Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.11.2012, 19:45   #1
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию Вирус блокирует соцсети...

При попытке входа в соцсети браузер пишет что аккаунт пытались взломать и просит номер телефона для подтверждения....

avz
http://rghost.ru/41475556

uVS
http://rghost.ru/41475603

rsit
http://rghost.ru/41475618
Matroskin_cat вне форума  
Старый 10.11.2012, 22:54   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://QIP.RU
delref {95289393-33EA-4F8D-B952-483415B9C955}\[CLSID]
delref {09900DE8-1DCA-443F-9243-26FF581438AF}\[CLSID]
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
deltmp
delnfr
restart
Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить". На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится.
Далее, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
var
STR : TStringList;
CMDFile: string;
begin
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
STR := TStringList.Create;
STR.Add('ipconfig /all > diag.log');
STR.Add('tracert vk.com >> diag.log');
STR.Add('nslookup vk.com >> diag.log');
STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
CMDFile:= GetAVZDirectory + 'diag.cmd';
ExecuteFile(CMDFile, '', 0, 200000, true);
end.
После его работы в папке с AVZ появится файл diag.log. Выложите его на файлообменник и дайте ссылку.
Vvvyg вне форума  
Старый 10.11.2012, 23:39   #3
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию

diag.log
http://rghost.ru/41481943
Matroskin_cat вне форума  
Старый 10.11.2012, 23:44   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Похоже на то, что это реальное сообщение от Вконтакте. Пробуйте, как просят, сообщить свой телефон.
Vvvyg вне форума  
Старый 10.11.2012, 23:47   #5
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию

ну как-то странно, что мне об этом сообщают одновременно и Вконтакте и Одноклассники.... такое возможно?????
Matroskin_cat вне форума  
Старый 10.11.2012, 23:49   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Всяко бывает, хотя, такое вызывает подозрения. Сделайте лог быстрого сканирования MBAM.
Vvvyg вне форума  
Старый 11.11.2012, 00:07   #7
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию

MBAM
http://rghost.ru/41482669
Matroskin_cat вне форума  
Старый 11.11.2012, 00:09   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Удалите всё найденное в MBAM.
Выполните скрипт проверки уязвимостей в AVZ.
Vvvyg вне форума  
Ads
Старый 11.11.2012, 01:04   #9
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию

Выполнил....ничего не поменялось..... что-нибудь выложить надо????
Matroskin_cat вне форума  
Старый 11.11.2012, 01:08   #10
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Если с другого броузера, с телефона зайти - то же самое?
Vvvyg вне форума  
Старый 11.11.2012, 01:12   #11
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию

только что пытался с телефона на одноклассники зайти.... эффект тот же.... верить то им можно????
Matroskin_cat вне форума  
Старый 11.11.2012, 01:13   #12
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Думаю, действительно пытались взломать Пробуйте.
Vvvyg вне форума  
Старый 11.11.2012, 01:15   #13
Новичок
 
Регистрация: 12.10.2012
Сообщений: 14
Репутация: 0
По умолчанию

Цитата:
Сообщение от Matroskin_cat Посмотреть сообщение
Выполнил....ничего не поменялось..... что-нибудь выложить надо????
У меня также было недавно, я просто удалил пустой файл hosts в папке C:\WINDOWS\system32\drivers\etc, потом поставил галочку в св-ах папки на "Отображать скрытые файлы и папки" и открыл появившейся файл hosts. Потом я все и него удалил и вставил туда вот это:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost

Мне помогло.
P.S кстати, вирус который у тебя, скрывает ностоящий хост, который грязный и создает новый чистый файл hosts (o - русская буква)
davko вне форума  
Старый 11.11.2012, 01:16   #14
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

davko, здесь не тот случай.
Vvvyg вне форума  
Старый 11.11.2012, 01:17   #15
Новичок
 
Регистрация: 10.11.2012
Сообщений: 8
Репутация: 0
По умолчанию

Извините за беспокойство.... действительно была попытка взлома.....
Matroskin_cat вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус, браузеры не заходят в соцсети gavson Безопасность 4 23.10.2012 13:48
Вирус блокирует интернет! S1mplePerson Безопасность 2 28.06.2012 07:06
url mal вирус,аваст блокирует и систему и все браузеры,постоянно выдавая этот вирус!! ann130281 Безопасность 14 09.06.2012 15:36
Вирус Блокирует vk.com Odorike Безопасность 2 25.03.2012 20:25
Вирус блокирует соцсети Mr.Troll Безопасность 31 13.01.2012 11:52


Текущее время: 15:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.