файлы". Отправляю письмо, файлы прикреплю в следующем сообщении.

Отправлено: 00:13, 12-03-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.


Если прикрепить не получается - выложите логи на любой файлообменник , а сюда ссылку дайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 12-03-2013 в 14:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:49, 12-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Pensik:
что с ним делать не знаю, удалился он с флэшки или нет? »
флешку не забудьте подключить при выполнении логов


если логи не подгружаются на сайт, воспользуйтесь http://multi-up.com/

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 12-03-2013 в 14:22.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:13, 12-03-2013 | #3


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Система.rar
(29.6 Kb, 3 просмотров)

Цитата SolarSpark:
флешку не забудьте подключить при выполнении логов »
Хочу от всей души поблагодарить всех за быстрый отклик! Но я не уверена, что вирус с флешки удален (это не модем, это рабочая флэшка, другая), в карантине антивирусника прописан путь через USB порт F: и т.д. к этой флешке. А если я отключу при выполнении рекомендуемых програмок антивирусники и подключу флэшку, он не полезет ли ко мне в компьютер? Я надеюсь, что у меня после последней чистки компьютера его нет (кроме как в карантине). Может быть вставить флэшку и его удалить из карантина и компьютера?

Цитата iskander-k:
Выложите логи в соответствии с этими инструкциями. »
Огромное спасибо за участие, но я не совсем поняла порядок действий в инструкции.
1) В Диагностике в пункте 1 нужно запустить RSIT, при переходе в этом пункте по ссылке "подробнее" akoK рекомендует перед запуском RSIT отключить антивирус и фаервалл. У вас в инструкции отключить антивирус и firewall перед пунктом 2.1. А вирус из карантина не выскочет? Я буду следовать вашей инструкции.
2) Если я распакую при Подготовке к диагностике (пункт 3) скаченную программу HijackThis, то в пункте 1 Диагностики программа HijackTis скачает утилиту, это дополнительно к программе? Значит антивирусы нельзя отключать пред запуском RSIT?
3) Перед запуском пункта 2.1 рекомендовано оставить запущенным только Internet Explorer, а я выхожу в Интернет через Оперу. Я правильно понимаю, что мне Оперу закрыть, выключить программу подключения модема, модем не убирать, отключить антивирусы и запустить Internet Explorer? Или можно оставить Оперу, чтобы подглядывать инструкцию?
4) Что значит "выгрузить программы"? Это что значит?

Цитата iskander-k:
Если прикрепить не получается - выложите логи на любой файлообменник , а сюда ссылку дайте. »
Понимаю, что задаю наивные вопросы, но я действительно не знаю, что такое "файлообменник". Подскажите, хочу подготовиться основательно к войне, боюсь, от страха потею. А я же вчера все-таки загрузила файлики(конфигурации системы, снимки модема) к сообщению, даже просмотрела их, а вы их не получили?
Я вчера обманула вирус, загрузила модем в компьютере через setap, а сегодня вирус обманул меня.
Думаю, управляющий вирус в модеме, значок KMP сегодня был не на файле AutoRun в модеме, а появился в программе загрузки в модеме на файле db.dat. Я запустила как и вчера через setap, после загрузки у меня выскочило сообщение-какие я выбираю сети, я выбрала "Общественные", показалось сообщение Beeline 4, раньше до манипуляций с загрузками я работала через Beeline 2, после этого появилась папка в моем компьютере Мои вебузлы MSN, я, конечно, решила посмотреть, какие у меня узлы, нажала и пошла загрузка из Интернета. Я, конечно, прервала, но она неохотно прервалась. Во время установки модема (после его полного удаления на компьютере через Revo и чистки всех временных и реестров и корзины программой Cleaner) из корзины выскакивает сообщение (и вчера выскакивало при установке модема) "Autodetect удалена из корзины".

Заранее благодарю за помощь.

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Последний раз редактировалось Pensik, 14-03-2013 в 18:00.


Отправлено: 17:54, 12-03-2013 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


вирус из карантина не выскочит ... он находится в карантине ввиде который не позволяет ему "выскакивать "
загрузите рсит и HijackThis в одну папку , если рсит найдет там HijackThis он не будет скачивать из интернета.

Цитата Pensik:
что такое "файлообменник" »
SolarSpark, дала вам ссылку на файлообменник .9файлообменник - сайт\ сервер на котором реализованна возможность закачать одному человеку файлы и по выданной вам ссылке могут скачать другие по данной вам ссылке.

