![]() |
Ne može na net
Dakle stigao mi je jedan lap na popravak jer ne može na net.
Prvo sam odmah primjetio da je krcat glupostima, vjerojatno i virusima. Pustio sam novi avast na njega proskeno je i našao par infekcija koje je riješio bez beda. 1. wlan. spoji se bez problema, preko automatske IP adrese, radi samo skype (dakle UDP radi) IP adresa je dobivena i podaci dolaze i odlaze. 2. Lap ima accountove, ali account kojim se koristim ima sva dopuštenja kao i administrator. 3. Spajanje na lan radi isto kao i wlan. 4. Spajanje sa mobile internetom isto se lijepo vidi da neki podaci prolaze ali ne dopušta se odlazak na internet. 5. Internet explorer i opera jednostavno jave da konekcije nema 6. syboot S&d ne mogu stavit i proskenat jer nemam internet konekcije a on ne želi skenirat bez updejta. 7. Iz msconfiga poskidao sam sve moguće procese koji su sumnjivi. 8. Postoji program ISA server na lapu, koji služi za spajanje na poslu na net ali njegovim disejblanjem isto ne dobivam internet konekciju. 9. Sada radi spy emergency 2009 i nadam se da će to pomoć. 10. probao sam pingat i sve radi ok Najradije bi stavio nove winse gore ali ne mogu. Vidi se da je neki amaterćić radi ona tome jer je gore neki demo registry cleaner, tune up utilities i hrpa bezpotrebnih programa. Imate još nekih ideja što bi moglo blokirat? Može li bit virus neki kad avast je sve temeljno proskeno? |
Ma hebeš avast, nabaci scan sa Malwarebytes' Anti-Malwareom, i na ISA serveru odaberi opciju Automatically detect ISA server )nema veze što dolje piše
|
AKo ima ISA server gore, velika je vjerojatnost da je i proxy u igri. Odi na postavke konekcije za operu i IE i pogledaj jeli uključen proxy. Ako je, isključi, a u control panelu, pod internet opcijama kada isključiš proxy, automatski svi programi koji ih koriste dobivaju izlaz (syboot S&d npr.).
|
skenaj sa hijackom i uplodaj log na njegovu stranicu,
|
Combofix pokreni i rjesio si ga.
Usput grafu donesi :D |
Proxy je svugdje disjeblan.
A ISA server sam pokušao i disejblat kao i automatske postavke. Sada ide combofix. |
Moze bit da je namjestena fiksna IP adresa ali nisu postavljeni (ili krivo upisani) DNSovi.
Isti simptom je imao jedan frend. Radio mu samo xfire. |
Fixna IP adresa je prvo što provjeravam. Imam internet caffe i dolaze mi s time ljudi stalno..
Maknut je i ISA server i combofix prošao i hijackom pogasio sve i još uvijek ne da!!! I na mreži uninstalirani svi protokoli i ponovo instalirani kao i sva mreža... Uspio sam dogovorit sa vlasnicom da stavim nove vindoze. Stvarno ovo mi s enikad nije desilo! |
A što piše u hosts datoteci?
|
instaliraj atf cleaner... ponovno kreiraj vezu za internet... probaj automatski bez ip adrese...instaliraj chipset drivere nove .. pogledaj koji ti je chipset...
|
Čipset drivere? Kakve veze ima čipset s time. Nove mrežne drivere sam probao. Inače čipset je 915PM.
Domy za hosts neznam jer sam stavio IPAK nove windoze i sve radi bez problema. Lap je inače bio LG LW20 netbok |
Citiraj:
vratim backup, sve radi ok, i onda skužim da opet popodne neće raditi, a zašto?. problem je neki virus/crv koji se prenosi usb stickom pa tako kada središ komp tom liku, obavezno mu očisti i usb stickove koje ima (u to spada i ext. usb hdd, ne samo flash memorije ;) ). da ga ne bi dobio nazad na servis idući dan. i disableaš mu autorun za stalno(link), ili mu objasniš da kada ubacuje stick koji je negdje drugdje koristio prije(makar i svoj), da drži SHIFT, i onda spriječi zarazu. a može i obrisati autorun.inf na njemu ako uoči prilikom toga. ako ne drži shift ili mu ti nisi disableao autorun u winsima, onda neće moći obrisati taj autorun.inf (jer mu win to onemogući pošto je 'u upotrebi') a i već si je zarazio komp i opet mu neće raditi net. probao sam bio i combofix ali nakon njegovog čišćenja i dalje nije radio net (AV nije nalazio ništa: Avast pro, i Spybot S&D) samo je restore backupa acronisom pomogao. btw, usput je i moj komp to pobrao(unatoč AV i anti-spyware-u) jer sam prebacio sve njene podatke na USB hdd, i onda na taj hdd samo dodao još par programa sa svog kompa dok sam čekao da se restore na lapu izvrši. tako da je fakat naporan taj virus, natjerao i mene na restore :) (no ugasio sam autorun pa više nema beda, eto čisto da znaš sa čime imaš posla, pa da i tvoj komp ne pobere tako tu glupost) |
Citiraj:
|
ne, od prvog dana ima kupljeni Avast professional i Spybot S&D.
dobila ga je preko nekog sticka očito, u firmi nam nijedan drugi komp to nije imao, na sreću se ne širi LANom :) |
Citiraj:
edit: sad baš citam prvi post...mortal jesi možda ti imao na tom lapu neki norton ili nod pa da je maknut/zamijenjen u zadnje vrijeme? |
Sva vremena su GMT +2. Sada je 08:09. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger