Вирус который блокирует сетевые подключения

Обновлено: 19.04.2024

Утро встретило сюрпризом - на компе перестал работать инет. Жена клялась и божилась - никуда не заходила, только в группу вконтакте и все.
Сам инет в кабеле есть, т.к. комп подключен через вай-фай адаптер, который успешно раздает идет. Подключал ноут через кабель - все ок, инет работает. Все настройки в ноуте и компе одинаковые.
В компе сетевое подключение имеется, но пакетов в обе стороны - 0. Сетевая в порядке, ошибок в диспетчера устройств нет.
Запустил на компе убунту, инет сразу заработал. Т.е.точно проблема не с железом.
Сейчас при включении в задачах висит какой-то файл n******.exe и жрет 80-90% ЦП - точнее потом могу написать, пишу с телефона. Смотрел в инете, вроде служебный файл винды, но пишут, что его используют часто вирусы.
Если его снять через менеджер задач, тогда вылетает и сетевое подключение.
Что пробовал:
1.В безопасном режиме - CureIt.
2. DrWeb live cd USB.
Без успеха.
Понаходил несколько мелких вирусов, рекламные всякие.

Подскажите пожалуйста, где смотреть, что пробовать еще.

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и RkU. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

3. Если у Вас зашифрованы файлы,

Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;

Но иногда причиной неработающих портов является скопление статического заряда. В этом случае поможет отключения ПК на 5-10 минут. Если же это не даст результата, значит Вам следует продолжить чтение статьи.

Порт USB заблокирован

Лечение с помощью CureIt

Вирусы совершенствуются с каждым днем. И не всегда приложения для защиты способны их выявить. При любых подозрениях я рекомендую выполнять полное сканирование системы с помощью установленного антивируса или воспользоваться бесплатной утилитой Dr Web CureIt. Я неоднократно писал о ней, когда рассказывал о методах удаления разных вирусных угроз.

  • Необходимо скачать софт Dr.Web Cureit;
  • Устанавливать его нет надобности - утилита портативная;
  • После запуска выбираем все объекты сканирования:

Сканирование флешки с помощью CureIt

Эти простые шаги способны удалить 99,9% троянов, червей и прочих разновидностей вирусов с дисков (в том числе, флешки).

Как вариант, можно также попробовать RogueKiller, AdwCleaner и KVRT. Последняя из перечисленных программ эффективна при борьбе с вирусами, которые закрывают браузер при попытке скачать антивирус.

Но устранение причины не всегда избавляет от последствий. Поэтому, нужно проверить еще несколько вариантов.

Настройка BIOS

Некоторые вредоносные скрипты способны изменять не только системные, но и аппаратные параметры. Проверим, не выключены ли порты USB в БИОСе.

Что делать, если вирус заблокировал порты USB на компьютере: эти способы должен знать каждый

Редактирование реестра

Если порты для подключения внешних накопителей перестали функционировать, возможно они были отключены с помощью редактора реестра. Как включить?

  • Запускаем утилиту regedit через консоль выполнения, нажав Win + R :

Окно запуска утилиты regedit

  • Переходим по следующему пути (перечень разделов находится слева):

Изменение значения USBSTOR

Вирус блокирует порты - проверяем диспетчер оборудования

Частенько случается, что вирус деактивирует устройство и запустить его можно в диспетчере. Чтобы проверить этот вариант следует:

Окно панели управления с выделенным пунктом

Диспетчер устройств - вкладка контроллеры ЮСБ

Полезный контент:

Внесение изменений в редактор групповой политики

Вездесущие вирусы могут добраться и к этой конфигурационной программе Windows.

Вот, что нам нужно сделать:

  • Открываем консоль выполнения, используя комбинацию Win + R и вводим команду:

груповые политики

Окно редактора gpedit - настройка запрета использования внешних носителей

Уверен, Вы устранили проблему с портами и теперь снова можете пользоваться USB накопителями. Если же вопросы остались, обращайтесь в комментарии. Постараюсь помочь всем!

Должен знать каждый пользователь: 3 способа перезапустить “Проводник” Windows, если он не работает

Эту информацию должен знать каждый владелец смартфона с ОС Андроид: как найти утерянный/украденный телефон

17 малоизвестных фишек Android, о которых должен знать каждый: ЧАСТЬ 1

5 приложений Android, которые должен установить каждый владелец смартфона

Это новое расширение для Google Chrome должен установить каждый

Это приложение для удаления всплывающей рекламы на Android должен установить каждый

Если я буду знать и смогу выполнить всю эту ЭПоПЕЮ, что тут написал этот Великий Гуру, то не проще ли мне будет переустановить Виндовс?!

В 2019 году люди до сих пор рассматривают переустановку как основной способ устранения проблем?

Порты не работают, гений.

На то он и гений, чтобы на это внимания не обращать)


кинул бы ссылку на скачивание БлюСтак, я нарвался на столько троянских прог, что волосы дыбом. Так откуда скачивать то? Все маскируются под офф прогу, а оказываются вирусной шнягой.

1 Кликните правой кнопкой мыши на рабочем столе или в любой папке, в контекстном меню выберите Создать — Папку. 2 Задайте любое имя папке, например, God Mode, после имени поставьте точку и введите (скопируйте и вставьте) следующий набор символов —

Но в данном приложении Discord не обойтись без минусов: 1)Разнообразный коллектив который не всегда подстать себе найдешь; 2)В приложении дискорд на жалобы сквозь пальцы смотрят.могут и не отреагировать; 3)Конфиденциальность в общении не в почёте. 4)Странное комньюнити которое как "стая пчел". 5)На жалобы техобслуживание долго не реагирует.но попытаться можно. 6)Само общество дискорда может окунуть тебя в грязь.Если им что-то не нравится.У них своё представление о том или ином человеке.Они живут в своём собственном мирке под названием Discord. 7)Есть определенные "особые" личности которым всё непочем.и они суются куда не следует. Проблема русскоязычного дискорда независит от сервера. Сейчас русскоязычный дискорд самое поганое место обитания. Сейчас в русскоязычном дискорде полно ублюдков.

Здравствуйте. Рады, что Вы помогаете остальным посетителям сайта, но вынуждены удалить ссылку в комментарии, так как она рассматривается как реклама. А любая реклама, не обсужденная заранее с администрацией сайта, будет удаляться.

лучше пробивать данные через профи например через них: [Ссылка удалена] сделают быстро, качественно и дешево) удачи!

Уважаемый автор, у меня на ноутбуке - Win10 Home Pro (немецкая). И в разделе свойства отсутствует подраздел Расположение и далее - переместить. Как быть? подскадите пож.

Почти уже 10 лет я передвигаюсь на автомобиле с помощью google карт, перепробовал Яндекс навигатор который вылетает случайно вдруг, карты Яндекс, которую теряют места и на них каждую неделю исчезают мои места, перепробовал maps.me, которая самая классная программка офлайн, но лучше чем навигатор google карты даже не встречал, а тут написана ложь.

Здравствуйте. Боюсь, что эта статья противопоказана Вам, если Вы не можете напрячь мозг и посмотреть на скриншот. Там явно показано, по какому пути происходят все махинации.

Здравствуйте. Давайте не будем судить методы полицейский по всей стране сразу. Может автор находится в каком-то районе, где кроме этих дел и криминала никакого нет.

Здравствуйте. Да, такого приложения там нет, есть только на просторах интернета. Зато есть достойная альтернатива - cX Explorer.

Здравствуйте. Вам звонит автоматический бот, на звонок которого не нужно отвечать. Просто нужно ввести в поле для кода последние 4 (или 5, не помню) цифр с номера звонящего.

Здравствуйте. Думаю, что это статья была более технической, нежели юридической, потому при модерации не учли этот фактор. Благодарим за внимательность)

Недавно мой знакомый столкнулся с проблемой - вирус закрывает браузер и блокирует антивирусы, не позволяет ни скачать, ни установить защитные приложения. Встроенное ПО Windows 10 никак не реагировало на ситуацию, даже глубокая проверка оказывалась бесполезной. Сейчас подскажу решение, расскажу про trojan multi gen autorun что это за угроза, как с ней бороться.

