7 Страницы « < 4 5 6 7 >  
Ответить Создать тему

Подскажите, пожалуйста , вирус?

soletta
post Feb 24 2014, 21:08 
Отправлено #76


Активный

Сообщений: 4 439



Result.txt
Исходный код
MiniToolBox by Farbar  Version: 23-01-2014
Ran by Надежда (administrator) on 24-02-2014 at 22:05:29
Running from "C:\Users\Надежда\Desktop\папка"
Microsoft Windows 7 Максимальная  Service Pack 1 (X64)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Настройка протокола IP для Windows

Кэш сопоставителя DNS успешо очищен.
========================= IP Configuration: ================================

VIA Rhine II Compatible Fast Ethernet Adapter = Подключение по локальной сети (Connected)


# ----------------------------------
# Кофигурация IPv4
# ----------------------------------
pushd interface ipv4

reset
set global icmpredirects=enabled taskoffload=disabled


popd
# Конец кофигурации IPv4
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Надежда-ПК
Осовой DNS-суффикс . . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридый
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.name

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : domain.name
Описание. . . . . . . . . . . . . : VIA Rhine II Compatible Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-13-D3-64-B9-72
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::7d11:fa53:b52:9581%13(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена . . . . . . . . . : 24 февраля 2014 г. 20:33:58
Срок аренды истекает. . . . . . . : 25 февраля 2014 г. 20:33:58
Основой шлюз. . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 268440531
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-EB-5E-FD-00-13-D3-64-B9-72
DNS-серверы . . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . : Включен

Туннельный адаптер isatap.domain.name:

Состояие среды. . . . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключеия. . . . . . : domain.name
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 9:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Туельый  д птер Microsoft Teredo
Физический  дрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:5ef5:79fb:24fb:24f4:3f57:fefd(Основной)
Локальный IPv6-адрес канала . . . : fe80::24fb:24f4:3f57:fefd%11(Основной)
Основной шлюз. . . . . . . . . : ::
NetBios через TCP/IP. . . . . . . : Отключен

Туннельный адаптер 6TO4 Adapter:

Состояие среды. . . . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Сервер: UnKnown
Address: 192.168.1.1

Имя: google.com
Addresses: 2a00:1450:4010:c03::8a
173.194.32.165
173.194.32.164
173.194.32.166
173.194.32.167
173.194.32.168
173.194.32.160
173.194.32.169
173.194.32.161
173.194.32.163
173.194.32.174
173.194.32.162


Обмен пакетами с google.com [173.194.32.165] с 32 байтами данных:
Ответ от 173.194.32.165: число байт=32 время=47мс TTL=55
Ответ от 173.194.32.165: число байт=32 время=48мс TTL=55

Статистика Ping для 173.194.32.165:
Пакетов: отправлено = 2, получено = 2, потеряно = 0
(0% потерь)
Приблизительое время приема-передачи в мс:
Минимальное = 47мсек, Максимальное = 48 мсек, Среднее = 47 мсек
Сервер: UnKnown
Address: 192.168.1.1

Имя: yahoo.com
Addresses: 206.190.36.45
98.139.183.24
98.138.253.109


Обмен пакетами с yahoo.com [206.190.36.45] с 32 байтами данных:
Ответ от 206.190.36.45: число байт=32 время=263мс TTL=44
Ответ от 206.190.36.45: число байт=32 время=259мс TTL=44

Статистика Ping для 206.190.36.45:
Пакетов: отправлено = 2, получено = 2, потеряно = 0
(0% потерь)
Приблизительое время приема-передачи в мс:
Минимальное = 259мсек, Максимальное = 263 мсек, Среднее = 261 мсек

Обме пакетами с 127.0.0.1 по с 32 байтами данных:
Ответ от 127.0.0.1: число байт=32 время=22мс TTL=128
Ответ от 127.0.0.1: число байт=32 время=5мс TTL=128

Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 2, получено = 2, потеряно = 0
(0% потерь)
Приблизительое время приема-передачи в мс:
Минимальное = 5мсек, Максимальное = 22 мсек, Среднее = 13 мсек
===========================================================================
Список итерфейсов
13...00 13 d3 64 b9 72 ......VIA Rhine II Compatible Fast Ethernet Adapter
1...........................Software Loopback Interface 1
15...00 00 00 00 00 00 00 e0 Ад птер Microsoft ISATAP
11...00 00 00 00 00 00 00 e0 Туельый  д птер Microsoft Teredo
12...00 00 00 00 00 00 00 e0 Ад птер Microsoft 6to4
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активые маршруты:
Сетевой адрес Маска сети Адрес шлюза Итерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 20
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.2 276
192.168.1.2 255.255.255.255 On-link 192.168.1.2 276
192.168.1.255 255.255.255.255 On-link 192.168.1.2 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.2 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.2 276
===========================================================================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
===========================================================================
Активые маршруты:
Метрика Сетевой адрес Шлюз
11 58 ::/0 On-link
1 306 ::1/128 On-link
11 58 2001::/32 On-link
11 306 2001:0:5ef5:79fb:24fb:24f4:3f57:fefd/128
On-link
13 276 fe80::/64 On-link
11 306 fe80::/64 On-link
11 306 fe80::24fb:24f4:3f57:fefd/128
On-link
13 276 fe80::7d11:fa53:b52:9581/128
On-link
1 306 ff00::/8 On-link
11 306 ff00::/8 On-link
13 276 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует

**** End of log ****

DelFix.txt
Исходный код
# DelFix v10.6 - Logfile created 24/02/2014 at 22:10:41
# Updated 11/11/2013 by Xplode
# Username : Надежда - НАДЕЖДА-ПК
# Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST

########## - EOF - ##########


Мне тут сказали, что DNS у нас должно быть: sad.gif
89.151.190.213
89.151.191.2
89.151.191.6

--------------------
Умение прощать — свойство сильных. Слабые не прощают © Махатма Ганди
Profile CardPM
  0/0  
Pili
post Feb 24 2014, 22:47 
Отправлено #77


Эксперт

Сообщений: 793



soletta, все в порядке по логам.
Цитата(soletta @ Feb 24 2014, 22:08)
Мне тут сказали, что DNS у нас должно быть:
*

На самом роутере скорее всего так и есть. Если бы кабель был напрямую подключен к сетевой карте, то увидели в логах эти DNS адреса, а так роутер сам выполняет роль сервера.
Ничего страшного не произойдет, если поставите эти адреса в настройках сет. карты, но если у провайдера изменятся ip DNS, вам также придется вручную их менять . Можете зайти в настройки роутера и посмотреть какие адреса получает роутер (в логах видно только по компу), заодно можете пароль сменить, если ни разу не меняли его (мог остаться по умолчанию).
А так остается только пожелать вам безопасной работы в интернете )

Сообщение отредактировал Pili - Feb 25 2014, 17:59
Profile CardPM
  0/0  
soletta
post Feb 25 2014, 07:20 
Отправлено #78


Активный

Сообщений: 4 439



Pili, отлично!!! DANCE.gif yahoo.gif
БОЛЬШОЕ СПАСИБО!!! good.gif wub.gif

--------------------
Умение прощать — свойство сильных. Слабые не прощают © Махатма Ганди
Profile CardPM
  0/0  
Pili
post Feb 25 2014, 18:27 
Отправлено #79


Эксперт

Сообщений: 793



soletta, пожалуйста ) По логам у вас "Автоматическое обновление отключено" - , на ваше усмотрение конечно, можете вручную устанавливать, но лучше включить, см. здесь

Сообщение отредактировал Pili - Feb 25 2014, 18:27
Profile CardPM
  0/0  
soletta
post Feb 25 2014, 18:28 
Отправлено #80


Активный

Сообщений: 4 439



Хорошо, сделаю yes.gif

--------------------
Умение прощать — свойство сильных. Слабые не прощают © Махатма Ганди
Profile CardPM
  0/0  
sereGUN
post Apr 26 2014, 21:45 
Отправлено #81


-100500

Сообщений: 1 342
Из: раиль



http://4yxa.ru/ блокируется антивирусом
опубликованное пользователем изображение
Malwarebytes Anti-Malware
Potentially malicious website blocked,
protecting you from hackers and cyber criminals.
(block.malwarebytes.org), мышку подвожу к ссылке (узнать адрес ссылки) и тут же от антивируса выскакивает из трея сообщение ....
проверка на тоталвирусе - "чистый" .
(?)
bw.gif

--------------------
Profile CardPM
  0/0  
Майк
post Oct 25 2014, 09:56 
Отправлено #82


⭐4.9

Сообщений: 13 819
Из: СССР, Чебоксары



Странности на форуме - прямо в постах наблюдаю рекламные ссылки.
Браузер Хром, стоит MSSE, прогонял DrWEB CureIT - ничего не нашёл. До этого была подобная штука - вставляла "левые" баннеры туда, где их быть не должно, например реклама самогонного аппарата на сайте МТС dry.gif



Присоединённые эскизы
Присоединённое изображение
Profile CardPM
  0/0  
osj
post Oct 25 2014, 13:45 
Отправлено #83


солнце светило все ярче!

Сообщений: 5 964



Цитата(Майк @ Oct 25 2014, 10:57)
Скрин к верхнему сообщению.
*

дополнения какие? Прокси не прописался ли? Какой dns прописан у подключения?

--------------------
Онлайн-справочник села Батырево
Сиськи, бухло и прочий пиар
Profile CardPM
  0/0  
Майк
post Oct 25 2014, 14:18 
Отправлено #84


⭐4.9

Сообщений: 13 819
Из: СССР, Чебоксары



Прокси нет, dns автоматический. Всё по умолчанию, не менялось. Дополнения тоже старые все. И проявляется это как-то хитро - редко, если обновить страницу - исчезает.
Profile CardPM
  0/0  
osj
post Oct 25 2014, 14:41 
Отправлено #85


солнце светило все ярче!

Сообщений: 5 964



Цитата(Майк @ Oct 25 2014, 15:18)
Прокси нет, dns автоматический. Всё по умолчанию, не менялось. Дополнения тоже старые все. И проявляется это как-то хитро - редко, если обновить страницу - исчезает.
*

AdwCleaner - скан - очистка..
https://toolslib.net/downloads/viewdownload/1-adwcleaner/

--------------------
Онлайн-справочник села Батырево
Сиськи, бухло и прочий пиар
Profile CardPM
  0/+1  
Майк
post Oct 25 2014, 15:09 
Отправлено #86


⭐4.9

Сообщений: 13 819
Из: СССР, Чебоксары



osj,
кое-что нашлось
Цитата
***** [ Файлы / Папки ] *****

Папка Удалён : C:\Program Files\1ClickDownload
Папка Удалён : C:\Program Files\Conduit
Папка Удалён : C:\users\user\AppData\Local\eSupport.com
Папка Удалён : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Удалён : C:\Program Files\Mail.Ru
Папка Удалён : C:\users\user\AppData\Local\Mail.Ru
Папка Удалён : C:\users\user\AppData\LocalLow\Mail.Ru
Папка Удалён : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Файл Удалён : C:\users\user\AppData\Local\Temp\Uninstall.exe

***** [ задачи ] *****

задачa Удалёнa : RunAsStdUser Task

Profile CardPM
  0/0  
osj
post Oct 25 2014, 15:53 
Отправлено #87


солнце светило все ярче!

Сообщений: 5 964



Майк, потести, удалилась ли та гадость.

--------------------
Онлайн-справочник села Батырево
Сиськи, бухло и прочий пиар
Profile CardPM
  0/+1  
Bravo
post Oct 25 2014, 16:01 
Отправлено #88


сорокалетний балбес

Сообщений: 7 403



я обычно проверяю помимо adw еще и jrt.
Profile CardPM
  0/+1  
Cesar67
post Oct 26 2014, 04:46 
Отправлено #89


Активный

Сообщений: 4 876



Цитата(Pili @ Feb 25 2014, 18:27)
soletta, пожалуйста ) По логам у вас "Автоматическое обновление отключено" - , на ваше усмотрение конечно, можете вручную устанавливать, но лучше включить, см. здесь
*

У знакомой ХР, Селерон и 500 оперативки, "Автоматическое обновление" наглухо вешает комп, отключил.
Profile CardPM
  0/0  
SiMM
post Oct 29 2014, 11:42 
Отправлено #90


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Цитата(Cesar67 @ Oct 26 2014, 04:46)
У знакомой ХР, Селерон и 500 оперативки, "Автоматическое обновление" наглухо вешает комп, отключил.
*
XP больше не поддерживается.

--------------------
Profile CardPM
  0/0  

7 Страницы « < 4 5 6 7 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: