17.11.2010, 10:37 | #1 (ссылка) |
Новичок
Регистрация: 05.11.2010
Сообщений: 42
Репутация: 0
|
Вконтакте - "страница взломана", не обновляется антивирус
Здравствуйте!
Вконтакте - всеми любимое сообщение "Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо активировать вашу страницу. Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY3 172 на номер 3190." Касперский не обновляется - ошибка при подключении к источнику обновлений. Полная проверка с высоким уровнем безопасности результатов не дала. (Такое ощущение, что Касперский 2011 вообще ничего выловить не способен ) В AVZ - Подозрение на Virus.Win32.PE_Type1 Логи: Скачать virusinfo_syscheck.zip с exfile.ru Скачать virusinfo_syscure.zip с exfile.ru Скачать hijackthis.rar с exfile.ru |
17.11.2010, 11:16 | #2 (ссылка) |
Мастер
|
Maria_666, эти Ваши DNS - 195.226.220.30,195.226.220.31 (адреса Украинские)?. Если нет то профиксите в HijackThis:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{32DC94C8-1134-49BC-A5C2-1C48432A6EE5}: NameServer = 195.226.220.30,195.226.220.31 O17 - HKLM\System\CS1\Services\Tcpip\..\{32DC94C8-1134-49BC-A5C2-1C48432A6EE5}: NameServer = 195.226.220.30,195.226.220.31 O17 - HKLM\System\CS3\Services\Tcpip\..\{32DC94C8-1134-49BC-A5C2-1C48432A6EE5}: NameServer = 195.226.220.30,195.226.220.31 |
17.11.2010, 15:00 | #5 (ссылка) |
Новичок
Регистрация: 05.11.2010
Сообщений: 42
Репутация: 0
|
Извините, не перезагрузила. Теперь антивирус обновляется, Вконтакте доступен.
Это ведь довольно распространённая проблема? Почему Касперский ничего не заметил не только непосредственно при заражении, но и при проверке? Скачать hijackthis.rar с exfile.ru |
17.11.2010, 15:13 | #6 (ссылка) |
Мастер
|
.Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\autoclk.exe',''); DeleteFile('C:\WINDOWS\autoclk.exe'); DeleteFile('D:\System Volume Information\_restore{E381613F-9BD3-4540-A75F-AA6EBC9E181C}\RP13\A0004290.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoclk'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|