Internet ei aukea virusskannauksen jälkeen

Discussion in 'WLAN ja lähiverkot' started by delhi, Dec 20, 2008.

  1. delhi

    delhi Member

    Joined:
    Apr 3, 2008
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Voisiko joku auttaa?
    Norman löysi koneeltani Troijalaisen. Se oli pesiytynyt käynnistysosioon sekä pääkoneelle, että ulkoiselle kovalevylle. Sain sen ehkä häädettyä SDFIX:llä ja Anti-Malwarella, mutta ongelmaksi muodostui, että Netti ei enää aukea.
    Ajoin CCleanerin ja Pingasin, johon kone vastaa: Ping-pyyntö: tuntematon isäntä www.google.fi.
    Koneella ei voi ajaa virhetarkistusta. Se herjaa: virhetarkistus ei voitu suorittaa loppuun. Järjestelmän palauttaminen ei onnistu vikasietotilassakaan. SIIS MIKÄ NEUVOKSI? Viimeisenä vaihtoehtona vasta Win XP:n uudelleen asentaminen. Tässä mukana lokeja, joita on tullut. Pleace auttakaa!

    SDFix: Version 1.240
    Run by Ky”sti on su 14.12.2008 at 15:55

    Microsoft Windows XP [versio 5.1.2600]
    Running From: C:\SDFix\SDFix

    Checking Services :


    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting


    Checking Files :

    No Trojan Files Found






    Removing Temp Files

    ADS Check :



    Final Check :

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-12-14 16:37:04
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    disk error: C:\WINDOWS\system32\config\system, 0
    scanning hidden registry entries ...

    disk error: C:\WINDOWS\system32\config\software, 0
    disk error: C:\Documents and Settings\Kyösti\ntuser.dat, 0
    scanning hidden files ...

    disk error: C:\WINDOWS\

    please note that you need administrator rights to perform deep scan

    Remaining Services :




    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:mad:xpsp3res.dll,-20000"
    "C:\\Program Files\\Nero\\Nero ControlCenter\\SetupX.exe"="C:\\Program Files\\Nero\\Nero ControlCenter\\SetupX.exe:*:Disabled:Nero ControlCenter"
    "C:\\Program Files\\Messenger\\Msmsgs.exe"="C:\\Program Files\\Messenger\\Msmsgs.exe:*:Disabled:Windows Messenger"
    "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
    "C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
    "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
    "C:\\Program Files\\Orbitdownloader\\orbitnet.exe"="C:\\Program Files\\Orbitdownloader\\orbitnet.exe:*:Enabled:p2P service of Orbit Downloader"
    "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Disabled:Azureus"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:mad:xpsp3res.dll,-20000"

    Remaining Files :



    Files with Hidden Attributes :

    Sun 4 May 2008 24 ..SH. --- "C:\WINDOWS\S22F44D97.tmp"
    Mon 14 Mar 2005 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\Maint.exe"
    Mon 28 Feb 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll"
    Sat 22 Dec 2007 72 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti2.tmp"
    Wed 21 Mar 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Fri 25 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT6.tmp"

    Finished!

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-12-14 16:37:04
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    disk error: C:\WINDOWS\system32\config\system, 0
    scanning hidden registry entries ...

    disk error: C:\WINDOWS\system32\config\software, 0
    disk error: C:\Documents and Settings\Kyösti\ntuser.dat, 0
    scanning hidden files ...

    disk error: C:\WINDOWS\

    please note that you need administrator rights to perform deep scan

    Viimeinen diagnostiikan suoritusaika: 12/18/08 20:07:33
    DNS-asiakkaan diagnostiikka
    DNS - Skenaario muille kuin kotikäyttäjille

    info Käytetään Web-välityspalvelinta: ei
    info Kohteen (www.microsoft.com) nimenselvitys ok: ei
    Ei DNS-palvelimia

    DNS-virhe

    info Kysely [www.microsoft.com] DNS-palvelimessa 85.255.115.34, (Tyyppi = 0x1, Asetukset = 0x10e8) palauttaa tuloksen 0x5b4
    info Kysely [www.microsoft.com] DNS-palvelimessa 85.255.112.112, (Tyyppi = 0x1, Asetukset = 0x10e8) palauttaa tuloksen 0x5b4
    action Automaattinen korjaus: Uudista IP-osoite
    action Vapautetaan nykyinen IP-osoite...
    action Nykyisen IP-osoitteen vapauttaminen onnistui
    action Uudistetaan IP-osoitetta...
    action Nykyisen IP-osoitteen uudistaminen onnistui
    info Kysely [www.microsoft.com] DNS-palvelimessa 85.255.115.34, (Tyyppi = 0x1, Asetukset = 0x10e8) palauttaa tuloksen 0x5b4
    info Kysely [www.microsoft.com] DNS-palvelimessa 85.255.112.112, (Tyyppi = 0x1, Asetukset = 0x10e8) palauttaa tuloksen 0x5b4
    info Käyttäjä ohjataan tukipalveluun

