Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Все поисковики не дают ими пользоваться. (http://forum.oszone.net/showthread.php?t=257251)

poisonkit 27-03-2013 14:23 2119903

Все поисковики не дают ими пользоваться.
 
Любой поисковик открываю, пишет следующее:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

Проверил хост, никаких сторонних записей там нет... антивирусом прошелся, так-же, ничего не найденно... как это излечить? кто сталкивался?

Amigos 27-03-2013 15:21 2119962

Цитата:

Цитата poisonkit
как это излечить? »

Лечение систем от вредоносных программ - Компьютерный форум OSzone.net

topotun32 27-03-2013 16:15 2120011

Рекомендую проверить этим
hosts точно "пустой"?

poisonkit 27-03-2013 16:57 2120046

да, пустой... я туда сразу полез проверять.

stepanoff09 27-03-2013 22:23 2120320

Было такое несколько раз на Нигме (другими поисковиками не пользуюсь)
Вот только номер телефона не требовали, просто ввести цифры с картинки для разблокировки.
У себя на компьютере вирусов точно нет, несколькими сканерами пользуюсь.

starl 27-03-2013 22:41 2120329

poisonkit, IP серый? Вполне возможно, что это и не от вас подозрительный трафик, а кого то кто еще в вашей сети. На одном внешнем IP может быть куча пользователей.

Vadikan 27-03-2013 22:55 2120338

poisonkit, http://forum.oszone.net/thread-98169.html

2mods: верните в ХВЗ, если чисто

poisonkit 28-03-2013 18:23 2120900

пока никак не избавился от этого "ОЙ"... кучей антивирусов воспользовался... даже AVZ не помог. С другого компьютера этой локальной сети захожу все норм, а именно этот не пускает никуда.

regist 28-03-2013 19:29 2120939

poisonkit, предыдущий пост читали ? Это Ой следствие вируса, который у вас сидит, пока не сделаете логи мы не сможем вам помочь. Но давайте лучше сразу сделайте лог УВС.
------------------------------
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

regist 29-03-2013 15:25 2121527

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1

    ; C:\PROGRAMDATA\MOZILLA\FQEUTVC.DLL
    addsgn A7679BCB00AD098E300FAEB1A38DEE3EFE8AFC31CC0624A385C302F9ACEDAA4C23D086AB058E9D49ECC578A49D16493D3823D3A955DA7769D14C7F2FC7C1678F 64 Trojan-Spy.Win32.Zbot.jxoh [Kaspersky]

    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\FQEUTVC.DLL
    zoo %SystemDrive%\PROGRA~2\MOZILLA\JDOXJQK.EXE
    delall %SystemDrive%\PROGRA~2\MOZILLA\JDOXJQK.EXE

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.


смените пароли! отпишитесь, что с проблемой ?


Время: 13:50.

Время: 13:50.
© OSzone.net 2001-