Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » перестали работать сервисы гугл, поисковые системы, и прочее

Ответить
Настройки темы
перестали работать сервисы гугл, поисковые системы, и прочее

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png scr.png
(225.2 Kb, 5 просмотров)
Вложения
Тип файла: zip CollectionLog-2015.04.06-21.11.zip
(51.4 Kb, 2 просмотров)
Оставил ноут в режиме гибернации, когда включил его через 3 дня, у меня вдруг перестал работать сайт vk.com, google.com, youtube.com, twitch.tv и многие другие. (в некоторых случаях не отображаеться даже капча на сайтах, при вводе любых данных на сайте вк пишет ошибка о неправильной настройке времени, но дело наверное не в этом, прилогаю скрин ).
Не могу понять что это такое, т.к. компютер был в режиме гибернации и ничего до этого я не качал.
Прикрепляю логи, помогите пожалуйста, не хочеться сносить винду из за этого.

Отправлено: 22:03, 06-04-2015

 

Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 QuarantineFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '');
 QuarantineFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '');
 DeleteFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '32');
 DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32');
 DeleteFile('C:\Windows\system32\Tasks\chrome5', '32');
 DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '32');
 DeleteFile('C:\Windows\system32\Tasks\Digital Sites', '32');
 DeleteFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\nethost task', '32');
 DeleteService('Update Service for VK Downloader');
 DeleteService('Update Service for advPlugin');
 DeleteService('{55318141-dabf-4786-b4b2-f50790587c26}Gw;{55318141-dabf-4786-b4b2-f50790587c26}Gw');
 DeleteFileMask('C:\Users\HP\AppData\Roaming\eTranslator', '*', true);
 DeleteDirectory('C:\Users\HP\AppData\Roaming\eTranslator');
 DelBHO('{D8278076-BC68-4484-9233-6E7F1628B56C}');
 DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'jkrcrqmist');
BC_ImportDeletedList;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Отправлено: 14:29, 07-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(2.9 Kb, 1 просмотров)

* логи АВЗ выслал
* вот логи с ADWcleaner

Отправлено: 16:28, 07-04-2015 | #3


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru b Zona если используете соответствующие программы.

Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы.

После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.

Цитата vvvyg:
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". »
Это сделайте и свежий CollectionLog - в студию.

Отправлено: 19:50, 07-04-2015 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(3.1 Kb, 0 просмотров)
Тип файла: zip CollectionLog-2015.04.07-20.51.zip
(32.6 Kb, 2 просмотров)

вот пожалуйста, прикрепляю два логи.
пока что ничего не изменилось, доступ к ресурсам невозможен

Отправлено: 20:53, 07-04-2015 | #5


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

Запустите при подключённом интернете, отметьте следующие пункты:
  • Список настроек прокси Internet Explorer
  • Список настроек прокси Firefox
  • Список из файла Hosts
  • Список настроек IP
  • Список настроек Winsock
  • Список последних 10 записей журнала событий
  • Список установленных программ
  • Только проблемных
  • Список юзеров, разделов и размера памяти
  • Список дампа памяти
  • список точек восстановления

и нажмите Старт.

После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

Отправлено: 21:56, 07-04-2015 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Result.txt
(24.2 Kb, 2 просмотров)

сделал

Отправлено: 22:23, 07-04-2015 | #7


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).

Отправлено: 12:55, 08-04-2015 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(21.5 Kb, 3 просмотров)
Тип файла: txt FRST.txt
(21.3 Kb, 2 просмотров)
Тип файла: txt Shortcut.txt
(35.8 Kb, 1 просмотров)

vvvyg, есть

Отправлено: 13:35, 08-04-2015 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код: Выделить весь код
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-06 19:47 - 2014-08-03 15:24 - 00000000 ____D () C:\Users\HP\AppData\Local\Amigo
Task: {887AEE3A-5A54-4E8B-8AEF-6A2059A9ECD1} - \nethost task No Task File <==== ATTENTION
Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:55, 08-04-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » перестали работать сервисы гугл, поисковые системы, и прочее

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Заблокированы поисковые системы. FlashM Лечение систем от вредоносных программ 6 22-05-2013 09:20
заблокированы поисковые системы guver-99 Лечение систем от вредоносных программ 1 13-05-2013 16:09
Интерфейс - [решено] Перестали работать "Выйти из системы" и "Сменить пользователя" в Windows 7! Goga 525iA Microsoft Windows 7 8 18-02-2012 13:16
поисковые системы misericord Защита компьютерных систем 1 28-08-2003 14:50
Поисковые системы Vlad Drakula Вебмастеру 1 17-05-2003 22:06




 
Переход