    Yhdyskäytävän diagnostiikka
    Yhdyskäytävä

    info IE käyttää seuraavia välityspalvelimen asetuksia: Automaattinen asetusten haku:poistettu käytöstä Automaattisen kokoonpanon komentosarja: Välityspalvelin: Välityspalvelimen ohitusluettelo:
    info Tietokoneelle on määritetty seuraavat oletusyhdyskäytävät: 192.168.0.1
    info Tietokoneelle on määritetty seuraavat IP-osoitteet: 192.168.0.41
    info Oletusyhdyskäytävä on samassa aliverkossa kuin tietokone
    info Oletusyhdyskäytävän osoite on kelvollinen yksittäislähetysosoite
    info Oletusyhdyskäytävän osoite selvitettiin ARP:n kautta 1 yrityksellä
    info Yhteyden muodostaminen oletusyhdyskäytävään onnistui ICMP Ping -komennolla 1 yrityksellä
    warn Isäntänimen www.microsoft.com selvittäminen epäonnistui (virhekoodi 0x2afc). Vika voi olla joko yhdyskäytävässä tai DNS-palvelimessa
    action Automaattinen korjaus: Uudista IP-osoite
    action Vapautetaan nykyinen IP-osoite...
    action Nykyisen IP-osoitteen vapauttaminen onnistui
    action Uudistetaan IP-osoitetta...
    action Nykyisen IP-osoitteen uudistaminen onnistui
    info Tietokoneelle on määritetty seuraavat oletusyhdyskäytävät: 192.168.0.1
    info Tietokoneelle on määritetty seuraavat IP-osoitteet: 192.168.0.41
    info Oletusyhdyskäytävä on samassa aliverkossa kuin tietokone
    info Oletusyhdyskäytävän osoite on kelvollinen yksittäislähetysosoite
    info Oletusyhdyskäytävän osoite selvitettiin ARP:n kautta 1 yrityksellä
    info Yhteyden muodostaminen oletusyhdyskäytävään onnistui ICMP Ping -komennolla 1 yrityksellä
    warn Isäntänimen www.microsoft.com selvittäminen epäonnistui (virhekoodi 0x2afc). Vika voi olla joko yhdyskäytävässä tai DNS-palvelimessa
    action Automaattinen korjaus: Alusta verkkoyhteys
    action Poistetaan verkkosovitin käytöstä
    action Otetaan verkkosovitin käyttöön
    info Verkkosovittimen käyttöönotto onnistui
    info Tietokoneelle on määritetty seuraavat oletusyhdyskäytävät: 192.168.0.1
    info Tietokoneelle on määritetty seuraavat IP-osoitteet: 192.168.0.41
    info Oletusyhdyskäytävä on samassa aliverkossa kuin tietokone
    info Oletusyhdyskäytävän osoite on kelvollinen yksittäislähetysosoite
    info Oletusyhdyskäytävän osoite selvitettiin ARP:n kautta 1 yrityksellä
    info Yhteyden muodostaminen oletusyhdyskäytävään onnistui ICMP Ping -komennolla 1 yrityksellä
    warn Isäntänimen www.microsoft.com selvittäminen epäonnistui (virhekoodi 0x2afc). Vika voi olla joko yhdyskäytävässä tai DNS-palvelimessa
    action Manuaalinen korjaus: Käynnistä modeemi uudelleen
    info Tietokoneelle on määritetty seuraavat oletusyhdyskäytävät: 192.168.0.1
    info Tietokoneelle on määritetty seuraavat IP-osoitteet: 192.168.0.41
    info Oletusyhdyskäytävä on samassa aliverkossa kuin tietokone
    info Oletusyhdyskäytävän osoite on kelvollinen yksittäislähetysosoite
    info Oletusyhdyskäytävän osoite selvitettiin ARP:n kautta 1 yrityksellä
    info Yhteyden muodostaminen oletusyhdyskäytävään onnistui ICMP Ping -komennolla 1 yrityksellä
    warn Isäntänimen www.microsoft.com selvittäminen epäonnistui (virhekoodi 0x2afc). Vika voi olla joko yhdyskäytävässä tai DNS-palvelimessa
    info Odotetaan, että modeemi/reititin on tasapainottunut
    action Automaattinen korjaus: Uudista IP-osoite
    action Vapautetaan nykyinen IP-osoite...
    action Nykyisen IP-osoitteen vapauttaminen onnistui
    action Uudistetaan IP-osoitetta...
    action Nykyisen IP-osoitteen uudistaminen onnistui
    info Tietokoneelle on määritetty seuraavat oletusyhdyskäytävät: 192.168.0.1
    info Tietokoneelle on määritetty seuraavat IP-osoitteet: 192.168.0.41
    info Oletusyhdyskäytävä on samassa aliverkossa kuin tietokone
    info Oletusyhdyskäytävän osoite on kelvollinen yksittäislähetysosoite
    info Oletusyhdyskäytävän osoite selvitettiin ARP:n kautta 1 yrityksellä
    info Yhteyden muodostaminen oletusyhdyskäytävään onnistui ICMP Ping -komennolla 1 yrityksellä
    warn Isäntänimen www.microsoft.com selvittäminen epäonnistui (virhekoodi 0x2afc). Vika voi olla joko yhdyskäytävässä tai DNS-palvelimessa

    IP-kerroksen diagnostiikka
    Vahingoittunut IP-reititystaulukko

    info oletusreitti on kelvollinen
    info silmukkareitti on kelvollinen
    info paikallisen isännän reitti on kelvollinen
    info paikallisen aliverkon reitti on kelvollinen
    Virheelliset ARP-välimuistien viennit

    action ARP-välimuisti on tyhjennetty

    IP-asetusten diagnostiikka
    Virheellinen IP-osoite

    info Kelvollinen IP-osoite löytynyt: 192.168.0.41

    Langattoman yhteyden diagnostiikka
    Langaton - Palvelu poistettu käytöstä

    Langaton - Käyttäjän SSID

    Langaton - Ensimmäinen asennus

    Langaton - Radio kytketty pois käytöstä

    Langaton - Kantaman ulkopuolella

    Langaton - Laitteisto-ongelma

    Langaton - Avustettava

    Langaton - Ad-hoc network

    Langaton - Toissijainen

    Langaton - 802.1x otettu käyttöön

    Langaton - Määritysristiriita

    Langaton - Alhainen signaali-kohinasuhde


    WinSock-diagnostiikka
    WinSock-tila

    info Kaikki peruspalvelun tarjoajat löytyvät Winsock catalogista.
    info Winsock-palveluntarjoajaketjut ovat kelvollisia.
    info Palvelumerkintä MSAFD Tcpip [TCP/IP] läpäisi silmukkakommunikaatiotestin.
    info Palvelumerkintä MSAFD Tcpip [UDP/IP] läpäisi silmukkakommunikaatiotestin.
    info Palvelumerkintä RSVP UDP Service Provider läpäisi silmukkakommunikaatiotestin.
    info Palvelumerkintä RSVP TCP Service Provider läpäisi silmukkakommunikaatiotestin.
    info Yhteys on kelvollinen kaikkien Winsock-palveluntarjoajien kanssa.

    Verkkosovittimen diagnostiikka
    Verkkosijainnin tunnistaminen

    info Käytetään kodin Internet-yhteyttä
    Verkkosovittimen tunnistaminen

    info Verkkoyhteys: Nimi=Lähiverkkoyhteys, Laite=Realtek RTL8139/810x Family Fast Ethernet NIC, MediaType=LAN, SubMediaType=LAN
    info Verkkoyhteys: Nimi=1394-yhteys, Laite=1394-verkkosovitin #2, MediaType=LAN, SubMediaType=1394
    info Verkkoyhteys: Nimi=Internet koneella BeWAN-ADSL-Router, Laite=Internet koneella BeWAN-ADSL-Router, MediaType=JAETTU ISÄNTÄLÄHIVERKKO, SubMediaType=EI MITÄÄN
    info Ethernet-yhteys valittu
    Verkkosovittimen tila

    info Verkkoyhteyden tila: Yhdistetty

    HTTP-, HTTPS- ja FTP-diagnostiikka
    HTTP-, HTTPS- ja FTP-yhteydet

    warn HTTP: Virhe 12007 luotaessa yhteyttä kohteeseen www.microsoft.com: The server name or address could not be resolved
    warn FTP (Passiivinen): Virhe 12007 luotaessa yhteyttä kohteeseen ftp.microsoft.com: The server name or address could not be resolved
    warn HTTPS: Virhe 12007 luotaessa yhteyttä kohteeseen www.microsoft.com: The server name or address could not be resolved
    warn HTTP: Virhe 12007 luotaessa yhteyttä kohteeseen www.hotmail.com: The server name or address could not be resolved
    warn HTTPS: Virhe 12007 luotaessa yhteyttä kohteeseen www.passport.net: The server name or address could not be resolved
    warn FTP (Aktiivinen): Virhe 12007 luotaessa yhteyttä kohteeseen ftp.microsoft.com: The server name or address could not be resolved
    error Yhteyden HTTP luominen epäonnistui.
    error Yhteyden HTTPS luominen epäonnistui.
    error Yhteyden FTP luominen epäonnistui.
     
  2. delhi

    delhi Member

    Joined:
    Apr 3, 2008
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Ihan totta! Piuhat on kiinni ADLS laajakaistaan/reitittimeen (Wippies). Tieskari ilmoittaa, että lähiverkkoyhteys yhdistetty 100 Mbps, mutta kuitenkaan yhteyttä ei oikeasti ole. Kun yrittää verkkoyhteyttä korjata Windowsin omalla yhteyden luonnilla, kaikki näyttäisi olevan hyvin. Miten siis pitäisi toimia?
     
  3. delhi

    delhi Member

    Joined:
    Apr 3, 2008
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    No niin. Käyttiksen puhtaan uuden asennuksen jälkeen vika poistu ja viruksen tuhot on korjattu.
     

Share This Page