Вирус на смартфоне

Как удалить троян?

Сначала пробовал искать в реестре. Поскольку веб-обозреватель "вырубался" после попытки открыть сайт AdwCleaner (и не только), я предположил, что вирус должен иметь базу адресов и стоп-слов. В системном реестре ничего не обнаружил.

Проверил папки Appdata, Program Data на наличие подозрительных элементов - результата ноль. Полез на форумы в надежде увидеть решения. Но практически везде советовали скачать утилиту AVZ и с её помощью выполнить скрипт, удаляющий вредоносный код. Но загрузить АВЗ я никак не мог - окно браузера закрывалось. Потом удалось загрузить на флешку с другого компьютера. Увы, троян блокировал запуск приложения.

Каким-то чудом удалось скачать DrWeb Cure It, который я всем рекомендую чуть ли не в каждой инструкции. Увы, бесплатный антивирус не помог. Та же участь постигла и 360 Total Security.

Теперь поделюсь методами, которые нашел на форумах. Многим они были полезны.

Проверяем файл hosts

Вирус, который закрывает браузер, может внести IP адреса и названия сайтов в системный файл, расположенный по пути:

Стандартное содержимое Hosts

Всё, что будет ниже - удаляем, сохраняем изменения и перезагружаем ПК.

К сожалению, этот метод не помог мне удалить троян, блокирующий антивирусы.

Утилита KVRT

На англоязычном ресурсе прочитал, что подобная проблема решается с помощью утилиты Kaspersky Virus Removal Tool. Официально она уже не поддерживается, вместо нее Лаборатория Касперского выпускает условно бесплатные сканеры нового поколения. Интерфейс у них другой, но начинка, скорее всего, аналогичная. Суть не в том.

Я вспомнил, что на сайте IT Техник когда-то писал статью про это приложение. Попробовал скачать и получилось. Вот ссылка:

Думал, что не запуститься, как было с другими защитными инструментами. Но случилось чудо, вирус никак не отреагировал! Окно программы предельно простое и не требует разъяснений - просто кликаете по кнопке "Сканировать" и ждете.

Практически сразу нашло несколько зловредов, я открыл отчет и увидел их наименования:

  • trojan multi genautoruntask a;
  • trojan multi gen autorun task b и с.

Windows 10 был спасен! После перезагрузки Kaspersky Virus Removal Tool успешно удалил вредоносные скрипты из системы. Браузер перестал блокироваться, я сразу же загрузил AdwCleaner, который нашел еще парочку рекламных вирусов.

Видео

По этому поводу записал короткий ролик, где показываю всё то, о чем написано в инструкции выше.

P.S. Еще можно попробовать этот антивирус:

Важное дополнение!

Если в режиме Windows указанные выше методы не оправдывают себя, тогда рекомендуется создать загрузочную флешку, на которую записать образ Rescue Tool от Касперского с помощью утилиты Rufus. Инструкцию смотрите в следующем ролике:

Ошибка: обнаружен вирус в Google Chrome – как убрать, если браузер блокирует скачивание файлов

Поймали троян на ноутбук – расскажу как удалить

Какие службы можно отключить в Microsoft Edge, если браузер блокирует скачивание файлов

Как удалить ScreenUp и “убить” рекламный вирус

about blank – как удалить вирус из Яндекс, Google Chrome

Как удалить Maskit – рекламный вирус

Папка Thumbnails на телефоне, компьютере – зачем нужна, как удалить

Кстати я лично не знал что такое возможно, но Касперский нашел интересные вирусы Coin_Miner Ии еще что то подобное, видеокарты перестали греться и шуметь после их очистки и удаления, это получается что кто то майнил крипту на моих видеокартах.

Здравствуйте. Рады, что антивирус помог найти зловреда. Кстати, вирусы-майнеры теряют свою популярность как раз из-за того, что легко себя выдают перегревом, а иногда и сжиганием видеокарты. Так что Вы очень вовремя удалили вирус.

Спасибо за помощь, KVRT помог и на ПК и на ноуте, На Ноуте в безопасном режиме нашел вирусы и удалил их. Странно что Нод 32 антивирус который установлен на компе и на ноуте не справился с этой задачей, он просто не видел эти вирусы. СнЁс я Нод 32 и установил Касперский.

Да, у каждого антивируса свои алгоритмы (одни ищут по сигнатурам, другие по поведению вируса) и у каждого своя база. Потому рекомендуем каждый подозрительный файл пропускать через сайт virustotal, который проверяет его по всем известным антивирусам.

Спасибо большое,нашел несколько троянов!

Спасибо за статью, kvrt помог

Большое спасибо помогло

Большое спасибо,помог kvrt,он обнаружил несколько троянов,думал систему переустанавливать придется.После удаления браузер летать начал.

+помогло,в безопасном режиме правда

Вот спасибо, реально помогла статья. Никак не мог от вируса избавиться. Антивирусы его не палили, сайты с помощью он блочил, даже avz4 запустить не давал.
KVRT тоже не запускался просто так. В безопасном режиме только заработал. Выловил троян.

Спасибо большое, помогло!

Огромное тебе человеческое спасибо.
Даже поддержка каспера ничего не смогла дельного сказать. Перепробовал всё что только могло в голову прийти и написано в интернете. Единственное что помогло, так это kvrt!

Здравствуйте. Благодарим за фидбек. По поводу поддержки - это гиблое дело. Агенты службы поддержки хорошо знают интерфейс программ, а вот о вирусах и их поведении у них представления нет от слова "совсем".

Огромное спасибо вам, кврт нашёл 4 вируса (1 майнер и 3 трояна на лок дисков),вирус не давал скачивать и устанавливать антивирусы

Здравствуйте. Благодарим за фидбэк. Рады, что смогли помочь.

Огромное спасибо за kvrt долго не мог найти/скачать, после того как ее сняли с поддержки.

Вот этих 2-х гадов нашел!

антивирус нашел майнеры и как только я нажимаю перезагрузку то вылезает синий экран "на ашем устройстве возникла проблема"
и если начинаешь сканировать заново то выясняется что ничего не удалилось

Огромное спасибо автору!) программа нашла более 80-ти вирусов, в основном трояны. Даже и подумать не мог, что у меня столько гадов в системе.

Ну что. Спасибо таким людям за подобный материал. Браузер работал, но трояны блокировали установку многих антивирусов помимо Дока (у него так вообще сайт был заблочен трояном). Кроме личного копашения в папках и чисток, смог скачать AdwCleaner, но он явно не всё почистил, самое главное- скачал KVRT и его обновление, и тут уже могу подсказать другим на личном опыте. Если не запускается кнопка "Проверка", придётся заходить в Безопасный режим через Систему Конфигурации (ищете через лупу), и всё работает. Вообще, так понимаю (не дипломированный специалист), лучше все проверки проводить в Безопасном режиме, тогда вирусы не могут препятствовать проверкам из-за режима, что, походу, подтвердилось в ситуации с KVRT. НО! В Безопасном режиме у меня ноут прям люто греется, если что, а надо долго сидеть ждать.

KVRT нашел гадину трояна, но моменте удаления появляется синее окно. на вашем пк проблема, мы собираем данные..будем автоматическоая перезагрузка. и долго висит. Скажите, пожалуйста, что делать, ждать?

Tor Browser обходит все запреты.можете через него утилиту скачать др вебовскую или антивирус

Какого? что с компом. браузер яндекс закрывается при входе на сайт Веба 🙁 Вычистил host запустил проверку Гризли,он нашёл какую-то хрень и перезагрузил комп (О_О) в браузере ТОР скачал Курельт,проверяю. нашлось 7 опасных файлов,которые находятся в папке ПрограмДата,что-то там DLL. вроде,заработало,и неизвестные процессы не нагружают комп!

Помог AdwCleaner. Собственно им всегда и пользовалась, но после замены жесткого диска как-то забылся этот антивирус, а установлен с системой был Касперский. Сегодня вот произошло странное. С обновлением системы вылез этот trojan multi gen autorun, Каспер его не удалил, а вот АдвКлинер нашел что-то и справился с найденным. Но я с перепугу поустанавливала все что было в списке ))) Всем проверила, все норм. Спасибо вам большое )

У кого не работает KVRT - там в проге предлагают скачать обновление, скачайте, и всё сработает. Также можно скачать кюр ит через какой-нить простой vpn.

