|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу удалить вирус. ой... Нам очень жаль, но запросы, поступившие с вашего IP-.... |
|
[решено] Не могу удалить вирус. ой... Нам очень жаль, но запросы, поступившие с вашего IP-....
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
ой...
Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить». Введите номер телефона Что делать если код не приходит? Если автоматические запросы действительно поступают с вашего компьютера и вы об этом знаете (например, вам по роду деятельности необходимо отправлять Яндексу подобные запросы), рекомендуем воспользоваться специально разработанным для этих целей сервисом Яндекс.XML. ______________________________________________- Помогите удалить . Прилагаю лог и другую инфу . Не могу запустить стандартный скрипт : Скрипт лечения\карантина и сбора информации для раздела .... Как только запускаю , минута проходит и выходит сообщение, что экстренная перезагрузка системы и комп сразу перезагружается . Раз 5 пробовал , всегда такая фигня выходит . Пользуюсь Гугл хром, есть эксплолер . мозилу сегодня установил , но и там такая же фигня. Удалил сегодня антивирус мак аффе . Ничего не помогает . |
|
Отправлено: 17:00, 04-04-2013 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~2\Mozilla\qeabgkc.dll',''); DeleteFile('C:\PROGRA~2\Mozilla\qeabgkc.dll'); DeleteFileMask('C:\PROGRA~2\Mozilla\','*',false); DeleteDirectory('C:\PROGRA~2\Mozilla\'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Пофиксите в HijackThis (если останутся) следующие строчки: R3 - URLSearchHook: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file) O3 - Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file) O20 - AppInit_DLLs: C:\PROGRA~2\Mozilla\qeabgkc.dll Обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
Повторите логи AVZ и RSIT. + сделайте такой лог:
|
|
------- Отправлено: 17:38, 04-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Добавил требуемый лог
|
Отправлено: 21:46, 04-04-2013 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата ru02:
|
|
------- Отправлено: 22:04, 04-04-2013 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Кстати, теперь нет этого нудного сообщения на страницах гугл и яндекс . Спасибо Огромное ! |
||
Отправлено: 22:18, 04-04-2013 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
После: Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. |
|
Отправлено: 00:05, 05-04-2013 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc DataLog 05.04.2013 00:52:00 Program directory: C:\Users\user\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=3.6 Диск C:\ ФС: NTFS Емкость: (254.1 Гб) Занято: (41.2 Гб) Свободно: (212.9 Гб) __________________________________________________ WIN_7(6.1) Build 7601 (x86) Starter Lang: Russian(0419) Дата установки ОС: 13.02.2012 18:36:24 Статус лицензии: Windows(R) 7, Starter edition Постоянная активация прошла успешно. Service Pack 1 Internet Explorer 9.0.8112.16421 -------------Windows------------------------------ Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Запрос на повышение прав для администраторов отключен Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2013-03-14 02:11:01 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ -------------Firewall_WMI------------------------- -------------AntiSpyware_WMI---------------------- Windows Defender -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100 -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.6.602.180 -------------Browser------------------------------ Google Chrome v.26.0.1410.43 Mozilla Firefox 20.0 (x86 ru) v.20.0 [+] -------------RunningProcess----------------------- C:\Program Files\Google\Chrome\Application\chrome.exe v.26.0.1410.43 -------------EndLog------------------------------- Благодарю за помощь ! |
Отправлено: 00:52, 05-04-2013 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Выполните рекомендации после лечения
|
------- Отправлено: 07:08, 05-04-2013 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать + не забудьте сменить пароли !
|
------- Отправлено: 11:13, 05-04-2013 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не могу попасть на "закрытый" сайт, но очень хочу :) | DIMM DDR | Хочу все знать | 1 | 25-05-2010 14:20 | |
Не очень дорогой, но и не очень слабый компьютер. | BenderFromNorth | Выбор отдельных компонентов компьютера и конфигурации в целом | 37 | 26-07-2007 17:35 | |
Как удалить программу если система не отвечает на запросы | laguna777 | Microsoft Windows 2000/XP | 3 | 13-02-2007 02:04 | |
думаю что в системе вирус, но не могу обнаружить! | i-user | Защита компьютерных систем | 4 | 05-04-2006 05:58 | |
Не могу инсталлировать 98-ой | Rudi | Microsoft Windows 95/98/Me (архив) | 9 | 27-01-2005 11:23 |
|