Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работает интернет после вируса

Закрытая тема
Настройки темы
Не работает интернет после вируса

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 02-01-2024
Описание: Добавил логи
Здравствуйте. Стоит windows 11 pro, последнее обновление. По всей видимости, поймал вирус с программы или просто в инете, проверил касперским - ничего не нашлось, так же проверял через cureit, adwcleaner, malwarebytes, все по нулям.. Проблема следующая - не работает интернет, но очень не обычно, ну для меня, по крайней мере, первый раз с таким столкнулся, часов за 7-8 проблему сам решить не смог. В общем, пинг на этот комп с другого в сети идет, с него же ни в сеть, ни в инет. Инфа о сети показывает какие-то незначительные байты приходят и уходят. Пробовал делать эти команды:

ipconfig /flushdns
ipconfig /registerdns
ipconfig /release
ipconfig /renew
nbtstat -R
nbtstat -RR
netsh int ip reset
netsh winsock reset
netsh interface tcp set global autotuninglevel=disabled
netsh advfirewall reset
Пробовал Dism /Online /Cleanup-Image /CheckHealth
Dism /Online /Cleanup-Image /RestoreHealth
sfc /scannow
Пробовал через AVZ4 сбрасывать параметры TCP.
Нашел временное, но крайне глючное решение - на виртуалке на этом компе инет работает, поставил CCProxy, расшарил инет через проксифер на комп, но работает не стабильно почему-то, некоторые сайты не открываются, например гугл почта, она 1 раз открылась, а теперь говорит проверьте инет, и еще некоторые сайты отказываются открываться. Сейчас вот пишу с этого компа, этот открылся. А на самой виртуалке все быстро открывается.
Так же, если нажать на диагностику соединения, правой клавишей в трее, винда выдает, что нет программы для проверки и отправляет в MS стор, который говорит, что нет инета, хотя я расшарил.
Какие есть идеи и что можете посоветовать? Очень не хотелось бы переставлять винду, т.к. у меня это займет больше суток, очень много проф программ с разными настройками..

Из консоли ошибки, логи с ними так же приложу:
Dism /Online /Cleanup-Image /RestoreHealth
Cистема DISM
Версия: 10.0.22621.2792

Версия образа: 10.0.22621.2861

[==========================100.0%================== ========]
Ошибка: 0x800f081f

Не удалось найти исходные файлы.
Укажите расположение файлов, необходимых для восстановления компонента, с помощью параметра "Источник". Дополнительные сведения об указании расположения источника см. на веб-странице https://go.microsoft.com/fwlink/?LinkId=243077.

Файл журнала DISM находится по адресу C:\Windows\Logs\DISM\dism.log


sfc /scannow

Начато сканирование системы. Этот процесс может занять некоторое время.

Начало стадии проверки при сканировании системы.
Проверка 100% завершена.

Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не
может восстановить некоторые из них.
Подробные сведения см. в файле CBS.Log, который находится по следующему пути:
windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения
включены в файл журнала, предоставляемый флагом /OFFLOGFILE.

DWlogs, чет капец какие большие)

Лог с консоли

Лог с AVZ

И, возможные виновники с паролем "virus"

DW логи около 350 метров, так что, вложение, думаю, не очень вариант)

Отправлено: 03:34, 02-01-2024

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выполните правила.
http://forum.oszone.net/thread-98169.html

Всё остальное, ..ссылки, логи.... только по запросу консультанта проводящего лечение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:21, 02-01-2024 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar logs2.rar
(148.5 Kb, 0 просмотров)

Цитата iskander-k:
Выполните правила.
http://forum.oszone.net/thread-98169.html
Всё остальное, ..ссылки, логи.... только по запросу консультанта проводящего лечение. »
Я и так прислал все логи, которые там указаны, а вы благополучно удалили ссылки. Мы же не в нулевых, чтобы использовать вложения вместо облака, к тому же, я писал, что инет работает крайне медленно, вот сейчас чтобы сюда его сделать мне надо потратить минут 7-8. В вашей же инструкции написано приложить лог cureit, а знаете сколько он весит? 23 метра) А сколько можно вложение делать? Один) И как я вам без облака прикреплю?) Разбить на 23 архива и нафлудить тут 5 сообщений, т.к. к одному можно только 5 вложений?)
Инструкцию читал, проблему описал, логи предоставил. Не понял что не так.. Вот вам с вложением из автологгера и KVRT.

Отправлено: 18:36, 02-01-2024 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Лог CureIt пока не требуется, только проверка им.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\2kfx3pvgyaxddem.exe');
 TerminateProcessByName('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\hptpztxdh6nc.exe');
 TerminateProcessByName('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\necomhueae.exe');
 QuarantineFile('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\hptpztxdh6nc.exe', '');
 QuarantineFile('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\necomhueae.exe', '');
 DeleteFile('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\2kfx3pvgyaxddem.exe', '');
 DeleteFile('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\hptpztxdh6nc.exe', '');
 DeleteFile('c:\users\darvel\appdata\local\temp\921bb51f-b307d65a-91e3e3a8-3fe19f35\necomhueae.exe', '');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.


Следы бывшей установки Dr Web очистите по соотв. инструкции:
Чистка системы после некорректного удаления антивируса.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 11:11, 03-01-2024 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Darvel, лечение следует производить в одном месте. Иначе вы рискуете себе же навредить, выполняя разные рекомендации, а также запутать консультанта.

Закрыто.

-------


Отправлено: 15:41, 04-01-2024 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работает интернет после вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] Не работает доступ шаре после вируса s.i.p.a Сетевые технологии 4 26-06-2019 09:24
Интернет - Не работает интернет после переустановки legolaz03 Microsoft Windows 2000/XP 2 07-08-2012 19:44
[решено] Пропал частично интернет после вируса Wistas Лечение систем от вредоносных программ 5 27-10-2011 22:09
Wireless - Не работает wi-fi и ipconfig/all после вируса sector 16 159159 Сетевое оборудование 2 04-08-2010 15:00
После удаления вируса XP не работает Dim4ik Лечение систем от вредоносных программ 13 07-02-2010 00:28




 
Переход