Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 13.12.2013
Сообщений: 3
1

Заблокированы поисковики "Мы зарегистрировали подозрительный трафик etc"

13.12.2013, 10:27. Показов 790. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здраствуйте!
помогите пожалуйста с поиском вируса, блокирует гугл, яндекс, может чтото еще, хочет смс

спасибо
Вложения
Тип файла: zip _ViruLogs_forum_13.12.2013_10.11.zip (123.8 Кб, 8 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.12.2013, 10:27
Ответы с готовыми решениями:

Блокирует поисковики - пишет "Мы зарегистрировали подозрительный трафик, исходящий из вашей сети."
Суть проблемы - блокирует поисковики google и yandex. Какую-то ахинею пишет про смс:( Высылаю...

Мы зарегистрировали подозрительный трафик
Пожалуйста, помогите! Подобное пишет на поисковиках google, yandex…… ʺМы зарегистрировали...

Мы зарегистрировали подозрительный трафик
хелп!!!! log и info загрузил в архивы иначе сайт ругался, объем каждого был около 30 кб, что...

Мы зарегистрировали подозрительный трафик
-Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы...

Мы зарегистрировали подозрительный трафик
помогите!(Мы зарегистрировали подозрительный трафик)

4
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
13.12.2013, 11:02 2
Здравствуйте!

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Пофиксите в HijackThis (запускать правой кнопкой от имени администратора) следующие строчки:
Код
O1 - Hosts file is located at: C:\windows\System32\drivers\etc from reset hosts\hosts
O4 - HKLM\..\Run: [Reset_Hosts] "%ProgramFiles%\Reset_hosts\Reset hosts.exe"

2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\ProgramFiles\Reset_hosts\Reset hosts.exe','');
 QuarantineFile('C:\ProgramData\Mozilla\usqtthk.exe','');
 DeleteFile('C:\ProgramData\Mozilla\usqtthk.exe','32');
 DeleteFile('C:\windows\system32\Tasks\usswhig','64');
 DeleteFile('C:\ProgramFiles\Reset_hosts\Reset hosts.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Reset_Hosts');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

3. После перезагрузки, выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

5. Смените все важные пароли на веб-сервисах.
1
0 / 0 / 0
Регистрация: 13.12.2013
Сообщений: 3
13.12.2013, 15:24  [ТС] 3
все сделал как сказали, поисковики заработали, после сканирования нашлись 3 объекта, не удалял, отчет прикладываю
спасибо
0
0 / 0 / 0
Регистрация: 13.12.2013
Сообщений: 3
13.12.2013, 15:26  [ТС] 4
прошу прощения, вот лог
Вложения
Тип файла: txt MBAM-log-2013-12-13 (15-22-42).txt (3.1 Кб, 3 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
13.12.2013, 15:34 5
Удалите все найденное.

Проверим еще на адваре:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
0
13.12.2013, 15:34
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.12.2013, 15:34
Помогаю со студенческими работами здесь

Мы зарегистрировали подозрительный трафик
-Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы...

Google. Мы зарегистрировали подозрительный трафик
Добрый вечер. Достало постоянное сообщение от Google: Мы зарегистрировали подозрительный трафик......

Мы зарегистрировали подозрительный трафик из вашей сети
Здравствуйте! Около недели назад в браузере Google Chrome выскочило сообщение о подозрительном...

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети
Доброго всем времени суток, комрады. С недавнего времени часто, при использовании гугла, поисковик...

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети
Здравствуйте. Помогите пожалуйста. При запросе к гуглу стала выдаваться запись - Мы...

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети
Добрый день! Во вложении файлы Farbar Recovery Scan Tool. Смоделируйте скрипт пожалуйста.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru