Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.63/16: Рейтинг темы: голосов - 16, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 23.05.2013
Сообщений: 5

Закрыт доступ к поисковым системам Yandex и Google, а также к соц. сетям и почте

23.05.2013, 02:35. Показов 3316. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте уважаемые форумчане.
У меня случилась проблемка.
Пользуясь Оперой и поисковиком яндекс, вылетело сообщение

Ой
Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».


Введите номер телефона
И так во всех соц. сетях и прочих поисковых системах.

Решил запустить программу Cureit от Dr.Web он нашел в C\Programdata\mozilla\ktpzgck.dll файл класиффицировал его как Trojan.Mods.2, удалить или вылечить не могу, при перезагрузке он (файл) снова там.

Соц сети уличают в спаме.
Помогите ребята!пожалуйста!Задолбался уже от этих вирусов WinLock или как там они зовутся. Хотя антивирус стоит NOD32 последний все работает.

Файлы нужные прикрепил, надеюсь на вашу помощь. Заранее Благодарен
Вложения
Тип файла: rar log.rar (16.4 Кб, 22 просмотров)
Тип файла: rar info.rar (6.1 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscheck.zip (22.3 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscure.zip (19.5 Кб, 2 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
23.05.2013, 02:35
Ответы с готовыми решениями:

Заблокирован доступ к Yandex, Google и соц.сетям
Здравствуйте! У меня заблокирован доступ к соц.сетям и поисковикам Yandex, Google: пишут "Нам очень жаль, но запросы, поступившие с...

Блокируется доступ в соц.сети и поисковые системы,такие как yandex,google,mail
Здравствуйте! Суть проблемы такова:когда пытаюсь зайти вконтакт, выдает неправильный пароль, далее требуют ввести номер телефона, на...

Блокируется доступ к соц сетям
Добрый день! Помогите, пожалуйста. Блокируется доступ к соц. сетям, просят отправить смс на короткий номер 7781. С другого компьютера...

8
0 / 0 / 0
Регистрация: 23.05.2013
Сообщений: 5
23.05.2013, 03:09  [ТС]
Также лог uVC прикрепляю. Единственный вопрос, когда делался этот лог, антивирус не был выключен. Это как-то отразится на результате?И когда делались скрипты, то я никак перед этим не смог отключить процессы лишние, чтобы остался только explorer. Писал ошибка доступа.
Вложения
Тип файла: rar WINCTRL-YQNDOWY_2013-05-23_02-42-24.rar (434.5 Кб, 17 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
23.05.2013, 09:08
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ _______________

1/ запустите UVS от админа, выполните скрипт и пришлите каратнтин по инструкции

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
 
breg
addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 ktpzxfj
 
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\KTPZGCK.DLL
addsgn A1BD2552D16A4CF3E656AEB1640F57FB258AFCF661C11A78854A068D905F3432AE52BD07B78D91097B38848106166431689FE8223D11A56C2D88B107C54422F0 64 sfthifx
 
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\FIHJXHJ.EXE
delall %SystemDrive%\PROGRAMDATA\MOZILLA\FIHJXHJ.EXE
delall %SystemDrive%\PROGRAMDATA\MOZILLA\KTPZGCK.DLL
czoo
chklst
delvir
deltmp
restart
компьютер перезагрузится

2/ повторите лог UVS

3/ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
0
0 / 0 / 0
Регистрация: 23.05.2013
Сообщений: 5
23.05.2013, 14:10  [ТС]
Отправил Zoo куда просили.
Прикрепил uVC лог и Malwarebytes.
Странно что Malwarebytes не обнаружил этого dll в programmdata. И еще вопрос мне не закрывать программу то тех пор пока вы не скажите какие строки удалять?или можно будет заново отсканировать программой Malwarebytes Anti-Malware??И еще просьба напишите пожалуйста что я должен буду делать после удаления нужных строк?нужна ли проверка на уязвимости или создание точки восстановления или профилактика какая.
Спасибо
Вложения
Тип файла: rar WINCTRL-YQNDOWY_2013-05-23_13-17-16.rar (431.3 Кб, 6 просмотров)
Тип файла: txt MBAM-log-2013-05-23 (14-01-23).txt (3.0 Кб, 10 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
23.05.2013, 16:48
проблема решена?
0
0 / 0 / 0
Регистрация: 23.05.2013
Сообщений: 5
23.05.2013, 16:54  [ТС]
Файла этого нет, поисковики заработали, соц. сети тоже. Строки как я понял не нужно удалять никакие?и что насчет создания точки восстановления и профилактики. Нужно ли после этого чем то проверится?может доставить что-то в систему во избежании в будущем?
Спасибо
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
23.05.2013, 16:57
Рекомендации после удаления вредоносного ПО

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 23.05.2013
Сообщений: 5
23.05.2013, 18:30  [ТС]
Вот что выдала SecurityCheck by glax24

Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 23.05.2013 17:06:22
Program directory: C:\Users\Артем\AppData\Local\Temp\Securi tyCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.1
Диск C:\ ФС: NTFS Емкость: (48.8 Гб) Занято: (20.8 Гб) Свободно: (28 Гб)
________________________________________ __________

WIN_7(6.1) Build 7601 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 21.05.2013 14:02:21
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Service Pack 1
Internet Explorer 9.10.9200.16576 [+]
-------------Windows------------------------------
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2013-05-21 16:40:21
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 6.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
ESET NOD32 Antivirus 6.0
Windows Defender
-------------OtherUtilities-----------------------
CCleaner v.4.01
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java 7 Update 21 v.7.0.210
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.7.700.202
-------------Browser------------------------------
Google Chrome v.27.0.1453.93 [+]
Opera 12.15 v.12.15.1748
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.15.1748.0
-------------EndLog-------------------------------

Добавлено через 1 час 19 минут
Как я понял ничего обновлять или делать не надо. Вот странно что все-таки NOD32 Antivirus пропустил жту заразу, может лучше поставить NOD32 Smart Security??В любом случае, огромное спасибо Katharsis-у, реально выручил, ты человечище!!!
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
23.05.2013, 18:34
антивирусов, не пропускающих ничего - не существует.
Цитата Сообщение от Artie89 Посмотреть сообщение
лучше поставить NOD32 Smart Security
версии с расширенным функционалом защищают лучше.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
23.05.2013, 18:34
Помогаю со студенческими работами здесь

Не заходит в соц.сети и Google, Yandex
День добрый. Прошу помощи в решение данной проблемы. При попытке зайти на страничку в соц.сети всплывает сообщение: -мы обнаружили...

нужен совет по поисковым системам
Добрый день,утро или вечер, во общем не важно... будьте благосклонны к братьям своим,подскажите не ведающему путь истины))) Хотелось бы...

Что может не нравится поисковым системам на нашем сайте?
Уже год существует наш сайт. Но он очень плохо индексируется поисковой ситемой, несмотря на то что нашему сайту по контенту нет аналогов в...

Заблокировался доступ к google и yandex
Здравствуйте. Заблокировался доступ к: google - пишет что левый сертификат; yandex - пишет, что подозрения на создание автоматических...

заблокирован доступ к google,yandex,vk
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru