PDA

Показать полную графическую версию : [решено] Гугл стал вдруг иногда проводить проверку на бота при отправке поисковых запросов


trueseeshka
02-02-2018, 21:34
Типа с моего ip производятся подозрительные действия и требует выбрать изображения с определёнными элементами. Такое происходит во всех браузерах где-то раз в 7-8 запросов. а вчера при переходе на какой-то сайт даже выкинуло на страницу роскомнадзора, где было написано что мне заблокирован доступ в интернет по решению органов власти, но я закрыл эту страницу и продолжил сёрфить.
На счёт яндекса ничего сказать не могу так как не пользуюсь им.

akok
02-02-2018, 22:26
Отключите до перезагрузки антивирус.
Выделите следующий код:
Start::
CreateRestorePoint:
VirusTotal: C:\WINDOWS\SysWOW64\muachost.exe
GroupPolicy: Restriction <==== ATTENTION
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
Task: {602C69AC-25B7-4FD2-98CB-74B99C959BDE} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

Настройки рутера проверяли?

Скачайте Malwarebytes' Anti-Malware (https://downloads.malwarebytes.com/file/mb3/). Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве. (https://safezone.cc/threads/28958/)

trueseeshka
03-02-2018, 01:07
Настройки роутера менял где-то месяц или полтора назад:
сделал сеть скрытой, поменял пароль на сложный (прописные и строчные буквы, знаки препинания, спец. символы, цифры), отключил WPS, поставил фильтрацию по mac-адресам, тип шифрования уже стоял WPA2 - AES

Sandor
03-02-2018, 09:33
Удалите в MBAM (поместите в карантин) все найденное.

поменял пароль на сложный »
Пароль на вход в настройки роутера?


Почему Мы зарегистрировали подозрительный трафик? (https://youtu.be/b4Z8BqgrDqY)

trueseeshka
03-02-2018, 20:06
Пароль на вход в настройки роутера? »

Да.

akok
03-02-2018, 21:39
Настройки которые меняли, проверили? Иногда роутеры ломают через уязвимости...

trueseeshka
04-02-2018, 03:38
Настройки которые меняли, проверили? »
Сбросил их сейчас до заводских. Какие есть уязвимости у роутера zyxel keenetic start?
Ещё заметил, что периодически, ни с того ни с сего, пропадает доступ именно к вашему сайту и форуму и высвечивается ошибка 504, но при включении VPN могу снова заходить.

akok
04-02-2018, 14:26
Ошибка 504, скорее всего не связана с проблемой, это ошибка сервера.

trueseeshka
05-02-2018, 00:03
Ошибка 504, скорее всего не связана с проблемой, это ошибка сервера. »
Ну а какие есть уязвимости у указанного мною роутера, или у роутеров вообще, которые под силу закрыть не профессионалу?

akok
05-02-2018, 11:52
Способ один обновление прошивки роутера. А по поводу уязвимостей, например https://habrahabr.ru/post/168613/

Больше в логах ничего интересного не вижу.
Подготовьте лог лог SecurityCheck by glax24 (http://safezone.cc/threads/kak-podgotovit-log-securitycheck-by-glax24.19945/)

Ознакомьтесь: Рекомендации после лечения (http://safezone.cc/threads/rekomendacii-posle-udalenija-vredonosnogo-po.16715/)


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ.
Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rgho.st/), Zippyshare (http://www.zippyshare.com/), My-Files.RU (http://my-files.ru/), karelia.ru (http://file.karelia.ru/), Ge.tt (http://www.ge.tt/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.

trueseeshka
07-02-2018, 11:15
Все действия выполнил.

Sandor
07-02-2018, 11:53
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.125.16299.0 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056892)
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------- [ OtherUtilities ] ----------------------------
Foxit Reader v.8.2.1.6871 Внимание! Скачать обновления (http://www.foxitsoftware.com/russian/downloads/)
^Локализованные версии могут обновляться позже англоязычных!^
Picasa 3 v.3.9.141.259 Данная программа больше не поддерживается разработчиком.
---------------------------- [ ProxyAndVPNs ] -----------------------------
TunnelBear v.3.0.37.12 Внимание! Это приложение может отображать рекламу на посещаемых страницах.
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.1.44332 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 151 (64-bit) v.8.0.1510.12 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Удалите старую версию и установите новую (jre-8u162-windows-x64.exe)^
Java 8 Update 151 v.8.0.1510.12 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Удалите старую версию и установите новую (jre-8u162-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader 6.0.2 CE v.006.000.002 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Reader XI или Adobe Acrobat Reader DC (http://get.adobe.com/ru/reader/otherversions/).
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)




© OSzone.net 2001-2012