Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает)

Ответить
Настройки темы
[решено] Заблокирован доступ на известные поисковые системы (bing работает)

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(13.0 Kb, 2 просмотров)
Тип файла: txt log.txt
(29.1 Kb, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(23.2 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip
(18.7 Kb, 2 просмотров)
При открытии поисковиков выдает:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
"С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»."

Все сделал по инструкции (http://forum.oszone.net/post-717373.html), файлы прикрепил. Помогите, пожалуйста!

Отправлено: 22:59, 14-05-2013

 

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


шагов не предпринимал, просто попрбовал еще раз запустить

Отправлено: 15:28, 18-05-2013 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


выполните этот скрипт http://forum.oszone.net/post-2150541-6.html
и жду новых по правилам + uVS

-------


Отправлено: 15:36, 18-05-2013 | #32


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата regist:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
Код:
;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
breg
regt 12
regt 5
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. »
это сделать в uVS?

Отправлено: 16:00, 18-05-2013 | #33


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 2013-05-18_16-07-16_log.rar
(2.0 Kb, 3 просмотров)
Тип файла: txt info.txt
(13.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(29.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(18.5 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(19.1 Kb, 1 просмотров)

вот логи, на 1 архив пароль: virus

Отправлено: 16:09, 18-05-2013 | #34


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll','');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\tbpaorm.dll');
 DeleteFile('C:\WINDOWS\Tasks\At1.job');
 DeleteFileMask('C:\Program Files\insta2\', '*', true);
 DeleteFileMask(':\Program Files\I-soft\alaba', '*', true);
 DeleteFileMask('C:\Program Files\slusat\', '*', true);
 DeleteFileMask('C:\Program Files\loksjin serdchema', '*', true);
 DeleteFileMask('C:\Program Files\suda nana stavit etot soft', '*', true);
 DeleteDirectory('C:\Program Files\insta2\',' ');
 DeleteDirectory(':\Program Files\I-soft\alaba',' ');
 DeleteDirectory('C:\Program Files\slusat\',' ');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Mozilla\vxxdzfd.exe','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Mozilla\vxxdzfd.exe');
 DeleteDirectory('C:\Program Files\loksjin serdchema',' ');
 DeleteDirectory('C:\Program Files\suda nana stavit etot soft',' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Последний раз редактировалось regist, 18-05-2013 в 17:20.


Отправлено: 16:40, 18-05-2013 | #35


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, все здесь http://forum.oszone.net/post-2152099-34.html лог от uVS- 1 архив

Отправлено: 16:45, 18-05-2013 | #36


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-05-18 (16-48-05).txt
(5.8 Kb, 2 просмотров)

вот лог от MBAM

Отправлено: 16:47, 18-05-2013 | #37


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Star_Style:
regist, все здесь http://forum.oszone.net/post-2152099-34.html лог от uVS- 1 архив »
Star_Style, уже по этим логам я написал вам новый скрипт. Он здесь http://forum.oszone.net/post-2152117-35.html
выполняйте

Код: Выделить весь код
C:\Documents and Settings\Admin\Мои документы\Downloads\Ovkuse.exe
проверьте на http://www.virustotal.com/ ссылку на результат проверки напишите здесь.

-------


Отправлено: 17:17, 18-05-2013 | #38


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar PC_2013-05-18_17-29-06.rar
(288.3 Kb, 4 просмотров)

вот ссылка https://www.virustotal.com/ru/file/b...is/1368884443/

Отправлено: 17:42, 18-05-2013 | #39


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


hxxp://ovkuse.ru эту страницу сами поставили стартовой ?

Код: Выделить весь код
C:\Documents and Settings\Admin\Мои документы\Downloads\Ovkuse.exe
удалите этот файл.

Сделайте новый лог MBAM.

-------


Отправлено: 13:01, 19-05-2013 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
заблокированы поисковые системы guver-99 Лечение систем от вредоносных программ 1 13-05-2013 16:09
Компания Microsoft опубликовала самые популярные поисковые запросы в Bing OSZone News Новости и события Microsoft 7 07-12-2012 21:38
Очередное крупное обновление Bing: встречайте Bing Maps на базе Silverlight! OSZone News Новости и события Microsoft 2 04-12-2009 13:58
поисковые системы misericord Защита компьютерных систем 1 28-08-2003 14:50
Поисковые системы Vlad Drakula Вебмастеру 1 17-05-2003 22:06




 
Переход