Показать полную графическую версию : [решено] Нужно избавиться от поддельного гугла
нокиа люмия
14-11-2013, 16:40
помогите не открываетса гугл
Katharsis
14-11-2013, 16:45
Правила запроса о помощи (http://forum.oszone.net/thread-98169.html)
нокиа люмия
14-11-2013, 16:49
вот что смог((
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки,
DNS-серверы. . . . . . . . . . . : 190.38.117.172
(Этого адреса нигде быть не должно), смените пароль на роутере, очистите куки и кэш браузеров.
Далее.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Khoren\AppData\Local\Temp\Fix.zip','');
DeleteFile('C:\Users\Khoren\AppData\Local\Temp\Fix.zip');
DeleteFile('C:\Windows\system32\Tasks\{FF400D39-F366-4773-AF87-E6C162ACA688}','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Повторите логи AVZ (ст. скрипт №2) и SIT (http://safezone.cc/resources/system-information-to-log.51/).
нокиа люмия
14-11-2013, 17:26
tak?
нокиа люмия
14-11-2013, 17:32
я сначало с wifiом заходил может ето ее днс
Изменений в логах AVZ не видно. Вы ее запускаете правой кнопкой от имени администратора? Если нет, повторите. Нужен только лог стандартного скрипта №2. А также SITLog_Info.txt нужен программы SIT. Карантин отправляли? Если да и по форме, продублируйте на адрес.
Сброс роутера делали? Изменения есть?
может ето ее днс
Нет, вот данные:
address: Segunda Avenida de los Palos Grandes, 000, Entre Av. Fr
address: 1060 - Caracas - MI
country: VE
Ваши? ))
Карантин пришел, пустой. Делайте остальное.
нокиа люмия
14-11-2013, 18:01
ето?
нокиа люмия
14-11-2013, 18:06
ето
нокиа люмия
14-11-2013, 18:12
и ето
Как выполнить стандартные скрипты в AVZ (http://forum.oszone.net/post-1430318-3.html)
Делайте только 2 скрипт.
+
Повторите логи System Information to Log (http://safezone.cc/resources/system-information-to-log.51/)
нокиа люмия
14-11-2013, 18:38
reboot sdelal
нокиа люмия
14-11-2013, 18:42
ето тоже сделал
В логах AVZ теперь порядок. А вот вредоносный адрес на месте.
Сброс роутера делали? »
?
Если нет, сделайте.
Откройте ваше сетевое подключение и в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
8.8.8.8 - основной
8.8.4.4 - альтернативный
нокиа люмия
14-11-2013, 18:52
сброс сдела а ip динамически
dns avtomaticheski
na routere neponyatnie ip
google otkrivaetsa
Модель вашего роутера напишите.
нокиа люмия
14-11-2013, 19:00
tp-link TD-8817
google.com ne otkrivaetsa a .ru , .am atkrivayutsa
нокиа люмия
14-11-2013, 19:16
не надо что нибуд другое сделат?
нокиа люмия, Что показали программы CureIt и МВАМ, которыми вы сканировали?
при попытке открыть сайт https://google.com у вас открывается https://google.com.ru или https://google.com.am не пойму я вас.
нокиа люмия
14-11-2013, 23:52
откриваетса токо .ру и .ам а .com не откриваетса
mba dweb не обнаружили вредноносних програм
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.