|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » перестали работать сервисы гугл, поисковые системы, и прочее |
|
|
перестали работать сервисы гугл, поисковые системы, и прочее
|
Новый участник Сообщения: 8 |
Оставил ноут в режиме гибернации, когда включил его через 3 дня, у меня вдруг перестал работать сайт vk.com, google.com, youtube.com, twitch.tv и многие другие. (в некоторых случаях не отображаеться даже капча на сайтах, при вводе любых данных на сайте вк пишет ошибка о неправильной настройке времени, но дело наверное не в этом, прилогаю скрин ).
Не могу понять что это такое, т.к. компютер был в режиме гибернации и ничего до этого я не качал. Прикрепляю логи, помогите пожалуйста, не хочеться сносить винду из за этого. |
|
Отправлено: 22:03, 06-04-2015 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', ''); QuarantineFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', ''); DeleteFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '32'); DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32'); DeleteFile('C:\Windows\system32\Tasks\chrome5', '32'); DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '32'); DeleteFile('C:\Windows\system32\Tasks\Digital Sites', '32'); DeleteFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '32'); DeleteFile('C:\Windows\system32\Tasks\nethost task', '32'); DeleteService('Update Service for VK Downloader'); DeleteService('Update Service for advPlugin'); DeleteService('{55318141-dabf-4786-b4b2-f50790587c26}Gw;{55318141-dabf-4786-b4b2-f50790587c26}Gw'); DeleteFileMask('C:\Users\HP\AppData\Roaming\eTranslator', '*', true); DeleteDirectory('C:\Users\HP\AppData\Roaming\eTranslator'); DelBHO('{D8278076-BC68-4484-9233-6E7F1628B56C}'); DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'jkrcrqmist'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Подробнее читайте в этом руководстве. |
Отправлено: 14:29, 07-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать * логи АВЗ выслал
* вот логи с ADWcleaner |
Отправлено: 16:28, 07-04-2015 | #3 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru b Zona если используете соответствующие программы.
Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы. После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению. Цитата vvvyg:
|
|
Отправлено: 19:50, 07-04-2015 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать вот пожалуйста, прикрепляю два логи.
пока что ничего не изменилось, доступ к ресурсам невозможен |
|
Отправлено: 20:53, 07-04-2015 | #5 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
и нажмите Старт. После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита. |
Отправлено: 21:56, 07-04-2015 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать сделал
|
Отправлено: 22:23, 07-04-2015 | #7 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве). |
Отправлено: 12:55, 08-04-2015 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать vvvyg, есть
|
Отправлено: 13:35, 08-04-2015 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION 2015-04-06 19:47 - 2014-08-03 15:24 - 00000000 ____D () C:\Users\HP\AppData\Local\Amigo Task: {887AEE3A-5A54-4E8B-8AEF-6A2059A9ECD1} - \nethost task No Task File <==== ATTENTION Reboot:
|
------- Отправлено: 20:55, 08-04-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Заблокированы поисковые системы. | FlashM | Лечение систем от вредоносных программ | 6 | 22-05-2013 09:20 | |
заблокированы поисковые системы | guver-99 | Лечение систем от вредоносных программ | 1 | 13-05-2013 16:09 | |
Интерфейс - [решено] Перестали работать "Выйти из системы" и "Сменить пользователя" в Windows 7! | Goga 525iA | Microsoft Windows 7 | 8 | 18-02-2012 13:16 | |
поисковые системы | misericord | Защита компьютерных систем | 1 | 28-08-2003 14:50 | |
Поисковые системы | Vlad Drakula | Вебмастеру | 1 | 17-05-2003 22:06 |
|