PDA

Показать полную графическую версию : Невозможно установить адаптер замыкания. Виноват ли вирус?


Citron
20-05-2008, 14:15
Перестал работать интернет (спутниковый). Поиски неисправности показали, что в адаптере замыкания отсутствует часть настроек для работы интернета. Восстановить адаптер не удалось. Была переустановлена ОС (XP SP2 Corp) "по верху". После этого адаптер исчез совсем. Во время установки выводится сообщение об ошибке.

Вопрос: Может ли пропажа адаптера замыкания быть результатом наличия вирусов?

Проверил на вирусы с помощью cureit. Нашлось несколько вирусов, которые удалил. KAV 7.0 со свежими базами ничего не нашел.
Файлы virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip в приложении.

Pili
20-05-2008, 14:32
Citron, вместо лога вы выложили HiJackThis.exe - уберите через профиль-файлы и выложите правильный лог HiJackThis. После 3-го скрипта AVZ и перед выполнением 2-го ставились какие-то программы? Если да, то выполните эти скрипты заново и выложите новые логи.
И ещё скачайте и запустите GetSystemInfo (GSI) (ftp://ftp.kaspersky.ru/utils/getsysteminfo/GetSystemInfo.exe), укажите с помощью обзора папку для сохранения протокола в текстовом формате, заархивируйте полученный файл протокола в архив и прикрепите к сообщению.
Скачайте Deckard's System Scanner (http://www.techsupportforum.com/sectools/Deckard/dss.exe) на рабочий стол, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, нажмите ОК, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения.

Citron
20-05-2008, 15:55
Сорри... Поменял в первом собщении.

Pili
20-05-2008, 16:56
Citron, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Vitali\Start Menu\Programs\Startup\TaskMgr.vbs','');
QuarantineFile('F:\Program Files\PROWiSe\PROWiSe.exe','');
QuarantineFile('f:\program files\keys finder\trashreg.exe','');
QuarantineFile('F:\Program Files\Router\Router.exe','');
QuarantineFile('F:\Denwer\denwer\Boot.exe','');
QuarantineFile('C:\WINDOWS\DREAMA~1.SCR','');
QuarantineFile('C:\WINDOWS\System32\Drivers\mondrv.sys','');
QuarantineFile('f:\Program Files\Haali\MatroskaSplitter\mkunicode.dll','');
QuarantineFile('f:\Program Files\Haali\MatroskaSplitter\mmfinfo.dll','');
QuarantineFile('f:\program files\registry defragmentation\regmanserv.exe','');
BC_QrFile('C:\WINDOWS\System32\Drivers\mondrv.sys');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на newvirus@kaspersy.com (о результате проверки не забудьте сообщить)
Если уверены в чистоте каких-то файлов из скрипта, можете убрать строчки карантина QuarantineFile для этих файлов. Посмотрите реестре HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\DNC Scheduler какой файл запускается и попробуете добавить в карантин, если программа не известна, можете пофиксить O4 - HKCU\..\Run: [DNC Scheduler] _
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)




© OSzone.net 2001-2012