Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужно избавиться от поддельного гугла

Ответить
Настройки темы
[решено] Нужно избавиться от поддельного гугла

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


помогите не открываетса гугл

Отправлено: 16:40, 14-11-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Правила запроса о помощи

-------
лентяй


Отправлено: 16:45, 14-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.11.14-16.17.zip
(105.5 Kb, 7 просмотров)

вот что смог((

Отправлено: 16:49, 14-11-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки,
Цитата:
DNS-серверы. . . . . . . . . . . : 190.38.117.172
(Этого адреса нигде быть не должно), смените пароль на роутере, очистите куки и кэш браузеров.

Далее.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\Khoren\AppData\Local\Temp\Fix.zip','');
 DeleteFile('C:\Users\Khoren\AppData\Local\Temp\Fix.zip');
 DeleteFile('C:\Windows\system32\Tasks\{FF400D39-F366-4773-AF87-E6C162ACA688}','32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите логи AVZ (ст. скрипт №2) и SIT.

Отправлено: 17:25, 14-11-2013 | #4


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(22.9 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(16.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(22.1 Kb, 1 просмотров)

tak?

Отправлено: 17:26, 14-11-2013 | #5


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


я сначало с wifiом заходил может ето ее днс

Отправлено: 17:32, 14-11-2013 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Изменений в логах AVZ не видно. Вы ее запускаете правой кнопкой от имени администратора? Если нет, повторите. Нужен только лог стандартного скрипта №2. А также SITLog_Info.txt нужен программы SIT. Карантин отправляли? Если да и по форме, продублируйте на адрес.
Сброс роутера делали? Изменения есть?
Цитата:
может ето ее днс
Нет, вот данные:
Цитата:
address: Segunda Avenida de los Palos Grandes, 000, Entre Av. Fr
address: 1060 - Caracas - MI
country: VE
Ваши? ))

Карантин пришел, пустой. Делайте остальное.

-------


Отправлено: 17:55, 14-11-2013 | #7


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


ето?

Отправлено: 18:01, 14-11-2013 | #8


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Script2.txt
(6.0 Kb, 1 просмотров)

ето

Отправлено: 18:06, 14-11-2013 | #9


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SITLog_Info.txt
(58.9 Kb, 1 просмотров)

и ето

Отправлено: 18:12, 14-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужно избавиться от поддельного гугла

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нужно избавиться от поддельного гугла goodguy Лечение систем от вредоносных программ 10 28-11-2013 19:58
[решено] Блокирует поиск от яндекса, гугла и т.д. Pokrov123 Лечение систем от вредоносных программ 8 09-06-2013 12:34
Избавиться от вируса Elmiraxanum Лечение систем от вредоносных программ 1 30-11-2009 20:53
[решено] Удавалось кому нибудь подружить Custom Search Engine от гугла с сайтом? Vampire Вебмастеру 12 14-12-2007 21:21
Как избавиться от файлов? Griffit Microsoft Windows 2000/XP 16 21-01-2004 22:03




 
Переход