Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает)

Ответить
Настройки темы
[решено] Заблокирован доступ на известные поисковые системы (bing работает)

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(13.0 Kb, 2 просмотров)
Тип файла: txt log.txt
(29.1 Kb, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(23.2 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip
(18.7 Kb, 2 просмотров)
При открытии поисковиков выдает:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
"С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»."

Все сделал по инструкции (http://forum.oszone.net/post-717373.html), файлы прикрепил. Помогите, пожалуйста!

Отправлено: 22:59, 14-05-2013

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код: Выделить весь код
O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll
2. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\vxxdzfd.exe','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll','');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\vxxdzfd.exe');
 DeleteFile('C:\WINDOWS\Tasks\ufnhrwk.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Сделайте новые логи AVZ и Rsit.

6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

7. Эти папки вам знакомы?
Цитата:
C:\Program Files\slusat
C:\Program Files\suda nana stavit etot soft

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 07:35, 15-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-05-15 (17-32-02).txt
(12.7 Kb, 2 просмотров)

shestale, все сделал, эти папки есть на компьютере.

Отправлено: 17:41, 15-05-2013 | #3


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(28.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(17.0 Kb, 2 просмотров)

Rsit и AVZ обновили по 1 логу

Отправлено: 17:43, 15-05-2013 | #4


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата Star_Style:
эти папки есть на компьютере. »
Это ваши папки?

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 17:54, 15-05-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\Documents and Settings\Admin\Мои документы\Downloads\Ovkuse.exe', 'MBAM: Adware.Downloader');
 QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000004.exe', 'MBAM: Trojan.Qhost.AG');
 QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000005.exe', 'MBAM: Trojan.Qhost.AG');
 QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000014.exe', 'MBAM: Trojan.Agent.VBS');
 QuarantineFile('C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000100.exe', 'MBAM: Trojan.Agent.NR');
 QuarantineFile('C:\Program Files\insta2\insta1\volgogran1.bat', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\insta2\insta1\data.txt', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\insta2\insta1\nuninu.vbs', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\I-soft\alaba\reformator.vbs', 'MBAM: Trojan.StartPage.ooo');
 QuarantineFile('C:\Program Files\I-soft\alaba\trista.txt', 'MBAM: Trojan.StartPage.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\podkluchidruga.bat', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\bautmyside.txt', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\lit.vbs', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\nerabotaert.life', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\sitbaby.vbs', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\slonik.pokakal', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\Uninstall.exe', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\slusat\suffaling\Uninstall.ini', 'MBAM: Backdoor.Bot.ooo');
 QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\10101010101010101010101010100101010101011010.la', 'MBAM: Trojan.Bicololo');
 QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\lap_lap-kol_pois_oaloa.fok', 'MBAM: Trojan.Bicololo');
 QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\put_ya_flower_to_unita.bat', 'MBAM: Trojan.Bicololo');
 QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\skolidbfwbfngpxvbbo3ignbglsnflhlsbsvgkblebrhbkfb.gggog', 'MBAM: Trojan.Bicololo');
 QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\Uninstall.exe', 'MBAM: Trojan.Bicololo');
 QuarantineFile('C:\Program Files\loksjin serdchema\nedorosti samim\Uninstall.ini', 'MBAM: Trojan.Bicololo');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbI will enhance organisational capacity to meet the needs of deafblind.people', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbIwillencouragimprovementsin.practice', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbIwillencouragimprovementsin.vbs', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\make_it_now_nuce.bat', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Tosupportprofessionalssucas.educators', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Uninstall.exe', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Uninstall.ini', 'MBAM: Trojan.Scripts');
 QuarantineFile('C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Welcometothenew.home', 'MBAM: Trojan.Scripts');
 DeleteFileMask('C:\Program Files\insta2\', '*', true);
 DeleteFileMask(':\Program Files\I-soft\alaba', '*', true);
 DeleteFileMask('C:\Program Files\slusat\', '*', true);
 DeleteFileMask('C:\Program Files\loksjin serdchema', '*', true);
 DeleteFileMask('C:\Program Files\suda nana stavit etot soft', '*', true);
 DeleteDirectory('C:\Program Files\insta2\',' ');
 DeleteDirectory(':\Program Files\I-soft\alaba',' ');
 DeleteDirectory('C:\Program Files\slusat\',' ');
 DeleteDirectory('C:\Program Files\loksjin serdchema',' ');
 DeleteDirectory('C:\Program Files\suda nana stavit etot soft',' ');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новый лог сканирования MBAM

-------


Отправлено: 17:59, 15-05-2013 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Star_Style, удалите эти папки из вложений - это вирусы. Рекомендации в посте перед вашим.

-------


Отправлено: 18:17, 15-05-2013 | #7


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, удалил, а что делать с MBAM?? В рекомендации перед моим постом его запретили закрывать, а ваша рекомендация требует перезагрузки

Отправлено: 18:24, 15-05-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Star_Style:
а что делать с MBAM?? В рекомендации перед моим постом его запретили закрывать, а ваша рекомендация требует перезагрузки »
можете его закрыть и выполнять скрипт.

-------


Последний раз редактировалось regist, 15-05-2013 в 18:30. Причина: уже удалили


Отправлено: 18:27, 15-05-2013 | #9


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, закрыл MBAM и "синий экран смерти"

перезапустил, после загрузки windows "синий экран смерти" STOP: c000021a

Последний раз редактировалось Star_Style, 15-05-2013 в 18:35.


Отправлено: 18:30, 15-05-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
заблокированы поисковые системы guver-99 Лечение систем от вредоносных программ 1 13-05-2013 16:09
Компания Microsoft опубликовала самые популярные поисковые запросы в Bing OSZone News Новости и события Microsoft 7 07-12-2012 21:38
Очередное крупное обновление Bing: встречайте Bing Maps на базе Silverlight! OSZone News Новости и события Microsoft 2 04-12-2009 13:58
поисковые системы misericord Защита компьютерных систем 1 28-08-2003 14:50
Поисковые системы Vlad Drakula Вебмастеру 1 17-05-2003 22:06




 
Переход