Вопрос № 80073: Здравствуйте эксперты.
Возникла небольшая проблема с подключением к Интернету.
Подключение через провайдера, по их IP.
В выходные был в Интернете, просматривал клипы и видео-файлы, иногда по ссылке открывались страницы порнографического с...
Вопрос № 80.073
Здравствуйте эксперты.
Возникла небольшая проблема с подключением к Интернету.
Подключение через провайдера, по их IP.
В выходные был в Интернете, просматривал клипы и видео-файлы, иногда по ссылке открывались страницы порнографического содержания.
теперь суть проблемы: обчно при подключении к Инету пишет что идет подключение к IP 10.8.0.1, затем проверка пароля и лигина, после этого завершается прцесс подключения. В воскресенье попытался подключиться к Инету, подключение началось не к IP 10.8.0.1, а к чему- то непонятному вида 8идалее ряд чисел сплошь без точек, посмотрел свойства подключения к логину было дописано большое количество букв, вместо IP 8идалее ряд чисел сплошь без точек.
на рабочем столе нашел новый ярлык который ссылался на файл C:Windows/system32/internet explorer ie дальше не помню, расширение EXE. первое предположение попал вирус (стоит MikroTrend) который записался в протокол подключения и берет на себя процесс подключения с отправкой меня на эти самые 8 и далее ряд чисел.
Удалил что-то похожее, снес ярлык, изменил свойства подключения на нормальные, смог выйти в Инет, думал все в порядке.
но при следующем подключении вновь стал кидать меня на 8 и далее ряд чисел...
еще раза три выходил с настрокой свойств Инета, вчера пришел снес подключение и создал по новой с подключением к IP провайдера, при попытке выхода в Инет долго грузит подключение, проверку пароля и логина, затем выдает что подключение невозможно так как не известеное шифрование подключения (точно не помню, но если надо могу дома все записать и завтра описать более подробно), но факт в том что я теперь вовсе не могу выйти в Инет.
подскажите пожалуйста что делать?
сам думал попробовать удалить Explorer и поставить его по новому, но мне кажется это не поможет надо найти и убрать файл который вмешивается в прцесс подключения, но КАК ЭТО СДЕЛАТЬ?
Отправлен: 28.03.2007, 10:59
Вопрос задал: Kimopros (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 3)
Отвечает: Zeppelin
Здравствуйте, Kimopros!
Какой у Вас Windows?
Была такая же штука, но тогда я работал в Win98 на первом "пеньке"(естессно без фильтров и файерволов - машина не позволяла). Лечилось удалением из папки system или system32 того самого лишнего файла, а содержание папки я помнил наизусть. Ну и перенастройка подключения. Т.е. ситуация точно такая же.
В Вашей ситуации, следовало бы сразу после обнаружения проблемы, но ДО выхода в Сеть отсканировать все(!) диски Kaspersky Anti-Virus Scanner`ом с самыми свежими ав базами или другой сканирующей прогой. Потом проверить всё программой Ad-Aware SE Personal, она выискивает и удаляет все и всяческие шпионы, в том числе и из памяти и реестра.
Не плохо было бы записать название ехе-шника, который Вы удалили из system32 и вручную поискать и удалить всё что с ним связано из реестра. В Вашем случае есть подозрение, что вирус успел себя размножить, по этому удаление одного основного файла и не помогло (если это вообще был не самораспаковывающийся архив тоже имеющий расширение *.exe).
После всего вышеозначеного, при первом выходе в Сеть, сначала запустите Kaspersky Anti-Virus Monitor и уже при включённом мониторе попробуйте подключиться. Если получилось удалить всю вредоносную гадость, монитор должен спокойно сидеть в трее и не дёргаться. В дальнейшем можно будет его отключить(он машину здорово грузит).
З.Ы.: Непременно смените пароль для выхода в Сеть и лучше несколько раз, возможно у Вас ещё не успели стащить так уж много трафика и вам не прийдёт счёт со многими нолями.
Удачи.
--------- Всё делается медленнее ... и стоит дороже.
Ответ отправил: Zeppelin (статус: 7-ой класс)
Ответ отправлен: 28.03.2007, 15:33 Оценка за ответ: 5 Комментарий оценки: Уважаемый, Zeppelin Спасибо за ответ. Операционка - Win XP. У меня стоит MicroTrend, он настроен на постоянное сканирование, единственное что я давно не обновлял базы, получается на момент подключения он работал и ничего не выдал.