Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   перестали работать сервисы гугл, поисковые системы, и прочее (http://forum.oszone.net/showthread.php?t=298011)

bzzz24 06-04-2015 22:03 2492499

перестали работать сервисы гугл, поисковые системы, и прочее
 
Вложений: 2
Оставил ноут в режиме гибернации, когда включил его через 3 дня, у меня вдруг перестал работать сайт vk.com, google.com, youtube.com, twitch.tv и многие другие. (в некоторых случаях не отображаеться даже капча на сайтах, при вводе любых данных на сайте вк пишет ошибка о неправильной настройке времени, но дело наверное не в этом, прилогаю скрин ).
Не могу понять что это такое, т.к. компютер был в режиме гибернации и ничего до этого я не качал.
Прикрепляю логи, помогите пожалуйста, не хочеться сносить винду из за этого.

vvvyg 07-04-2015 14:29 2492698

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
 QuarantineFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '');
 QuarantineFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '');
 DeleteFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '32');
 DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32');
 DeleteFile('C:\Windows\system32\Tasks\chrome5', '32');
 DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '32');
 DeleteFile('C:\Windows\system32\Tasks\Digital Sites', '32');
 DeleteFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\nethost task', '32');
 DeleteService('Update Service for VK Downloader');
 DeleteService('Update Service for advPlugin');
 DeleteService('{55318141-dabf-4786-b4b2-f50790587c26}Gw;{55318141-dabf-4786-b4b2-f50790587c26}Gw');
 DeleteFileMask('C:\Users\HP\AppData\Roaming\eTranslator', '*', true);
 DeleteDirectory('C:\Users\HP\AppData\Roaming\eTranslator');
 DelBHO('{D8278076-BC68-4484-9233-6E7F1628B56C}');
 DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'jkrcrqmist');
BC_ImportDeletedList;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

bzzz24 07-04-2015 16:28 2492747

Вложений: 1
* логи АВЗ выслал
* вот логи с ADWcleaner

vvvyg 07-04-2015 19:50 2492829

Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru b Zona если используете соответствующие программы.

Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы.

После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.

Цитата:

Цитата vvvyg
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". »

Это сделайте и свежий CollectionLog - в студию.

bzzz24 07-04-2015 20:53 2492871

Вложений: 2
вот пожалуйста, прикрепляю два логи.
пока что ничего не изменилось, доступ к ресурсам невозможен

vvvyg 07-04-2015 21:56 2492904

Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

Запустите при подключённом интернете, отметьте следующие пункты:
  • Список настроек прокси Internet Explorer
  • Список настроек прокси Firefox
  • Список из файла Hosts
  • Список настроек IP
  • Список настроек Winsock
  • Список последних 10 записей журнала событий
  • Список установленных программ
  • Только проблемных
  • Список юзеров, разделов и размера памяти
  • Список дампа памяти
  • список точек восстановления

и нажмите Старт.

После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

bzzz24 07-04-2015 22:23 2492919

Вложений: 1
сделал

vvvyg 08-04-2015 12:55 2493160

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).

bzzz24 08-04-2015 13:35 2493193

Вложений: 3
vvvyg, есть

thyrex 08-04-2015 20:55 2493356

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код:

CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-06 19:47 - 2014-08-03 15:24 - 00000000 ____D () C:\Users\HP\AppData\Local\Amigo
Task: {887AEE3A-5A54-4E8B-8AEF-6A2059A9ECD1} - \nethost task No Task File <==== ATTENTION
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

bzzz24 08-04-2015 21:18 2493369

Вложений: 1
thyrex, log

vvvyg 08-04-2015 22:04 2493388

Обновите Opera до текущей версии и сообщите, что с проблемами.

bzzz24 08-04-2015 23:51 2493423

vvvyg, блочит загрузку, немогу загрузить, в меню обновления всегда одна и та же строка

vvvyg 09-04-2015 00:06 2493431

Делайте проверку и исправление ошибок файловой системы на диске C:.

bzzz24 09-04-2015 00:45 2493450

vvvyg, каким способом?

vvvyg 09-04-2015 14:09 2493659

Правой кнопкой мыши на диске C: -> Свойства -> Сервис -> Выполнить проверку.


Время: 05:24.

Время: 05:24.
© OSzone.net 2001-