|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » перестали работать сервисы гугл, поисковые системы, и прочее |
|
||||
|
|
перестали работать сервисы гугл, поисковые системы, и прочее
|
|
Новый участник Сообщения: 8 |
Оставил ноут в режиме гибернации, когда включил его через 3 дня, у меня вдруг перестал работать сайт vk.com, google.com, youtube.com, twitch.tv и многие другие. (в некоторых случаях не отображаеться даже капча на сайтах, при вводе любых данных на сайте вк пишет ошибка о неправильной настройке времени, но дело наверное не в этом, прилогаю скрин ).
Не могу понять что это такое, т.к. компютер был в режиме гибернации и ничего до этого я не качал. Прикрепляю логи, помогите пожалуйста, не хочеться сносить винду из за этого. |
|
|
Отправлено: 22:03, 06-04-2015 |
|
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin
QuarantineFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '');
QuarantineFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '');
DeleteFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32');
DeleteFile('C:\Windows\system32\Tasks\chrome5', '32');
DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '32');
DeleteFile('C:\Windows\system32\Tasks\Digital Sites', '32');
DeleteFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\nethost task', '32');
DeleteService('Update Service for VK Downloader');
DeleteService('Update Service for advPlugin');
DeleteService('{55318141-dabf-4786-b4b2-f50790587c26}Gw;{55318141-dabf-4786-b4b2-f50790587c26}Gw');
DeleteFileMask('C:\Users\HP\AppData\Roaming\eTranslator', '*', true);
DeleteDirectory('C:\Users\HP\AppData\Roaming\eTranslator');
DelBHO('{D8278076-BC68-4484-9233-6E7F1628B56C}');
DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'jkrcrqmist');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Подробнее читайте в этом руководстве. |
|
Отправлено: 14:29, 07-04-2015 | #2 |
|
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать * логи АВЗ выслал
* вот логи с ADWcleaner |
|
Отправлено: 16:28, 07-04-2015 | #3 |
|
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru b Zona если используете соответствующие программы.
Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы. После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению. Цитата vvvyg:
|
|
|
Отправлено: 19:50, 07-04-2015 | #4 |
|
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать вот пожалуйста, прикрепляю два логи.
пока что ничего не изменилось, доступ к ресурсам невозможен |
|
|
Отправлено: 20:53, 07-04-2015 | #5 |
|
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
и нажмите Старт. После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита. |
|
Отправлено: 21:56, 07-04-2015 | #6 |
|
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать сделал
|
|
Отправлено: 22:23, 07-04-2015 | #7 |
|
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве). |
|
Отправлено: 12:55, 08-04-2015 | #8 |
|
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать vvvyg, есть
|
|
Отправлено: 13:35, 08-04-2015 | #9 |
|
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-06 19:47 - 2014-08-03 15:24 - 00000000 ____D () C:\Users\HP\AppData\Local\Amigo
Task: {887AEE3A-5A54-4E8B-8AEF-6A2059A9ECD1} - \nethost task No Task File <==== ATTENTION
Reboot:
|
|
------- Отправлено: 20:55, 08-04-2015 | #10 |
|
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Заблокированы поисковые системы. | FlashM | Лечение систем от вредоносных программ | 6 | 22-05-2013 09:20 | |
| заблокированы поисковые системы | guver-99 | Лечение систем от вредоносных программ | 1 | 13-05-2013 16:09 | |
| Интерфейс - [решено] Перестали работать "Выйти из системы" и "Сменить пользователя" в Windows 7! | Goga 525iA | Microsoft Windows 7 | 8 | 18-02-2012 13:16 | |
| поисковые системы | misericord | Защита компьютерных систем | 1 | 28-08-2003 14:50 | |
| Поисковые системы | Vlad Drakula | Вебмастеру | 1 | 17-05-2003 22:06 | |
|