PDA

Показать полную графическую версию : перестали работать сервисы гугл, поисковые системы, и прочее


bzzz24
06-04-2015, 22:03
Оставил ноут в режиме гибернации, когда включил его через 3 дня, у меня вдруг перестал работать сайт vk.com, google.com, youtube.com, twitch.tv и многие другие. (в некоторых случаях не отображаеться даже капча на сайтах, при вводе любых данных на сайте вк пишет ошибка о неправильной настройке времени, но дело наверное не в этом, прилогаю скрин ).
Не могу понять что это такое, т.к. компютер был в режиме гибернации и ничего до этого я не качал.
Прикрепляю логи, помогите пожалуйста, не хочеться сносить винду из за этого.

vvvyg
07-04-2015, 14:29
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):begin
QuarantineFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '');
QuarantineFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '');
DeleteFile('C:\Windows\system32\drivers\{55318141-dabf-4786-b4b2-f50790587c26}Gw.sys', '32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32');
DeleteFile('C:\Windows\system32\Tasks\chrome5', '32');
DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '32');
DeleteFile('C:\Windows\system32\Tasks\Digital Sites', '32');
DeleteFile('C:\Users\HP\appdata\local\microsoft\windows\toolbar.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\nethost task', '32');
DeleteService('Update Service for VK Downloader');
DeleteService('Update Service for advPlugin');
DeleteService('{55318141-dabf-4786-b4b2-f50790587c26}Gw;{55318141-dabf-4786-b4b2-f50790587c26}Gw');
DeleteFileMask('C:\Users\HP\AppData\Roaming\eTranslator', '*', true);
DeleteDirectory('C:\Users\HP\AppData\Roaming\eTranslator');
DelBHO('{D8278076-BC68-4484-9233-6E7F1628B56C}');
DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'jkrcrqmist');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".


Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

bzzz24
07-04-2015, 16:28
* логи АВЗ выслал
* вот логи с ADWcleaner

vvvyg
07-04-2015, 19:50
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru b Zona если используете соответствующие программы.

Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы.

После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". »
Это сделайте и свежий CollectionLog - в студию.

bzzz24
07-04-2015, 20:53
вот пожалуйста, прикрепляю два логи.
пока что ничего не изменилось, доступ к ресурсам невозможен

vvvyg
07-04-2015, 21:56
Скачайте утилиту MiniToolBox (https://yadi.sk/d/HeoPGwfQZEaMW) и сохраните на рабочем столе.

Запустите при подключённом интернете, отметьте следующие пункты:


Список настроек прокси Internet Explorer
Список настроек прокси Firefox
Список из файла Hosts
Список настроек IP
Список настроек Winsock
Список последних 10 записей журнала событий
Список установленных программ
Только проблемных
Список юзеров, разделов и размера памяти
Список дампа памяти
список точек восстановления


и нажмите Старт.

После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

bzzz24
07-04-2015, 22:23
сделал

vvvyg
08-04-2015, 12:55
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).

bzzz24
08-04-2015, 13:35
vvvyg, есть

thyrex
08-04-2015, 20:55
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-06 19:47 - 2014-08-03 15:24 - 00000000 ____D () C:\Users\HP\AppData\Local\Amigo
Task: {887AEE3A-5A54-4E8B-8AEF-6A2059A9ECD1} - \nethost task No Task File <==== ATTENTION
Reboot:

Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.

bzzz24
08-04-2015, 21:18
thyrex, log

vvvyg
08-04-2015, 22:04
Обновите Opera до текущей версии и сообщите, что с проблемами.

bzzz24
08-04-2015, 23:51
vvvyg, блочит загрузку, немогу загрузить, в меню обновления всегда одна и та же строка

vvvyg
09-04-2015, 00:06
Делайте проверку и исправление ошибок файловой системы на диске C:.

bzzz24
09-04-2015, 00:45
vvvyg, каким способом?

vvvyg
09-04-2015, 14:09
Правой кнопкой мыши на диске C: -> Свойства -> Сервис -> Выполнить проверку.




© OSzone.net 2001-2012