Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 16.04.2010, 01:36   #1
Постоялец
 
Аватар для Finist0
 
Пол:Женский
Регистрация: 10.07.2009
Адрес: ни дом и ни улица
Сообщений: 447
Репутация: 7042
По умолчанию Странная проблема с вирусом не нашедшая решения

Здравствуйте

Хочу поделится своим случаем после удаления одного из информеров, может кто встречался с подобной ситуацией. После чистки секции winlogon, вирусных файлов из system 32, кеша explover - все вроде бы чисто, подключение к интернету присутствует. Смотрим через команду ipconfig /all - видем что в системе появился некий тунельнный адаптер, которого до этого не было. IP и другие характеристики у него странные. Проверяем загрузку драйверов из system 32 - все чисто, все возможные способы автозагрузки - проверены - ничего лишнего. Не поленилась заглянуть в загрузку хостов - может там что - файл стандартный, изменений нет.
До информера данного устройства в системе по команде ipconfig не было - проверенно.

C данным случаем сталкивалась два разика - в первом случае - месяца четыре назад - пришлось удалить windows, при переустановке проверила еще раз ipconfig - устройства не показывает, что говорит о том, что со мной все в порядке, факт действительно имеет место быть. Второй раз возникло сейчас - до информера не дошло, вирус был удален антивирусом в процессе загрузки но данное устройство появилось. В обоих случаях речь идет о совершенно разных компьютерах, в разных сетях. Проверка на вирусы что с загрузкой ОС, что без оной - ничего не показывает. Хотелось бы, по возможности, получить какой-нибудь совет по этому поводу, может кто сталкивался с такой ситуацией.

Да кстати, наличие данного виртуального устройства не дает подключится к интернету при подключении роутера, без него - работает. И дело тут не в настройках роутера. Сам роутер интернет дает с другого незараженного ПК.

Последний раз редактировалось Finist0; 16.04.2010 в 05:09..
Finist0 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: canon g2410цена брекетов для подростковпятиступенчатый автотрансформатор atrd 3чатпуш личный кабинет3d печать деталей


Старый 16.04.2010, 02:36   #2
w0r0n
Пользователь
 
Пол:Мужской
Регистрация: 05.11.2007
Сообщений: 183
Репутация: 95
По умолчанию Re: Странная проблема с вирусом не нашедшая решениятвета

А можно посмотреть на скриншоты?
w0r0n вне форума
 
Ответить с цитированием Вверх
Старый 16.04.2010, 05:12   #3
Finist0
Постоялец
 
Аватар для Finist0
 
Пол:Женский
Регистрация: 10.07.2009
Адрес: ни дом и ни улица
Сообщений: 447
Репутация: 7042
По умолчанию Re: Странная проблема с вирусом не нашедшая решениятвета

Цитата:
Сообщение от w0r0n Посмотреть сообщение
А можно посмотреть на скриншоты?

Сделаю, но только в течение нескольких дней - ПК в другом месте находится, чем я сейчас.
Finist0 вне форума
 
Ответить с цитированием Вверх
Старый 16.04.2010, 05:37   #4
Sergey_TSW
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.02.2008
Сообщений: 13
Репутация: 6
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

Цитата:
Сообщение от Finist0 Посмотреть сообщение
Проверяем загрузку драйверов из system 32 - все чисто, все возможные способы автозагрузки - проверены - ничего лишнего.

ИМХО: ну не может устройство появляться ниоткуда, возможна подмена драйвера - надо искать...
с помощью AVZ пробовали?
Sergey_TSW вне форума
 
Ответить с цитированием Вверх
Старый 16.04.2010, 08:17   #5
Finist0
Постоялец
 
Аватар для Finist0
 
Пол:Женский
Регистрация: 10.07.2009
Адрес: ни дом и ни улица
Сообщений: 447
Репутация: 7042
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

Цитата:
Сообщение от Sergey_TSW Посмотреть сообщение
ИМХО: ну не может устройство появляться ниоткуда, возможна подмена драйвера - надо искать...
с помощью AVZ пробовали?

AVZ - молчит как рыба, NOD - аналогично. Ясно что он где-то есть...
Если такой автозагрузчик как OSAM - известен, то им проверила все полностью. Все темпы тоже проверенны. Вот интересно было бы узнать откуда считывается информация по команде ipconfig.
Поисковик на имя туннельного адаптера никакой информации не выдал, хоть какие-нибудь сведения о подобной ситуации найти не смогла, но тут дело такое - раз на раз не приходится. На выходных отпишу подробнее что да как - скриншот или текстом сделаю - все что выводится по нему. Еще бы суть понять этой штуки - исходя из названия - соединяется она с кем то или чем-то. Если бы не роутеры, которые отказались работать после его загрузки - и не догадаться что что-то есть в системе, ipconfig каждый день не запускашь. В обоих случаях заражения - значения для адаптера были одинаковыми (ну или почти одинаковыми). Еще знаю, что под пользовательскими правами - информер появляется, а устройство не устанавливается.

Последний раз редактировалось Finist0; 16.04.2010 в 08:41..
Finist0 вне форума
 
Ответить с цитированием Вверх
Старый 16.04.2010, 09:41   #6
w0r0n
Пользователь
 
Пол:Мужской
Регистрация: 05.11.2007
Сообщений: 183
Репутация: 95
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

ipconfig читает настройки из раздела реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Network\
именно там хранится информация о сетевых подключениях и даже о тех которые уже не актуальны и не отображаются в папке "Сетевые подключения"
w0r0n вне форума
 
Ответить с цитированием Вверх
Старый 20.04.2010, 06:27   #7
Finist0
Постоялец
 
Аватар для Finist0
 
Пол:Женский
Регистрация: 10.07.2009
Адрес: ни дом и ни улица
Сообщений: 447
Репутация: 7042
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

По команде ipconfig/all выдает следующие характеристики устройства:

Описание носителя: : Teredo Tunneling Pseudo-interface
Физический адрес : 02-00-54-55-4E-01
DНСР включен : нет
Автонастройка включена : Да

Собственно все стандартное, выводит данные как для любого другого адаптера в системе под Vistа, в XP данные IP и DNS, приводимые для установленного сетевого адаптера, для этого устройства не отображались. Вот собственнно все что пока известно по поводу данного момента. Можно, конечно, сделать логи с помощью АVZ и выслать в лаботаторию Касперского, но что-то не очень хочется...
Finist0 вне форума
 
Ответить с цитированием Вверх
Старый 20.04.2010, 07:42   #8
w0r0n
Пользователь
 
Пол:Мужской
Регистрация: 05.11.2007
Сообщений: 183
Репутация: 95
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

Teredo — сетевой протокол, предназначенный для передачи IPv6 пакетов через сети IPv4
но видимо глючная штука - у многих с этим проблемы
чтобы удалить его нужно
1) запустить коммандную строку
2) выполнить в ней комманду ipv6 uninstall

Добавлено через 2 минуты
только убедитесь что вашему провайдеру не нужен этот протокол иначе интернет вообще может не работать

Добавлено через 4 минуты
после удаления Teredo проверьте ipconfig/all
перезагрузитесь и опять проверьте ipconfig/all

Последний раз редактировалось w0r0n; 20.04.2010 в 07:46.. Причина: Добавлено сообщение
w0r0n вне форума
 
Ответить с цитированием Вверх
Старый 20.04.2010, 16:47   #9
Finist0
Постоялец
 
Аватар для Finist0
 
Пол:Женский
Регистрация: 10.07.2009
Адрес: ни дом и ни улица
Сообщений: 447
Репутация: 7042
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

Да, верно, сама посмотрела минут за пять, как прочла Ваше сообщение и увидела довольно много информации по этому поводу. Как искала в прошлый раз - непонятно, возможно ошиблась в названии.

Вот нашла его применение:

"Основной угрозой является то, что в настоящий момент не существует межсетевых экранов, способных фильтровать Teredo трафик, что может сделать возможным несанкционированное проникновение в IPv6 сеть."

Данный протокол провайдером не используется, в системе до вируса - не был, так что его инициализация - это его проделки. Спасибо за внимание к моему вопросу, отпишу о результатах.

Последний раз редактировалось Finist0; 20.04.2010 в 17:04..
Finist0 вне форума
 
Ответить с цитированием Вверх
Старый 02.05.2010, 01:24   #10
doktorzlo
Неактивный пользователь
 
Регистрация: 02.05.2010
Сообщений: 1
Репутация: 0
По умолчанию Re: Странная проблема с вирусом не нашедшая решения

Цитата:
Сообщение от Finist0 Посмотреть сообщение
Хотелось бы, по возможности, получить какой-нибудь совет по этому поводу

- работать в интернете из-под юзера с ограниченными правами;
- не использовать IE или Firefox;
- использовать javascript и плагины только для проверенных сайтов.
В противном случае будет и третий разик =)
doktorzlo вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Появилась, странная проблема... BeckManos Архив 11 15.08.2012 10:16
Странная проблема Warezhunter@ Скорая помощь 24 30.09.2009 05:06
Проблема с сервером, после заражения вирусом BeckManos Скорая помощь 4 28.02.2009 13:03
Странная проблема с DVD DrevOZ Компьютерное Железо 0 20.11.2008 20:54
Странная проблема Хаот Windows XP 1 17.11.2006 20:46

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 17:59. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.09509 секунды с 13 запросами