Ничего сами не удаляйте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:29, 12-03-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


по поводу остальных вопросов
Перед запуском утилит отключите антивирус и запустите Оперу и Internet Explorer.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:39, 12-03-2013 | #6


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за советы, все сделала по инструкции, во время Диагностики после выполнения в AVZ скрипта №3 (это первый по инструкции), я, как указано, перезагрузилась. Компьютер выключился, начал включаться, загрузил заставку с названием ноутбука FUJITSU SIEMENS (внизу было Bios Setting-F2, Boot Menu-F12) и выдал черный экран с двумя строчками: на первой - Disk error, на второй - Press any key to restart. Я понажимала все клавишы на клавиатуре, надпись только появлялась снова и снова. Я выключила и включила комп ещё раз 5, надеясь, что мне это кажется, но всё повторялось. Тогда, конечно, я понажимала и F2 и F12 во время заставки, попала, как я полагаю, в Bios-меню, ничего не поняла, нажала Save+Exit для выхода из меню-Bios, попрощалась с компьютером и выключила его. Второй скрипт AVZ под №2 я не сделала, отчеты вам не отправила.
Сегодня без всякой надежды вызвала мастера, сказала что диск рухнул, от пришел, включил ноутбук, и... о чудо! Все загрузилось, как всегда, замечательно! Мастер, в очередной раз, посмотрел на меня как на пароноичку, сказал, чтобы я ничего не выдумывала, нет у меня никаких вирусов, ушел недовольный, боюсь, что, когда вы мне поставите диагноз, и в компе действительно обнаружится бот или вирусы, то мне самостоятельно придется с ними бороться, мастер мне уже не поможет.
Я, конечно, отключила защиту, вошла в Internet Explorer и Operu, провела скрипт №2. Повторно не стала проводить скрипт №3, побоялась, что комп опять отключится, не свяжусь с вами. Если скажете, что это необходимо для правильной диагностики, то повторю всю инструкцию заново. Высылаю логи, но у меня после скриптов в AVZ появился ещё архив virusinfo_autoquarantine.zip, что с ним делать?
А экран опять сегодня прыгает. Скорость подключения/приема модема опять 0. Мастер говорит, что это Билайн такой плохой.
Что же с моим компом? Спасибо всем, кто принимает участие в решении моей проблемы.

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Последний раз редактировалось Pensik, 22-03-2013 в 10:56.


Отправлено: 17:47, 13-03-2013 | #7


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Дополнительно сообщаю, что запускала скрипты от имени администратора, а в логах почитала, что некоторые проверки защищены (запрещены) пользователем.

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Отправлено: 17:57, 13-03-2013 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


диск F:\ это у вас что?

откат на точки восстановления до 23.01.2012 пробовали?

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Цитата Pensik:
появился ещё архив virusinfo_autoquarantine.zip, что с ним делать? »
пришлите его quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:13, 13-03-2013 | #9


Аватара для Pensik

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Скачайте Malwarebytes' Anti-Malware »
Когда запущу сканирование Мalware, мне отключать антивирусник Comodo или нет? а то в предыдущей чистке у меня антивирусник эту программку принял за вируса, поместил в карантин, она и сейчас там, а с диска я её удалила, наверное, нужно удалить из карантина, а то не пропустит. Буду ждать ответа.

Цитата SolarSpark:
диск F:\ это у вас что? »
это моя рабочая флешка, у меня на ней 8Гб информации, я спрашивала про нее выше, можно ли её заодно почистить, чтобы ей можно было пользоваться, поняла, что можно, поэтому скрипты включала с подключенным модемом и подключенной рабочей флешкой

Цитата SolarSpark:
откат на точки восстановления до 23.01.2012 пробовали? »
не пробовала, у меня все посыпалось 23.02.2013, после обновления баз Winlows, если откачу, то их опять придется обновлять, а я сейчас боюсь делать обновления, хотя у меня Центр обновлений мигает, что есть обновления. Да и честно сказать я не знаю как, точек восстановления я не делала, не умела, а мастер мне тоже не делал

Цитата SolarSpark:
пришлите его quarantine.zip »
переименовала и выслала, но только он показал название в кавычках другое, весь путь до моей папки, не поняла, правильно ли вставила

-------
Мир опасен, а враги повсюду. Прикройтесь от врагов толпой, словно щитом.


Отправлено: 22:38, 13-03-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Скорость передачи USB-модема 0 (ноль)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Скорость передачи данных диман Хочу все знать 4 13-05-2017 15:38
HDD - Падает скорость передачи от HDD prizes Накопители (SSD, HDD, USB Flash) 5 25-11-2012 20:31
Прочее - [решено] Низкая скорость работы USB модема билайн ded 33 Сетевые технологии 0 24-07-2011 11:01
HDD - Одинаковая скорость передачи USB2.0 / USB3.0 Glebush Накопители (SSD, HDD, USB Flash) 16 13-03-2011 17:44
Скорость передачи по сети shark21 Сетевые технологии 3 24-09-2003 22:45




 
Переход