Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › DNS24\7 — блокирует сайты
- This topic has 5 ответов, 2 участника, and was last updated 8 years, 3 months назад by Admin.
-
АвторСообщения
-
28 июля, 2016 в 2:54 дп #51027
Добрый день! скачал игру с торрента, после чего, как описано в одной из недавних тем, не открываются некоторые сайты, пишет «Доступ к сайту был заблокирован фильтром 24/7 DNS. По всем возникшим вопросам обращайтесь к администратору вашей локальной сети».
Помогите, пожалуйста! заранее спасибо!Вложения:
You must be logged in to view attached files.1 августа, 2016 в 1:25 дп #51143Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\...\Run: [QIP Internet Guardian] => C:\Users\n7128_000\AppData\Roaming\QipGuard\QipGuard.exe [436720 2014-11-24] (QIP.ru) HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\...\Run: [EEDSpeedLauncher] => rundll32.exe C:\WINDOWS\system32\eed_ec.dll,SpeedLauncher HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\...\Run: [Power2GoExpress] => NA HKU\S-1-5-18\...\Run: [EEDSpeedLauncher] => rundll32.exe C:\WINDOWS\system32\eed_ec.dll,SpeedLauncher GroupPolicy: Restriction - Chrome <======= ATTENTION Tcpip\..\Interfaces\{1D1F9F04-FCAE-4F93-876C-3ADDBBA8FB23}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{22A8ED05-C5E7-406D-B208-4AABAC47AF9E}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{388535D0-E2EA-4C29-91A1-BC90E8AC0610}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{75980280-0D96-4519-A777-162B0E750863}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{87649A35-EF70-43B8-8A8C-25316516E97E}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{8C466E82-C649-4867-B360-3213C6633877}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{A025933F-BFEB-488B-9BD6-3554A41D6227}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{A63E2005-F7A9-4221-8C22-30307EA84090}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{bbed3e08-0b41-11e3-8249-806e6f6e6963}: [NameServer] 98.158.96.96,91.109.206.194 Task: {83855CE8-2F1C-4046-9568-F8A8BD1CDB83} - \Обновление Браузера Яндекс -> No File <==== ATTENTION EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
1 августа, 2016 в 1:52 дп #51146Спасибо Вам большое!
Fixlog:
Fix result of Farbar Recovery Scan Tool (x64) Version: 27-07-2016
Ran by n7128_000 (2016-08-01 10:36:11) Run:1
Running from C:\Users\n7128_000\Downloads
Loaded Profiles: n7128_000 (Available Profiles: n7128_000)
Boot Mode: Normal
==============================================fixlist content:
*****************
CreateRestorePoint:
HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\…\Run: [QIP Internet Guardian] => C:\Users\n7128_000\AppData\Roaming\QipGuard\QipGuard.exe [436720 2014-11-24] (QIP.ru)
HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\…\Run: [EEDSpeedLauncher] => rundll32.exe C:\WINDOWS\system32\eed_ec.dll,SpeedLauncher
HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\…\Run: [Power2GoExpress] => NA
HKU\S-1-5-18\…\Run: [EEDSpeedLauncher] => rundll32.exe C:\WINDOWS\system32\eed_ec.dll,SpeedLauncher
GroupPolicy: Restriction — Chrome < ======= ATTENTION
Tcpip\..\Interfaces\{1D1F9F04-FCAE-4F93-876C-3ADDBBA8FB23}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{22A8ED05-C5E7-406D-B208-4AABAC47AF9E}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{388535D0-E2EA-4C29-91A1-BC90E8AC0610}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{75980280-0D96-4519-A777-162B0E750863}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{87649A35-EF70-43B8-8A8C-25316516E97E}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{8C466E82-C649-4867-B360-3213C6633877}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{A025933F-BFEB-488B-9BD6-3554A41D6227}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{A63E2005-F7A9-4221-8C22-30307EA84090}: [NameServer] 98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{bbed3e08-0b41-11e3-8249-806e6f6e6963}: [NameServer] 98.158.96.96,91.109.206.194
Task: {83855CE8-2F1C-4046-9568-F8A8BD1CDB83} — \Обновление Браузера Яндекс -> No File < ==== ATTENTION
EmptyTemp:
Reboot:
*****************Restore point was successfully created.
HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\Software\Microsoft\Windows\CurrentVersion\Run\\QIP Internet Guardian => value removed successfully
HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\Software\Microsoft\Windows\CurrentVersion\Run\\EEDSpeedLauncher => value removed successfully
HKU\S-1-5-21-2159381935-2003465307-2861899980-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Power2GoExpress => value removed successfully
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\EEDSpeedLauncher => value removed successfully
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1D1F9F04-FCAE-4F93-876C-3ADDBBA8FB23}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{22A8ED05-C5E7-406D-B208-4AABAC47AF9E}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{388535D0-E2EA-4C29-91A1-BC90E8AC0610}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{75980280-0D96-4519-A777-162B0E750863}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{87649A35-EF70-43B8-8A8C-25316516E97E}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8C466E82-C649-4867-B360-3213C6633877}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A025933F-BFEB-488B-9BD6-3554A41D6227}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A63E2005-F7A9-4221-8C22-30307EA84090}\\NameServer => value removed successfully
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bbed3e08-0b41-11e3-8249-806e6f6e6963}\\NameServer => value removed successfully
«HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{83855CE8-2F1C-4046-9568-F8A8BD1CDB83}» => key removed successfully
«HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83855CE8-2F1C-4046-9568-F8A8BD1CDB83}» => key removed successfully
«HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Обновление Браузера Яндекс » => key removed successfully=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23579951 B
Java, Flash, Steam htmlcache => 1823 B
Windows/system/drivers => 593110198 B
Edge => 0 B
Chrome => 621994699 B
Firefox => 30258 B
Opera => 0 BTemp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 82408 B
systemprofile32 => 7 B
LocalService => 1041186 B
NetworkService => 12856884 B
n7128_000 => 2976155250 BRecycleBin => 48864244424 B
EmptyTemp: => 49.5 GB temporary data Removed.================================
The system needed a reboot.
==== End of Fixlog 10:40:55 ====
Вложения:
You must be logged in to view attached files.3 августа, 2016 в 10:08 пп #51235Как сейчас работает компьютер ?
4 августа, 2016 в 1:20 дп #51238Все хорошо вроде бы!
15 августа, 2016 в 1:12 дп #51336Удалите папку C:\FRST.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Если вас не затруднит, ответьте на эти вопросы Как вы защищаете свой компьютер ?
Всего доброго!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.