Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.03.2013, 22:16   #1 (ссылка)
Новичок
 
Регистрация: 26.03.2013
Сообщений: 6
Репутация: 0
По умолчанию Вирус блокирует поисковики(google и яндекс)

При попытке зайти на сайт google.ru мне выдает такое:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

Uvs http://rghost.ru/44795939
Rsit http://rghost.ru/44796006
Avz http://rghost.ru/44796032

что делать дальше помогите пожалуйста
Bogdan Kovalyov вне форума  
Старый 26.03.2013, 23:24   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Bogdan Kovalyov, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Windows\BOX_CFOSTASK.EXE');
DeleteFile('C:\PROGRAMDATA\MOZILLA\YFCRXQE.EXE');
 DelBHO('{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}');
 DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 DelBHO('{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}');
 DelBHO('{DF1630B0-340D-3372-7E1E-DBCDD5CA023D}');
 DeleteFile('C:\PROGRA~2\Mozilla\cllqtxj.dll');
 DeleteFile('C:\ProgramData\Bruoywse2savee\5141ccc84c863.dll');
BC_ImportDeletedList;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(3);
ExecuteRepair(4);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните скрипт в uVS:
Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=DOWNLOAD&CHNL=DOWNLOAD&CD=2XZUYETN2Y1L1QZUZYTD0EYC0B0AYETD0FTDTCZY0B0A0EZZTN0D0TZU0CTATDTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=89976155
delref HTTP://WEBALTA.RU/SEARCH
delref %SystemRoot%\BOX_CFOSTASK.EXE
delref %SystemDrive%\PROGRAMDATA\MOZILLA\YFCRXQE.EXE
exec C:\PROGRAM FILES\TICNO\INDEXATOR\UNINSTALL.EXE
exec C:\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE
exec C:\PROGRAM FILES\TICNO\MULTIBAR\UNINSTALL.EXE
deltmp
delnfr
restart
Сделайте лог быстрого сканирования MBAM.
Vvvyg вне форума  
Старый 26.03.2013, 23:49   #3 (ссылка)
Новичок
 
Регистрация: 26.03.2013
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо!! все помогло!!
Из за чего мог попасть вирус на компьютер? и как в дальнейшем избежать таких ситуаций?)
У меня стоит антивирус ESET NOD32 6.0.314.4 он нормальный вообще?)
Bogdan Kovalyov вне форума  
Старый 26.03.2013, 23:53   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Сделайте лог быстрого сканирования MBAM.
Продолжаем пока выполнять указания. Выводы и советы - потом
Vvvyg вне форума  
Старый 27.03.2013, 00:00   #5 (ссылка)
Новичок
 
Регистрация: 26.03.2013
Сообщений: 6
Репутация: 0
По умолчанию

http://rghost.ru/44799056 вот)
Bogdan Kovalyov вне форума  
Старый 27.03.2013, 00:02   #6 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Не то, внимательнее. По ссылке сходите и выполните.
Vvvyg вне форума  
Старый 27.03.2013, 00:08   #7 (ссылка)
Новичок
 
Регистрация: 26.03.2013
Сообщений: 6
Репутация: 0
По умолчанию

почему,я сделал все правильно(выбирал быстрое сканирование)
Bogdan Kovalyov вне форума  
Старый 27.03.2013, 00:10   #8 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Значит, не тот лог выложили, это от HijackThis.
Vvvyg вне форума  
Ads
Старый 27.03.2013, 00:14   #9 (ссылка)
Новичок
 
Регистрация: 26.03.2013
Сообщений: 6
Репутация: 0
По умолчанию

http://rghost.ru/44799449
воот) не то скинул
Bogdan Kovalyov вне форума  
Старый 27.03.2013, 00:29   #10 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Удалите в MBAM всё, кроме:
Код:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|TNOD UP (Trojan.Agent.CK) -> Параметры: "C:\Program Files\ESET\TNod User & Password Finder\TNODUP.exe" /i -> Действие не было предпринято.
C:\Program Files\ESET\TNod User & Password Finder\TNODUP.exe (Trojan.Agent.CK) -> Действие не было предпринято.
Выполните скрипт проверки уязвимостей в AVZ.
Nod32 при нормальных настройках - включённой проактивной защите и противодействию потенциально нежелательным программам не должен был пропустить ни причину Вашей проблемы, ни весь тот мусор, что нашёл MBAM. То ли что-то отключено, то ли не вняли предупреждениям, а может антивирус обиделся, что кряк используете...
Vvvyg вне форума  
Старый 27.03.2013, 00:38   #11 (ссылка)
Новичок
 
Регистрация: 26.03.2013
Сообщений: 6
Репутация: 0
По умолчанию

Спасибо за помощь незнаю чтоб без этого форума делал)
Bogdan Kovalyov вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не работают поисковики яндекс и гугл Docstom Безопасность 2 26.03.2013 19:15
Вирус блокирует доступ в соцсети и поисковики Katarina_Riz Безопасность 5 23.03.2013 08:45
Не получается настроить поисковики Яндекс, Гугл и т.п. flyer_53 Поисковые системы 1 25.12.2012 02:02
ISSN блокирует доступ Яндекс, Google, Wikipedia havana Безопасность 2 19.04.2011 11:58
Поисковики лагают (особенно Яндекс) mazahacker Поисковые системы 3 14.04.2011 10:05


Текущее время: 03:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.