Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 30.09.2022, 16:57   #1 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Проблема с доступом к сети

Бывший корпоративный ноутбук с ОС Windows 7, отключён от домена и отдан мне за ненадобностью. Использую для доступа в интернет (через подключение к смартфону), обучения, установлены несколько VPN.

Пару дней назад внезапно отвалился интернет; причём статус сети показывает Подключено и Доступ в интернет. Такое случалось пару раз и ранее, решалось удалением с последующим восстановлением сетевого адаптера. Но на этот раз не помог ни один стандартный совет из интернета (отключить IPV6, ipconfig /flushdns и т.п., удаление адаптера, очистка оснастки и др.). Заметил следующее:
- адаптер получает IP-адрес, DNS и DefGW
- ping <default_gateway> выдаёт ошибку General Failure; ping собственного IP работает
- в Свойствах адаптера видно, что трафик активно идёт в обоих направлениях, хотя ни одно из приложений подключиться к интернету не может (это и навело на мысль о вирусе)
- выход в интернет у меня только через телефон; подключиться можно по WiFi или по кабелю (модему), при этом используются разные адаптеры, но проблема одна и та же

Работает антивирус McAfee, ничего подозрительного не находит.
Dr. Web CureIt! нейтрализовал tool.nssm.3, но это не решило проблему.
Логи AVZ и uVS прилагаю.
Вложения
Тип файла: zip virusinfo_syscheck.zip (76.0 Кб, 8 просмотров)
Тип файла: txt 2022-09-30_14-59-37_log.txt (30.5 Кб, 31 просмотров)
Vodnik вне форума   Ответить с цитированием

Старый 30.09.2022, 16:57
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Посмотрите, может быть в обсуждаемых топиках проблема уже решена

Проблема с доступом в соц. сети
Проблема с доступом в соц. сети (одноклассники и вконтакте)
Создание сети с доступом в интернет
Непонятки с доступом в сети

Старый 30.09.2022, 17:35   #2 (permalink)
Tatasik
Member
 
Аватар для Tatasik
 
Регистрация: 04.12.2021
Адрес: Воронеж
Сообщений: 377
Сказал(а) спасибо: 16
Поблагодарили 5 раз(а) в 3 сообщениях
Репутация: 5864
По умолчанию

Цитата:
Сообщение от Vodnik Посмотреть сообщение
адаптер получает IP-адрес
Какой IP получает устройство? Достаточно первые 2 октета уточнить.
Цитата:
Сообщение от Vodnik Посмотреть сообщение
ping собственного IP работает
Что понимается под собственным IP? 127.0.0.0 или, то, что видите в состоянии подключения?
Цитата:
Сообщение от Vodnik Посмотреть сообщение
Подключено и Доступ в интернет
Больше похоже на проблемы с DNS.
Что покажет команда nslookup tehnari.ru, а после неё nslookup tehnari.ru 8.8.8.8
Также, интересно увидеть ping 178.208.71.52
Цитата:
Сообщение от Vodnik Посмотреть сообщение
Работает антивирус McAfee
Я бы для начала посоветовал его отключить, часто блочит всё подряд.
Цитата:
Сообщение от Vodnik Посмотреть сообщение
установлены несколько VPN
VPN тоже не запускается или с запущенным VPN доступ пропадает?

Написали много и вроде бы по делу, а понять уровень Вашей компетентности из текста не получается, по этому такие вопросы.
Tatasik вне форума   Ответить с цитированием
Старый 30.09.2022, 20:17   #3 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Цитата:
Сообщение от Vodnik Посмотреть сообщение
Логи AVZ и uVS прилагаю.
От UVS нужен образ, раз уж к нам заглянули.
По логу AVZ плохого не видно, разве что ясно, что ничего не пингуется.
И McAfee для верности рекомендовал бы удалить.
Vvvyg вне форума   Ответить с цитированием
Старый 01.10.2022, 10:50   #4 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

@Tatasik, pingи и nlslookupы - в файле ping.txt.
VPNы не работают из-за отсутствия сети.
McAfee отключить не могу, он запаролен (бывший корп. ноут, только от домена отключили, ОС я не переустанавливал).
Моя компетентность... Работаю в IT компании, но не сетевиком, а телефонистом. Поэтому такие ответы.

@Vvvyg, образ от uVS прилагаю. В лог написало, что у меня повреждена сотня системных DLL.
Миниатюры
wireless-network-connection-status.png   network-connection-details.png  
Вложения
Тип файла: txt ping.txt (5.2 Кб, 29 просмотров)
Тип файла: 7z MC0YSS8C_2022-09-30_23-44-04_v4.12.7z (887.7 Кб, 12 просмотров)
Vodnik вне форума   Ответить с цитированием
Старый 01.10.2022, 11:47   #5 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Цитата:
Сообщение от Vodnik Посмотреть сообщение
Работаю в IT компании, но не сетевиком, а телефонистом
Вижу, от Агата программа...

Попробуем. Обычно в рабочую систему под политиками я не лезу, но тут другой случай.


Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
Код:
;uVS v4.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
deltmp
dnsreset
winsockreset
sfcall
regt 27
delref 10.10.51.15:3128
delref 217.173.68.122:3128
apply
restart
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Выполняться будет долго.
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Сообщите, что с проблемой. Если не помогло, такой лог сделайте.

Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Vvvyg вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 02.10.2022, 01:01   #6 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Выполнение предложенного скрипта в uVS на проблему с доступом к сети никак не повлияло. Какой лог сделать, ссылку не указали. Из лога FarBar узнал много нового про свой компьютер...
Вложения
Тип файла: txt 2022-10-01_23-17-45_log.txt (24.3 Кб, 20 просмотров)
Тип файла: 7z FRST_Add.7z (33.2 Кб, 11 просмотров)
Vodnik вне форума   Ответить с цитированием
Старый 02.10.2022, 10:03   #7 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Есть точки восстановления:
Цитата:
14-09-2022 17:28:27 Installed Cisco AnyConnect Secure Mobility Client
14-09-2022 17:41:02 Windows Update
15-09-2022 14:16:54 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
28-09-2022 08:55:43 Removed Cisco AnyConnect Secure Mobility Client
28-09-2022 09:08:31 ILLUSION リアル彼女 を削除しました
28-09-2022 09:08:59 ILLUSION 裏リアル彼女 を削除しました
Простейший вариант - откатиться на самую позднюю, когда проблема не наблюдалась.
Vvvyg вне форума   Ответить с цитированием
Старый 03.10.2022, 10:46   #8 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Откатился на самую первую точку восстановления 14.09.2022.
Windows сообщила, что в процессе произошёл сбой и откат неудачен.
Однако сеть заработала.
Vodnik вне форума   Ответить с цитированием
Старый 03.10.2022, 11:00   #9 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Вот и хорошо, проблема малопонятная.
Стоит сходить к админу и попросить удалить лишний софт, включая антивирус.
Vvvyg вне форума   Ответить с цитированием
Старый 03.10.2022, 12:59   #10 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Через несколько часов успешной работы проблема вернулась.
Не знаю, с чем это можно связать:
- установились обновления Windows, но проблема возникла не после этого
Vodnik вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 21:34.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.