установил комодо браузер , через него скачал курейт который все вылечил.Спасибо Эльдар

ПОЖАЛУЙСТА ПОМОГИТЕ. Проблема такова: KVRT с вашей статьи установился и запустился, но когда я нажимаю "начать проверку" ничего не происходит. сколько бы не нажимал просто анимация нажатия и ничего! что в таком случае мне делать?

Проверять, что еще может блокировать запуск. Вам на месте виднее. Отключайте антивирус, пробуйте запуск от имени администратора. Перезагрузку, в конце концов.

Я очень благодарен. KVRT помог,спасибо.

СПАСИБО! Zemana реально всё сделала! Был вирус-майнер. Хитрый как падла! Прятался под прогу от Realtek. Блочил все сайты с антивирусами и закрывал менеджер процессов.

Отлично! Хорошо, что у Вас все получилось)

Какое облегчение! Спасибо!
Zemana помогла! хотя что то раньше не получалось но Щас чот сработало.

Большое спасибо за помощь.
Не знаю как подхватил,но если бы не вы,чувствую было бы мне плохо
к сожалению касперский не помог,но Земана очень помогла,поэтому ОГРОНМОЕ СПАСИБО.

Немного помучался, IObit Malware Fighter и KVRT через гугл скачались но не запустились, а вот Zemana AntiMalware действительно помог.

Капец, нажал скачать kvrt, скачалось два файла запускаю первый, нифига. Меняю файл hosts, нифига. Запускаю второй скачанный файл, сработало!

Признаки:
Сразу, закрывает яндекс браузер, гугл не трогает, однако не даёт запускать некоторые скачанные файлы. Стали жёстко тормозить игры. Закрывает диспетчер через некоторое время.

Даже его он блокирует

Помог коммент Эльдара который скачал "драгон" браузер, но только у меня "куррент" там тоже "заблочил", а вот "земана" скачалась и эту "падлу" убила)) Спасибо автору!


Большинство пользователей ПК не обращает внимания на посещаемые сайты, страницы, открывающиеся автоматически, и некоторые неконтролируемые загрузки. Как правило, из-за вируса обычно не работает интернет, но бывают и другие проблемы. Необходимо очень внимательно и бережно относиться к своему компьютеру и тем более к сайтам, которые вы посещаете. Вредоносное ПО, загруженное на ваше оборудование с неизвестных сайтов, может стать причиной следующих неполадок системы:

  • плохое соединение с интернетом или его полное отсутствие;
  • возникновение сбоев в работе роутера и/или модема;
  • загрузка большего количества вредоносных файлов и вывод из строя всей системы;
  • медленная работа компьютера.

Особо тщательно проверяйте расширение каждого загруженного файла. Расширение – это несколько букв, стоящих после точки в наименовании документа (например, doc, apk, exe и т. д.). Заметили на своем компьютере незнакомый документ с расширением EXE? Постарайтесь как можно скорее избавиться от него и провести полное сканирование системы антивирусной программой.

После такой операции вы будете видеть все, что запускаете и скачиваете. Видимое расширение позволит контролировать все данные на ПК и сохранять безопасность компьютера.

Что делать, если интернет не работает

Когда у вас пропал интернет, убедитесь, что это не связано с неполадками роутера или проблемами у провайдера. Для этого проверьте свечение нужных лампочек на маршрутизаторе и попробуйте подключить к сети еще одно любое устройство. Если доступ к сети предоставляется на других приборах – проблема связана с вашим компьютером. Необходимо проверить возможность подключения в настройках ПК. Если вы видите информацию о возможности соединения с интернетом, но на деле его нет – скорее всего, интернет не работает после вируса, загруженного на устройство. Для того чтобы найти и обезвредить вирус, выполните следующие действия:

Если данные манипуляции не помогли вернуть доступ к интернету, обратитесь к профессиональному программисту или попробуйте выполнить поиск вирусов при помощи WinPE_uVS _recSys или Win7PE_uVS.

Читайте также: