Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Ошибка 137. , Не могу подкл. к интернету.

Не могу зайти на сайты и через Chrome и Explorer. Антивирусник тоже не обновляется. Файл host восстановил по умолчанию, проверил компьютер полностью с помощью MSE он обнаружил троян и удалил его. Но подключение к интернету вроде как и есть. Что ещё можно сделать?
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
Сделал
Изменено: almpit - 30.06.2013 00:28:22
Цитата
Арвид пишет:
Сделайте лог uVS


http://rghost.ru/47108068
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.80.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://WEBALTA.RU/SEARCH
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\SYSTEM\ADO\NTSYSDRIVER.EXE
addsgn A7679B19919AF4FA5896AE59403AEFFA9D42A8B4891235647B3C4EA9105E334CAA1548427EDDDF49A09225D7CE544912990C178DDECFF0A46F772F3D66DAA531 8 ntsysdriver
bl 8414B6C2B54FD1ACF7858EAAD0E7A327 5382043
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\SYSTEM\ADO\NTSYSDRIVER.EXE
chklst
delvir

regt 14
; Java(TM) 6 Update 32
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216032FF} /quiet
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
santy, сделал и отправил на почту.
А проблемы всё те же. Ничего вроде и не изменилось.
Просканировал компьютер с помощью Malwarebytes. Обнаружил 6 объектов. Отчёт закрепил.
Изменено: almpit - 01.07.2013 02:00:39
NTSYSDRIVER.EXE
https://www.virustotal.com/ru/file/4730772fd60e84025213905c3d80403c29658ed15c749f0f­39cb74334f702fcc/analysis/1372643592/

в малваребайт удалите все найденное,

далее,

сделайте новый образ автозапуска. лучше из безопасного режима системы.
Изменено: santy - 01.07.2013 06:00:13
NTSYSDRIVER.EXE -- это что?
Всё найденное уже удалил. Даже 2 раза проверял и два раза пришлось удалять разные найденные угрозы.
Вот сделал. Только у меня не получилось в безопасном режиме. Когда выбираю Безопасный режим на экране появляется "бегущая" картинка с надписью Вход Не Поддерж.
Вот что обнаружил MSE при вчерашнем сканировании:
это известная вам программа?

Цитата
Полное имя                  C:\USERS\АЛМАЗ\DOCUMENTS\ТОМОГРАФИЯ\EFILMLT.EXE
Имя файла                   EFILMLT.EXE
Тек. статус                 ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
www.virustotal.com          2013-06-12 [2011-06-03 19:21:47 UTC ( 2 years ago )]
-                           Файл был чист на момент проверки.
                           
Удовлетворяет критериям    
MAJACHOK.TASKS              (ССЫЛКА ~ \TASKS\)(1)   AND   (ИМЯ ФАЙЛА ~ .EXE)(1)   AND   (ЦИФР. ПОДПИСЬ ~ ОТСУТСТВУЕТ)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
File_Id                     444F7086480000
Linker                      7.10
Размер                      4714496 байт
Создан                      04.11.2012 в 12:43:49
Изменен                     26.04.2006 в 10:07:24
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Оригинальное имя            eFilm.exe
Версия файла                2.1.2.352
Описание                    eFilm
Производитель               Merge eMed
                           
Доп. информация             на момент обновления списка
SHA1                        95CEBC3B1E4A01463333A4B3782ED2CCABFD2DD7
MD5                         921DED1210E83547F6DBB945453AB024
                           
Ссылки на объект            
Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\{4D2ED306-1985-4E41-BDE1-A18317FD752C}
                           
Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\{767F926B-CC91-404D-802B-9A457776050E}
                           
+
выполните такой скрипт

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.80.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

deltmp
delnfr
setdns Подключение по локальной сети\4\{3E55E17C-072E-490E-91EB-AEE685259200}\8.8.8.8,8.8.4.4
dnsreset
winsockreset
restart

перезагрузка, пишем о старых и новых проблемах.
------------
Читают тему