Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Google: мы зарегистрировали подозрительный график...

Ответить
Настройки темы
[решено] Google: мы зарегистрировали подозрительный график...

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.9 Kb, 10 просмотров)
Тип файла: txt log.txt
(59.7 Kb, 10 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(37.9 Kb, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip
(38.6 Kb, 11 просмотров)
Здравствуйте
Помогите пожалуйста.
В один прекрасный день у меня возникла проблема по захождению на большинство сайтов.
Vk.com, mail.ru, facebook.com оказались разлогинены.
При попытке зайти на них ничего не происходит. ("неверный логин или пароль")
Когда пытаюсь зайти на google.ru пишет: "Мы зарегистрировали подозрительный график, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите "Отправить". ...
Я так понял, вам нужно отправить это.

Отправлено: 18:37, 23-09-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\den\appdata\local\temp\nvtrayr\bfgminer.exe');
 TerminateProcessByName('c:\users\den\appdata\roaming\searchindexer\searchindexer.exe');
 TerminateProcessByName('c:\users\den\appdata\local\temp\hmmx\smss.exe');
 TerminateProcessByName('c:\users\den\appdata\local\temp\repack\svchost.exe');
QuarantineFile('C:\PROGRA~3\Mozilla\ofbohjc.exe','');
 QuarantineFile('C:\Users\Den\AppData\Local\Temp\nvtrayr\run.exe','');
 QuarantineFile('C:\Users\Den\AppData\Local\Temp\chm.exe','');
 QuarantineFile('C:\PROGRA~3\Mozilla\easmnsd.dll','');
 QuarantineFile('c:\users\den\appdata\local\temp\repack\svchost.exe','');
 QuarantineFile('c:\users\den\appdata\local\temp\hmmx\smss.exe','');
 QuarantineFile('c:\users\den\appdata\roaming\searchindexer\searchindexer.exe','');
 QuarantineFile('c:\users\den\appdata\local\temp\nvtrayr\bfgminer.exe','');
 DeleteFile('c:\users\den\appdata\local\temp\nvtrayr\bfgminer.exe','32');
 DeleteFile('c:\users\den\appdata\roaming\searchindexer\searchindexer.exe','32');
 DeleteFile('c:\users\den\appdata\local\temp\hmmx\smss.exe','32');
 DeleteFile('c:\users\den\appdata\local\temp\repack\svchost.exe','32');
 DeleteFile('C:\PROGRA~3\Mozilla\easmnsd.dll','32');
 DeleteFile('C:\Users\Den\AppData\Local\Temp\chm.exe','32');
 DeleteFile('C:\Users\Den\AppData\Local\Temp\nvtrayr\run.exe','32');
 DeleteFile('C:\PROGRA~3\Mozilla\ofbohjc.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\ffinzne','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SearchIndexer');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','repacks');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','nvtrayr');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hmmmx');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','chimera');
DeleteFileMask('c:\users\den\appdata\roaming\searchindexer', '*', true);
DeleteDirectory('c:\users\den\appdata\roaming\searchindexer');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:32, 23-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Новые логи, связанные с последним выполнением скрипта или с тем же алгоритмом действий, который я проделывал, чтобы прикрепить их к первому комменту в теме? Если первое, то...

Отправлено: 12:47, 24-09-2013 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.9 Kb, 8 просмотров)
Тип файла: txt log.txt
(56.8 Kb, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(31.0 Kb, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip
(31.2 Kb, 9 просмотров)

А все, понял...

Отправлено: 13:10, 24-09-2013 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net
Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:20, 24-09-2013 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Даже не осуществляя последний алгоритм, от нее удалось избавиться.
Спасибо большое

Отправлено: 09:47, 25-09-2013 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Google: мы зарегистрировали подозрительный график...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мы зарегистрировали подозрительный трафик.. EVGN Лечение систем от вредоносных программ 10 06-07-2013 17:27
Мы зарегистрировали подозрительный трафик dyhifat Лечение систем от вредоносных программ 3 04-07-2013 12:56
мы зарегистрировали подозрительный трафик... ineedhelp1986 Лечение систем от вредоносных программ 7 04-06-2013 12:03
в Google Chrome выходит такое сообщение: мы зарегистрировали подозрительный трафик ис Honey.da Лечение систем от вредоносных программ 1 02-06-2013 15:00
[решено] Мы зарегистрировали подозрительный трафик ThGame Лечение систем от вредоносных программ 12 11-04-2013 09:09




 
Переход