Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/12: Рейтинг темы: голосов - 12, средняя оценка - 4.92
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
1

заблокированы яндекс, гугл, Вконтакте,

13.05.2013, 20:22. Показов 2412. Ответов 19
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, заблокированы яндекс, гугл, Вконтакте, сайты требуют отправки смс, файл хостс чист, антивирусы ничего не находят.
Вложения
Тип файла: rar rsit.rar (14.8 Кб, 21 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.8 Кб, 13 просмотров)
Тип файла: zip virusinfo_syscure.zip (27.2 Кб, 6 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.05.2013, 20:22
Ответы с готовыми решениями:

заблокированы гугл, вконтакте
Проблема с сертификатом только в хроме, ИЕ работает нормально. просит вбить номер и прочее.

Заблокированы поисковики (гугл, яндекс, мэил)
прошу прощения что создаю тему, которая уже обсуждалась, почему-то не получилось ответить в других...

Заблокированы гугл, яндекс и другие сайты
Просит номер телефона, сайты некоторые не открываются и т.д

Банерная реклама на страницах вконтакте и яндекс браузеры Опера, Гугл, яндекс-браузер
Никогда не было такого, вот вчера появилось. Даже не знаю чего и делать. Касперский говорит что...

19
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.05.2013, 20:41 2
Как подготовить лог HijackThis
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 20:50  [ТС] 3
файл hijackthis
Вложения
Тип файла: log hijackthis.log (9.4 Кб, 24 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.05.2013, 20:56 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O20 - AppInit_DLLs: C:\PROGRA~2\Mozilla\lxdjtqc.dll
2. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\PROGRA~2\Mozilla\lxdjtqc.dll','');
 QuarantineFileF('C:\PROGRA~2\Mozilla', '*.exe', false, '', 0, 0);
 DeleteFile('C:\PROGRA~2\Mozilla\lxdjtqc.dll');
 DeleteFileMask('C:\PROGRA~2\Mozilla', '*.exe', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

6.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

7.
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
Смените все свои пароли на сервисах в интернете.
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 21:07  [ТС] 5
ошибка: ')' expected в позиции 11:20
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 21:16  [ТС] 6
начиная с шестой строчки в действии 1, появляется окно. так должно быть?
Миниатюры
заблокированы яндекс, гугл, Вконтакте,  
0
Заблокирован
13.05.2013, 21:44 7
поправил
1
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 22:54  [ТС] 8
Malwarebytes' Anti-Malware идет проверка, но уже все заработало, нужно ли выполнять пункт 6 и 7?
0
Заблокирован
13.05.2013, 22:58 9
нужно
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 23:18  [ТС] 10
файл

Добавлено через 45 секунд
лог
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 23:20  [ТС] 11
архив лога, не получилось сразу подгрузить
Вложения
Тип файла: rar MBAM-log-2013-05-13 (23-16-00).rar (2.0 Кб, 14 просмотров)
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 23:37  [ТС] 12
uvs
Вложения
Тип файла: rar 1111-ПК_2013-05-13_23-31-52.rar (502.8 Кб, 9 просмотров)
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 23:42  [ТС] 13
пункт 7
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
13.05.2013, 23:43  [ТС] 14
avz
Вложения
Тип файла: rar Export.rar (5.2 Кб, 11 просмотров)
0
Заблокирован
14.05.2013, 01:04 15
из найденного MBAM удалите это
Обнаруженные ключи в реестре: 6
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\3 (Trojan.Agent.VBS) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\spinogriz ladnoed (Adware.Agent) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\3|UninstallString (Trojan.Agent.VBS) -> Параметры: C:\Program Files\nikomu ne dam1\svou1\3.exe -> Действие не было предпринято.

Обнаруженные папки: 4
C:\Program Files\nikomu ne dam1 (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\nikomu ne dam1\svou1 (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\deli_jedi (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz (Adware.Agent) -> Действие не было предпринято.

Обнаруженные файлы: 32
C:\Program Files\nikomu ne dam1\svou1\3.exe (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\nikomu ne dam1\svou1\mccanzy.bat (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\nikomu ne dam1\svou1\peite.pepsi (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\nikomu ne dam1\svou1\slurms.txt (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\nikomu ne dam1\svou1\Uninstall.ini (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\nikomu ne dam1\svou1\yaromarus.vbs (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\401kfundstopurc.bat (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\International Franchise.qq (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\ndresourcestoesea.vbs (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\or join your favorite.fran (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\ourceoffranchiseinf.or (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\seAssociationisyo.bat (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\TheInternationalFran.chi (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\Top10franchisesof2013.vbs (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\Uninstall.exe (Adware.Agent) -> Действие не было предпринято.
C:\Program Files\deli_jedi\spinogriz\Uninstall.ini (Adware.Agent) -> Действие не было предпринято.
повторите сканирование только диска С, лог выложите

все найденные AVZ записи вебальты тоже удалите (ПКМ по списку - выбрать все - удалить)
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
14.05.2013, 13:35  [ТС] 16
найден 1 элемент
Вложения
Тип файла: txt MBAM-log-2013-05-14 (13-34-33).txt (2.4 Кб, 12 просмотров)
0
Заблокирован
14.05.2013, 13:51 17
проблема решена?
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
14.05.2013, 14:09  [ТС] 18
да, еще после действия 5, спасибо, очень благодарен
0
Заблокирован
14.05.2013, 14:11 19
Рекомендации после удаления вредоносного ПО

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 13.05.2013
Сообщений: 13
14.05.2013, 14:13  [ТС] 20
Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 14.05.2013 14:12:50
Program directory: C:\Users\1111\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
XML File - VersionInet=4.0
Диск C:\ ФС: NTFS Емкость: (84.7 Гб) Занято: (65.6 Гб) Свободно: (19.1 Гб)
__________________________________________________

WIN_7(6.1) Build 7600 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 25.04.2012 14:39:36
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Service Pack не установлен Внимание! Скачать обновления
^Возможно потребуется повторная активация Windows^
Internet Explorer 8.0.7600.16385 Внимание! Скачать обновления
-------------Windows------------------------------
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Антивирус Касперского
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Антивирус Касперского
Windows Defender
-------------AntiVirusFirewallInstall-------------
Антивирус Касперского 2013 v.13.0.1.4190
-------------OtherUtilities-----------------------
CCleaner v.4.01
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java(TM) 6 Update 16 v.6.0.160 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.5.502.135 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.5.502.135 Внимание! Скачать обновления
Adobe Reader X (10.1.3) v.10.1.3 Внимание! Скачать обновления
Adobe Shockwave Player v.11.5.1.601 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.26.0.1410.64 [+]
opera 1.0 v.1.0 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.26.0.1410.64
-------------EndLog-------------------------------
0
14.05.2013, 14:13
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.05.2013, 14:13
Помогаю со студенческими работами здесь

заблокировали гугл яндекс и вконтакте
Незнаю что и делать. доктор веб не видит, хост чистый(

7781 - Вконтакте, Гугл, Яндекс и т.д
Не работает вк, гугл, контакт, маил. При вводе паролей вк пишет, что заблокирован и нужно ввести...

Не открываются страницы вконтакте, яндекс, гугл и майл!
Здравствуйте! У меня не открываются страницы вконтакте, яндекс, гугл и майл. При этом другие сайты...

гугл, яндекс и вконтакте требуют мой номер телефона
Пожалуйста помогите в решении моей проблемы.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru