Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает)

Ответить
Настройки темы
[решено] Заблокирован доступ на известные поисковые системы (bing работает)

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(13.0 Kb, 2 просмотров)
Тип файла: txt log.txt
(29.1 Kb, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(23.2 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip
(18.7 Kb, 2 просмотров)
При открытии поисковиков выдает:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
"С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»."

Все сделал по инструкции (http://forum.oszone.net/post-717373.html), файлы прикрепил. Помогите, пожалуйста!

Отправлено: 22:59, 14-05-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Star_Style, сразу после закрытия MBAM ? а после перезагрузки нормально ? скрипт выполнили ?

-------


Отправлено: 18:34, 15-05-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, сразу после закрытия, при перезагрузке STOP: c000021a

Отправлено: 19:04, 15-05-2013 | #12


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Star_Style, вы не ответили скрипт выполнили ? А в безопасном режиме нормально загружается ?

-------


Отправлено: 19:33, 15-05-2013 | #13


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Star_Style, просканируйте с помощью МВАМ из безопасного режима и удалите все строки, кроме этих, отметьте их и нажмите "Удалить объекты", если конечно они еще остались после выполнения скрипта:
Цитата:
Объекты реестра обнаружены:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Documents and Settings\Admin\Мои документы\Downloads\Ovkuse.exe (Adware.Downloader) -> Действие не было предпринято.
C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000004.exe (Trojan.Qhost.AG) -> Действие не было предпринято.
C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000005.exe (Trojan.Qhost.AG) -> Действие не было предпринято.
C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000014.exe (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\System Volume Information\_restore{688509A2-F57E-4A08-8072-D35C6E056718}\RP2\A0000100.exe (Trojan.Agent.NR) -> Действие не было предпринято.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 08:09, 16-05-2013 | #14


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


скрипт не делал, в безопасном тоже не запускается

Отправлено: 13:43, 16-05-2013 | #15


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


С любого LiveCD сделайте лог uVS.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 14:08, 16-05-2013 | #16


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar LiveXP_2013-05-16_16-04-25.rar
(172.3 Kb, 4 просмотров)

вот лог с uVS

Отправлено: 16:07, 16-05-2013 | #17


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.10 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    breg
    regt 12
    regt 5
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

перегрузитесь и проверьте, что с проблемой ?


на диске с проблемной системой поищите папку \Windows\Minidump\ заархивируйте её и выложите здесь.

-------


Отправлено: 19:31, 16-05-2013 | #18


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, при выполнении скрипта создается лог, название: дата_время_log.txt с префиксом ZOO ничего нет

Последний раз редактировалось Star_Style, 16-05-2013 в 20:42.


Отправлено: 20:17, 16-05-2013 | #19


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Star_Style:
с префиксом ZOO ничего нет »
осталось от шаблона ...

что с проблемой ?
\Windows\Minidump\ - эту папку хотелось бы увидеть.

-------


Отправлено: 20:57, 16-05-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ на известные поисковые системы (bing работает)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
заблокированы поисковые системы guver-99 Лечение систем от вредоносных программ 1 13-05-2013 16:09
Компания Microsoft опубликовала самые популярные поисковые запросы в Bing OSZone News Новости и события Microsoft 7 07-12-2012 21:38
Очередное крупное обновление Bing: встречайте Bing Maps на базе Silverlight! OSZone News Новости и события Microsoft 2 04-12-2009 13:58
поисковые системы misericord Защита компьютерных систем 1 28-08-2003 14:50
Поисковые системы Vlad Drakula Вебмастеру 1 17-05-2003 22:06




 
Переход