При входе на любой сайт выскакивает окно со словами: Доступ в сеть интернет заблокирован, для разблокироки введите свой номер телефона и следуйте инструкциям в смс. В адресной строке mvd.ru
Printable View
При входе на любой сайт выскакивает окно со словами: Доступ в сеть интернет заблокирован, для разблокироки введите свой номер телефона и следуйте инструкциям в смс. В адресной строке mvd.ru
Уважаемый(ая) [B]blackfoxlis[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{06957EE7-8F4F-46B5-9540-B0D4DAD725EE}: NameServer = 131.72.136.87,69.85.93.250,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{06957EE7-8F4F-46B5-9540-B0D4DAD725EE}: NameServer = 131.72.136.87,69.85.93.250,8.8.8.8[/CODE]
[QUOTE][B][COLOR=Navy]Внимание !!![/COLOR][/B] База поcледний раз обновлялась 23.02.2014 [B]необходимо обновить базы[/B] при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.43.[/QUOTE]
Пожалуйста, обновите базы и сделайте новые логи.
[QUOTE=regist;1206366][URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{06957EE7-8F4F-46B5-9540-B0D4DAD725EE}: NameServer = 131.72.136.87,69.85.93.250,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{06957EE7-8F4F-46B5-9540-B0D4DAD725EE}: NameServer = 131.72.136.87,69.85.93.250,8.8.8.8[/CODE]
Пожалуйста, обновите базы и сделайте новые логи.[/QUOTE]
Всё сделал, к сожалению проблема не решена, вот логи
[quote="blackfoxlis;1206390"]Всё сделал, к сожалению проблема не решена, вот логи[/quote]
потому что записи не пофиксили :).
HijackThis (да и все остальные утилиты лечения) надо запускать от имени админа.
Запустите правой кнопкой от имени админа и повторите фикс.
Затем свежий лог HijackThis.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
+ потом
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
Скачайте [url="http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.75.0.1300.exe"]Malwarebytes' Anti-Malware[/url]. Установите (во время установки откажитесь от использования [B]бесплатного тестового периода[/B]), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "[B]Perform Full Scan[/B]" ("[B]Полное сканирование[/B]"), нажмите "[B]Scan[/B]" ("[B]Сканирование[/B]"), после сканирования - [B]Ok - Show Results[/B] ("[B]Показать результаты[/B]") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
[B][COLOR="Red"]Самостоятельно ничего не удаляйте!!![/COLOR][/B]
Если лог не открылся, то найти его можно в следующей папке:
[CODE]%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs[/CODE] Файл требующегося лога имеет имя [U]mbam-log-[data] (time).txt[/U], например: [I]MBAM-log-2014-10-14 (12-18-10).txt[/I]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. [url=http://data.mbamupdates.com/tools/mbam-rules.exe]Загрузить обновление [B]MBAM[/B][/URL].
[QUOTE=regist;1206416]потому что записи не пофиксили :).
HijackThis (да и все остальные утилиты лечения) надо запускать от имени админа.
Запустите правой кнопкой от имени админа и повторите фикс.
Затем свежий лог HijackThis.
[COLOR=silver]- - - - -Добавлено - - - - -[/COLOR]
+ потом
- Проведите [URL="http://virusinfo.info/content.php?r=290-virus-detector"][B]эту[/B][/URL] процедуру. Полученную ссылку после загрузки карантина [B]virusinfo_auto_имя_вашего_ПК.zip[/B] через [URL="http://virusinfo.info/virusdetector/uploadform.php"][B]данную форму[/B][/URL] напишите в своём в сообщении здесь.
Скачайте [URL="http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.75.0.1300.exe"]Malwarebytes' Anti-Malware[/URL]. Установите (во время установки откажитесь от использования [B]бесплатного тестового периода[/B]), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "[B]Perform Full Scan[/B]" ("[B]Полное сканирование[/B]"), нажмите "[B]Scan[/B]" ("[B]Сканирование[/B]"), после сканирования - [B]Ok - Show Results[/B] ("[B]Показать результаты[/B]") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
[B][COLOR=Red]Самостоятельно ничего не удаляйте!!![/COLOR][/B]
Если лог не открылся, то найти его можно в следующей папке:
[CODE]%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs[/CODE] Файл требующегося лога имеет имя [U]mbam-log-[data] (time).txt[/U], например: [I]MBAM-log-2014-10-14 (12-18-10).txt[/I]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. [URL="http://data.mbamupdates.com/tools/mbam-rules.exe"]Загрузить обновление [B]MBAM[/B][/URL].[/QUOTE]
Сделал всё, что вы сказали, интернет заработал, спасибо огромное:), вот логи, ещё ничего не удалял
1) Не нужно цитировать посты целиком, есть кнопка быстрый ответ внизу.
2) В логе HijackThis опять эти строчки
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{06957EE7-8F4F-46B5-9540-B0D4DAD725EE}: NameServer = 131.72.136.87,69.85.93.250,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{06957EE7-8F4F-46B5-9540-B0D4DAD725EE}: NameServer = 131.72.136.87,69.85.93.250,8.8.8.8[/CODE]
Так что пофиксьте их (не забудьте, что утилиты надо запускать правой кнопкой от имени админа).
После этого новый лог HijackThis
3) Удалите в MBAM только
[CODE]Обнаруженные ключи в реестре: 1
HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaaiabcopkplhgaedhbloeejhhankf (PUP.Optional.SearchApp.A) -> Действие не было предпринято.
C:\Users\Даниил\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.azlyrics.com_0.localstorage (PUP.Optional.AZLyrics.A) -> Действие не было предпринято.
C:\Users\Даниил\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.azlyrics.com_0.localstorage-journal (PUP.Optional.AZLyrics.A) -> Действие не было предпринято.[/CODE]