|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает) |
|
[решено] Заблокирован доступ на известные поисковые системы (bing работает)
|
Новый участник Сообщения: 40 |
При открытии поисковиков выдает:
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. "С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»." Все сделал по инструкции (http://forum.oszone.net/post-717373.html), файлы прикрепил. Помогите, пожалуйста! |
|
Отправлено: 22:59, 14-05-2013 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.
1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked". 2. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\vxxdzfd.exe',''); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll',''); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll'); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\vxxdzfd.exe'); DeleteFile('C:\WINDOWS\Tasks\ufnhrwk.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. После перезагрузки, выполните такой скрипт: 4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме. 5. Сделайте новые логи AVZ и Rsit. 6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! 7. Эти папки вам знакомы? Цитата:
|
|
------- Отправлено: 07:35, 15-05-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать shestale, все сделал, эти папки есть на компьютере.
|
Отправлено: 17:41, 15-05-2013 | #3 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Rsit и AVZ обновили по 1 логу
|
Отправлено: 17:43, 15-05-2013 | #4 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата Star_Style:
|
||
------- Отправлено: 17:54, 15-05-2013 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(true); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Documents and Settings\Admin\Мои документы\Downloads\Ovkuse.exe', 'MBAM: Adware.Downloader'); QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000004.exe', 'MBAM: Trojan.Qhost.AG'); QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000005.exe', 'MBAM: Trojan.Qhost.AG'); QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000014.exe', 'MBAM: Trojan.Agent.VBS'); QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000100.exe', 'MBAM: Trojan.Agent.NR'); QuarantineFile('C:\Program Files\insta2\insta1\volgogran1.bat', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\insta2\insta1\data.txt', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\insta2\insta1\nuninu.vbs', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\I-soft\alaba\reformator.vbs', 'MBAM: Trojan.StartPage.ooo'); QuarantineFile('C:\Program Files\I-soft\alaba\trista.txt', 'MBAM: Trojan.StartPage.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\podkluchidruga.bat', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\bautmyside.txt', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\lit.vbs', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\nerabotaert.life', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\sitbaby.vbs', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\slonik.pokakal', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\Uninstall.exe', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\slusat\suffaling\Uninstall.ini', 'MBAM: Backdoor.Bot.ooo'); QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\10101010101010101010101010100101010101011010.la', 'MBAM: Trojan.Bicololo'); QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\lap_lap-kol_pois_oaloa.fok', 'MBAM: Trojan.Bicololo'); QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\put_ya_flower_to_unita.bat', 'MBAM: Trojan.Bicololo'); QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\skolidbfwbfngpxvbbo3ignbglsnflhlsbsvgkblebrhbkfb.gggog', 'MBAM: Trojan.Bicololo'); QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\Uninstall.exe', 'MBAM: Trojan.Bicololo'); QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\Uninstall.ini', 'MBAM: Trojan.Bicololo'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbI will enhance organisational capacity to meet the needs of deafblind.people', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbIwillencouragimprovementsin.practice', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbIwillencouragimprovementsin.vbs', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\make_it_now_nuce.bat', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Tosupportprofessionalssucas.educators', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Uninstall.exe', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Uninstall.ini', 'MBAM: Trojan.Scripts'); QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Welcometothenew.home', 'MBAM: Trojan.Scripts'); DeleteFileMask('C:\Program Files\insta2\', '*', true); DeleteFileMask(':\Program Files\I-soft\alaba', '*', true); DeleteFileMask('C:\Program Files\slusat\', '*', true); DeleteFileMask('C:\Program Files\loksjin serdchema', '*', true); DeleteFileMask('C:\Program Files\suda nana stavit etot soft', '*', true); DeleteDirectory('C:\Program Files\insta2\',' '); DeleteDirectory(':\Program Files\I-soft\alaba',' '); DeleteDirectory('C:\Program Files\slusat\',' '); DeleteDirectory('C:\Program Files\loksjin serdchema',' '); DeleteDirectory('C:\Program Files\suda nana stavit etot soft',' '); BC_ImportAll; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новый лог сканирования MBAM |
------- Отправлено: 17:59, 15-05-2013 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Star_Style, удалите эти папки из вложений - это вирусы. Рекомендации в посте перед вашим.
|
------- Отправлено: 18:17, 15-05-2013 | #7 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать regist, удалил, а что делать с MBAM?? В рекомендации перед моим постом его запретили закрывать, а ваша рекомендация требует перезагрузки
|
Отправлено: 18:24, 15-05-2013 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Star_Style:
|
|
------- Последний раз редактировалось regist, 15-05-2013 в 18:30. Причина: уже удалили Отправлено: 18:27, 15-05-2013 | #9 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать regist, закрыл MBAM и "синий экран смерти"
перезапустил, после загрузки windows "синий экран смерти" STOP: c000021a |
Последний раз редактировалось Star_Style, 15-05-2013 в 18:35. Отправлено: 18:30, 15-05-2013 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
заблокированы поисковые системы | guver-99 | Лечение систем от вредоносных программ | 1 | 13-05-2013 16:09 | |
Компания Microsoft опубликовала самые популярные поисковые запросы в Bing | OSZone News | Новости и события Microsoft | 7 | 07-12-2012 21:38 | |
Очередное крупное обновление Bing: встречайте Bing Maps на базе Silverlight! | OSZone News | Новости и события Microsoft | 2 | 04-12-2009 13:58 | |
поисковые системы | misericord | Защита компьютерных систем | 1 | 28-08-2003 14:50 | |
Поисковые системы | Vlad Drakula | Вебмастеру | 1 | 17-05-2003 22:06 |
|