Технический форум

Технический форум (http://www.tehnari.ru/)
-   Сетевые подключения (http://www.tehnari.ru/f29/)
-   -   Проблема с локальной сетью (http://www.tehnari.ru/f29/t8300/)

Tom 14.01.2008 15:15

Неработает сеть, пишит что неподключен сетевой кабель. Звонил техническую службу сети посоветовали купить новую сетевую карту. С новой картой тоже самое. Названия сетевых 3com gigabit LOM и ASUS NX1001. провайдер корбина. может гдето настройки какие сбились? они по телефону непомогли. Жду мастера.

Smith 14.01.2008 18:03

Вас удивляет пропавшее соединение корбины? Скорее всего у них чтото упало\добрый дядя срезал кабель и они об этом этично молчат ) я был пользователем этого ка...интернета ничего хорошего про него вообще сказать не могу.

major 24.09.2009 10:54

Замучила реклама AdRiver
 
Доброго всем дня! Сделал все как написано в опимании программы avz. Получил файл http://exfile.ru/60996 Еще осталось 945 просмотров, а сил уже никаких.

01pump 24.09.2009 11:04

Павел1980,
Жааааль... что вы не хотите досмотреть до конца эту рекламу :D
Правда окромя рекламы у вас еще и сетевой червь сидит :o С которым мы тоже будем бороться

запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Павел\Application Data\AdRiver\AdRiver.dll');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки скачайте утилитку http://exfile.ru/58970 Распакуйте.
Запустить программу .После автоматической экспресс-проверки, отметить только системный диск галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.

major 24.09.2009 13:51

http://exfile.ru/61015 Наконец то получил!!!!!!!!!!!!

01pump 24.09.2009 14:14

Цитата:

Сообщение от Павел1980 (Сообщение 93042)
http://exfile.ru/61015 Наконец то получил!!!!!!!!!!!!

Оно того стоило :)

Сохранить этот файл http://exfile.ru/61018 в одной папке вместе с утилиткой 1c23 Затем запустить этот скачанный файл pavel.bat Компьютер перезагрузится!!! После перезагрузки в avz выполнить стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

8mmas06 24.09.2009 14:56

Помогите убить AdRriver
 
Прошу помощи![/I]
Словила вирус в виде окна с рекламой секс-игрушек.
Пытаюсь удалить уже 2 дня - бесполезно
Испробовала всё или почти всё - что рекомундуют в Нете. В загруженных настройках зверя нет!
В системной тоже. А сидит в Application.
Вот этот зверь: Adriver Открываю папку там 5 файлов: папка Feed, фильм Adriver, библиотека его соответственно ***.dll, флеш ролик и деинсталяция Uninstal, выбрав которую обязует посмотреть эту дрянь ещё 1000 раз. Удаляется только папка Feed, НО скоро СНОВА появляется!?!
Что делать, помогите! Сносить всю систему? Жалко!

01pump 24.09.2009 14:58

Учитель, Внимательно изучаем http://pchelpforum.ru/f26/t6442/#post37758 и выполняем. после выполнения прислать архив virusinfo_syscure.zip

major 24.09.2009 15:28

Вот он http://exfile.ru/61024 Пока больше никакой гадости не вылезает. Спасибо огромное! А на будущее есть ли то этого какая хорошая защита. У меня avast стоит. Что-то не спас.

01pump 24.09.2009 15:50

Цитата:

Сообщение от Павел1980 (Сообщение 93074)
Вот он http://exfile.ru/61024 Пока больше никакой гадости не вылезает. Спасибо огромное! А на будущее есть ли то этого какая хорошая защита. У меня avast стоит. Что-то не спас.

В логе чисто.

P.S. От этой пакости спасает только off-line работа на компе с отключенными usb-портами. :)
Надо просто регулярно антивири обновлять, не лазать по злачным местам и по ссылкам левым не кликать.
Вам вот это установить в обязательном порядке:
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=6f8ae0aa-fd68-4156-9016-bba00149793c
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=eeafcdc5-df39-4b29-b6f1-7d32b64761e1
это закроет дыры в системе от сетевого червя :)

major 24.09.2009 18:22

Спасибо вам огромное за помощь! Побольше бы таких людей!

8mmas06 25.09.2009 14:11

Не очень умею общаться в подобных форумах.
Вот, что смогла- № файла 61170 на exfile.ru.
Заранее спасибо!

01pump 25.09.2009 14:25

Учитель,
Цитата:

Рабочий стол\От червя утилита Касперского\
это не только от червя :D
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
 DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DeleteFile('C:\Documents and Settings\Ольга Анатольевна\Application Data\AdRiver\AdRiver.dll');
 DeleteFile('C:\DOCUME~1\CD53~1\APPLIC~1\FieryAds\FieryAds.dll');
 DeleteFileMask('C:\Documents and Settings\Ольга Анатольевна\Local Settings\Temp', '*.*', true);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
RebootWindows(true);
end.

Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
Если в процессе выполнения этого скрипта комп зависнет минуты на 3 то вы его кнопочкой на корпусе системника перезагрузите :o
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

8mmas06 25.09.2009 15:37

Рабочий стол\От червя утилита Касперского\ -( Это я так для себя пишу.)
Архив 61188

01pump 25.09.2009 15:41

Цитата:

Сообщение от Учитель (Сообщение 93424)
Рабочий стол\От червя утилита Касперского\ -( Это я так для себя пишу.)
Архив 61188

Перечитайте внимательно что от вас требуется. Вы прислали старый архив от скрипта №3 а нужен от №2

8mmas06 25.09.2009 15:46

Смогла удалить папку из Application :))))))))))
Спасибо.
У меня ещё есть пара вопросов (Уж извините, за нескромность!)
1. Есть гарантия, что эта штука не появится снова. Мне в силу своей профессии приходится показывать детям видеоуроки. А тут эти "курицы", так детям показалось. (успела прикрыть!)
2. Как просматривать интернет страницы без подобных реклам и роликов?
Спасибо!

---------- Добавлено в 14:48 ---------- Предыдущее сообщение было написано в 14:46 ----------

Простите! Сейчас всё исправлю.!!!

---------- Добавлено в 14:58 ---------- Предыдущее сообщение было написано в 14:46 ----------

Вот это- 61190

01pump 25.09.2009 16:10

Учитель,
Выполните это с подключенной флешкой (если диск F это у вас флешка)

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
DeleteFile('F:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.

А по поводу "куриц"- нет гарантии что они снова не "прилетят". старайтесь выбирать проверенные источнии информации.

8mmas06 25.09.2009 19:00

Огромное спасибо за то, что Вы есть!

Мамуля 27.09.2009 22:13

одолел AdRiver
 
Одолел AdRiver
http://exfile.ru/61434

01pump 27.09.2009 22:19

polochan,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\user1\Application Data\AdRiver\AdRiver.dll');
DeleteFile('C:\DOCUME~1\user1\APPLIC~1\FieryAds\FieryAds.dll');
DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

Мамуля 27.09.2009 23:11

кажется так http://slil.ru/28021221

01pump 27.09.2009 23:17

Цитата:

Сообщение от polochan (Сообщение 94304)
кажется так http://slil.ru/28021221

В логе чисто.

Мамуля 27.09.2009 23:37

папку удалил, надеюсь больше не появится
спасибо Вам за помощь нам )))

ork684 29.09.2009 11:15

Рекламная программа
 
Всем доброго времени суток!!
Проблема: на рабочем компе постоянно выскакивает окно с рекламой интим магазина(с картинками!!! на работе!!!). Просто крестиком не закрывается, только через диспетчер задач... Касперского установили, проверили.. ничего не находит... Как с этим бороться? Вылазиет это окно раз в 15 минут:confused: Очень надеюсь на вашу помощь!!!!:rolleyes:

зы. называется это окно AdRiver

01pump 29.09.2009 11:20

МаленькаяПи,
После прочтения и выполнения этого http://pchelpforum.ru/f26/t6442/#post37758 выложите на форуме архив virusinfo_syscure.zip

PS Существует аналогичная тема в разделе. Ваше сообщение передет туда.

$erg 29.09.2009 15:17

Adriver attack
 
Достали адриверы, если можно расскажите, как они активируются и как с ними бороться

01pump 29.09.2009 15:22

$erg, http://pchelpforum.ru/f26/t6442/#post37758

ork684 29.09.2009 15:51

01pump, http://exfile.ru/61802 вот мое)))

01pump 29.09.2009 16:01

Цитата:

Сообщение от МаленькаяПи (Сообщение 94765)
01pump, http://exfile.ru/61802 вот мое)))

А вот енто для вас:

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Елена\Application Data\AdRiver\AdRiver.dll');
 DeleteFile('C:\DOCUME~1\DE29~1\APPLIC~1\FieryAds\FieryAds.dll');
 DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
 DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

ork684 29.09.2009 16:09

Цитата:

Сообщение от 01pump (Сообщение 94769)
пришлите архив virusinfo_syscheck

http://exfile.ru/61806

01pump 29.09.2009 16:44

МаленькаяПи,
В логе чисто.
Еще жалобы есть?

ork684 29.09.2009 17:00

Цитата:

Сообщение от 01pump (Сообщение 94796)
МаленькаяПи,
В логе чисто.
Еще жалобы есть?

Больше нет!!! ОГРОМНОЕ ВАМ СПАСИБО!!!!!:):):)

Мамуля 02.10.2009 13:15

у меня эта бадяга(AdRiver) через неделю опять вылезла, хотя кроме почты нигде не лазил
вот файл скрипта плиз http://exfile.ru/62265

01pump 02.10.2009 13:22

Цитата:

Сообщение от polochan (Сообщение 95735)
у меня эта бадяга(AdRiver) через неделю опять вылезла, хотя кроме почты нигде не лазил
вот файл скрипта плиз http://exfile.ru/62265

Выполните следующее
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\user1\Application Data\AdRiver\AdRiver.dll');
 DeleteFile('C:\DOCUME~1\user1\APPLIC~1\FieryAds\FieryAds.dll');
 DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
 DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 ClearIECache;
ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
Вы в локальной сети сидите?

Мамуля 02.10.2009 13:27

нет. у меня usb modem (МТС Коннект)

01pump 02.10.2009 13:34

Цитата:

Сообщение от polochan (Сообщение 95745)
нет. у меня usb modem (МТС Коннект)

То что кроме почты никуда не лазили это еще ни о чем не говорит. В браузере и через открытую страницу Яндекса есть шанс что нить словить. Сейчас всяких всплывающих картинок полно с вредоносными эксплоитами. Через них (точнее от них) и цепляют всяку бяку.

Мамуля 02.10.2009 13:38

скрипт №2 http://exfile.ru/62266

01pump 02.10.2009 13:40

Цитата:

Сообщение от polochan (Сообщение 95759)
скрипт №2 http://exfile.ru/62266

В этом логе уже не видно.

Мамуля 02.10.2009 13:46

Спасибо...
А то у меня ребенок (4 года) играет в свои игрушки.... а тут такое
Ну вот и что ему ответить

$erg 05.10.2009 20:18

http://exfile.ru/62841 вот моя проблемка, вы уж тут разберитесь)


Часовой пояс GMT +4, время: 11:21.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.