Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокировали поисковики Яндекс и Google

Ответить
Настройки темы
[решено] Заблокировали поисковики Яндекс и Google

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(31.5 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(31.6 Kb, 3 просмотров)
Тип файла: txt info.txt
(53.6 Kb, 2 просмотров)
Тип файла: txt log.txt
(56.5 Kb, 1 просмотров)
Здравствуйте. При заходе на поисковики мне выдают следущее сообщение
Цитата:
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
Сделал необходимые логи, надеюсь на вашу помощь.

Отправлено: 19:44, 09-06-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\PROGRA~3\Mozilla\kahkjjj.dll','');
 DeleteFile('C:\PROGRA~3\Mozilla\kahkjjj.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.exe', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

+ сделайте скриншот содержимого папки windows\system32\tasks

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:57, 09-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Безымянный.png
(125.1 Kb, 7 просмотров)
Вложения
Тип файла: txt info.txt
(62.0 Kb, 3 просмотров)
Тип файла: txt log.txt
(56.9 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(24.1 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(24.8 Kb, 3 просмотров)

quarantine.zip скинул по форме.
новые логи и скрин выкладываю сюда.

Все заработало, огромное спасибо!

Последний раз редактировалось kehtmupa, 09-06-2013 в 22:01. Причина: .


Отправлено: 22:00, 09-06-2013 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


kehtmupa,
Откройте файл C:\windows\system32\tasks\frzolri блокнотом и напишите его содержимое здесь.

Удалите через панель управления - Программы и компоненты 111 222 333 444 555 666 777 888 999 000 - приложение.

Пофиксите с помощью HiJackThis:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Удалите файл C:\Users\КЕЙ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\webalta-search.xml

Прикрепите файл C:\TDSSKiller.2.8.17.0_09.06.2013_14.27.43_log.txt к следующему сообщению.

Подготовьте лог полного сканирования Malwarebytes Anti-Malware (MBAM) => FAQ по работе с Malwarebytes Anti-Malware
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:00, 10-06-2013 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-06-10 (22-49-31).txt
(9.7 Kb, 2 просмотров)
Тип файла: 7z TDSSKiller.2.8.17.0_09.06.2013_14.27.43_log.7z
(18.7 Kb, 1 просмотров)

Содержимое frzolri
Цитата:
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<LogonTrigger id="1">
<Enabled>true</Enabled>
<UserId>КЕЙ</UserId>
</LogonTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>true</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>true</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\PROGRA~3\Mozilla\agkbydi.exe</Command>
<Arguments>-lvepcgj</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>КЕЙ-ПК\КЕЙ</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>
Файл удалил. Логи прикрепил.

Отправлено: 22:54, 10-06-2013 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


frzolri удалите

Запустите сканирование МВАМ, отметьте и удалите все найденное, кроме
Код: Выделить весь код
Обнаруженные процессы в памяти:  1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 2116 -> Действие не было предпринято.


C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Program Files (x86)\FoxTabPDFConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Действие не было предпринято.
C:\Program Files (x86)\Microsoft Office\activator.exe (PUP.Hacktool) -> Действие не было предпринято.
Смените все пароли

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:36, 11-06-2013 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все сделал. Большое спасибо!

Отправлено: 21:15, 12-06-2013 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокировали поисковики Яндекс и Google

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Поисковики Google, Yandex просят ввести номер телефона st3r Лечение систем от вредоносных программ 16 08-06-2013 19:19
Поисковики Google, Yandex просят ввести номер телефона u177 Лечение систем от вредоносных программ 7 05-06-2013 15:36
Интернет - Не работают поисковики ya.ru & google.com A1e_XXX Лечение систем от вредоносных программ 6 28-01-2012 13:24
Не работает vkontakte, mail и поисковики (yandex, google и т.д.) MonkAddict Лечение систем от вредоносных программ 2 29-11-2010 19:51
Не загружаются Яндекс и Гугль, не работают их поисковики ? spiker Лечение систем от вредоносных программ 1 10-02-2010 19:16




 
Переход