Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.06.2011, 10:31   #1 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 4
Репутация: 0
По умолчанию снова о VK. "блокирован" за спам

С Вашей страницы неоднократно рассылался спам, поэтому она была заблокирована.

Страница будет разблокирована сегодня в 21:04.

Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.

Прошу оказать помощь в решении сложившейся ситуации.

ссылки на файлы:
hijackthis.log http://webfile.ru/5400413
virusinfo_syscure.zip http://webfile.ru/5400417
если понадобится mbam-log-2011-06-23 (10-35-24).txt http://webfile.ru/5400421
KPV вне форума  
Старый 24.06.2011, 10:13   #2 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

Что то тишина..
KPV вне форума  
Старый 24.06.2011, 12:13   #3 (ссылка)
Знаток
 
Аватар для Пeneral Volf
 
Регистрация: 15.01.2010
Сообщений: 5,191
Записей в блоге: 1
Репутация: 289
По умолчанию

KPV, лекарей на сайте очень мало. Пожалуйста, ожидайте и не забывайте поднимать вашу тему в списке путем добавления к старым постам новых.
Пeneral Volf вне форума  
Старый 24.06.2011, 13:02   #4 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

Спасибо! А то я уже начал было волноваться
KPV вне форума  
Старый 24.06.2011, 13:24   #5 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

KPV, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('0.exe','');
 DeleteFile('0.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
 ExecuteRepair(9);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


Пофиксить в HijackThis следующие строчки
Код:
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ctel.ru/
R3 - URLSearchHook: (no name) -  - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O24 - Desktop Component 0: (no name) - (no file)
O24 - Desktop Component 1: (no name) - (no file)
Данные настройки сами вносили.Если нет тогда тоже нужно пофиксить
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 77.78.240.31:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com
Удалит эти строчки
Код:
Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> No action taken.

Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\block_reader\DisplayName (Trojan.LdPinch) -> Value: DisplayName -> No action taken.
Заражённые папки:
c:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{4513b06b-ee30-41fc-a816-270e68c39702}\RP1002\A0156137.EXE (Rootkit.Dropper) -> No action taken.
c:\temp\Install\multi.password.recovery\1.0.8\MPR.exe (Malware.NSPack) -> No action taken.
c:\temp\Install\paretologicdrivercurev1.5\paretologic.drivercure.v1.5-patch.exe (PUP.Hacktool.Patcher) -> No action taken.
c:\temp\Install\everest ultimate edition 2006 build 0529\Keymaker.exe (Trojan.Downloader) -> No action taken.
c:\WINDOWS\system32\dp1.fne (Worm.Autorun) -> No action taken.
c:\WINDOWS\system32\com.run (Trojan.Banker) -> No action taken.
c:\WINDOWS\system32\eAPI.fne (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\krnln.fnr (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\og.dll (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\og.EDT (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\RegEx.fnr (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\shell.fne (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\spec.fne (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\ul.dll (Worm.AutoRun) -> No action taken.
Выполните стандартный скрипт №2. ОТчет приложите

Эти DNS ваши
78.108.68.68,78.108.68.108
78.108.68.68,78.108.68.108
goredey вне форума  
Старый 24.06.2011, 16:00   #6 (ссылка)
Новичок
 
Регистрация: 23.06.2011
Сообщений: 4
Репутация: 0
По умолчанию

virusinfo_syscheck.zip http://webfile.ru/5403370
DNS мои.
KPV вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблем при входе на сайт "В Контакте" - "Соеденение закрыто удалённым сервером" Alligator Безопасность 30 13.07.2011 23:25
Ссылки утилитна тему-Забанили на сайтах "ВКОНТАКТЕ","Mail.ru","Google" и т.д Flatik Безопасность 2 22.06.2011 19:38
Забанили на сайтах "ВКОНТАКТЕ","Mail.ru","Google" и т.д Flatik Безопасность 10 22.06.2011 02:33
снова оно "Trojan.Win32.Ddox.ci" плиз хелп!!! Cefirovod Безопасность 0 14.06.2011 20:13
Сообщение в kontakte.ru "с вашей страницы неоднократно рассылался спам" Наталья62 Безопасность 24 24.04.2011 18:12
Помогите ".exe","vyre32.exe","exsys.exe"...!!!(логи avz и hijackthis внутри ) Ernesto Безопасность 19 17.04.2011 02:29
и снова " Использование интернета нежелательно" Escape Безопасность 7 21.03.2011 13:38
снова поймал банер "вымогатель" blot Безопасность 1 21.01.2011 05:53
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40
Заставить Bat! качать письма из папки "спам" ppsbkwmcrs Интернет и сети 2 11.03.2009 13:08


Текущее время: 19:19. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.