Вернуться   Компьютерный форум > Компьютеры > Программы > Интернет и сети
 
 
Опции темы
Старый 23.07.2010, 23:34   #1 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию Взломали страничку вконтакте!

Короче как обычно захожу я вконтакт и вижу сообщение что вашу страничку взломали и предлагают изменить пароль но когда я ввожу новый пароль нажимаю далее и там просят ввести номер мобильного телефона но я вводил три телефона и все они не подходят но один из них точно должен подходить.Там ещё предлагают ещё оставить заявку на востонавление страницы но её придёться ждать месяцов 2-3.Что делать,или как можно открыть мою страницу.Заранее спасибо!

---------- Добавлено в 22:34 ---------- Предыдущее сообщение было написано в 22:07 ----------

Ау!!!!!!!!!!!
sosnodub вне форума  
Старый 23.07.2010, 23:36   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

sosnodub, В файле Windows\system32\drivers\etc\hosts записей постороних нет? Он должен иметь такой вид:
Код:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии 
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер
#       38.25.63.10     x.acme.com              # узел клиента x

127.0.0.1       localhost
Гризлик вне форума  
Старый 24.07.2010, 00:14   #3 (ссылка)
Стажёр
 
Регистрация: 16.02.2009
Сообщений: 1,984
Репутация: 129
По умолчанию

Цитата:
Сообщение от sosnodub Посмотреть сообщение
я вводил три телефона
а в правильном формате то? ну там +790213123123 или 890213103103 разница есть, как там просят то?
ZONDO вне форума  
Старый 24.07.2010, 11:08   #4 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию

в файле hosts постороних названий нет.Я в правельном формате писал +791111111 и неправельном 8111111111 .Главное я зашёл вконтакт потом зашёл на форум и опять в вконтакт и появилась такая фигня.
sosnodub вне форума  
Старый 24.07.2010, 11:18   #5 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

sosnodub, логи сделайте, AVZ и HiJackThis.
winshelp вне форума  
Старый 24.07.2010, 11:30   #6 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию

Цитата:
Сообщение от winshelp Посмотреть сообщение
sosnodub, логи сделайте, AVZ и HiJackThis.
Я не помню как. Можете ссылку на тему дать где об этом написано?
sosnodub вне форума  
Старый 24.07.2010, 11:46   #7 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Скачайте AVZ: http://z-oleg.com/avz4.zip
Распакуйте архив. Запустите AVZ. Обновите антивирусные базы программы.
В программе проделайте.
AVZ, файл, стандартные скрипты.
В открывшемся окне отменить галочкой пунккт №3 и нажать "Выполнить отмеченные скрипты"
Дождаться окончания сканирования, до появления окошка, в появившемся окоше нажать "ОК"
В директории программы AVZ создасться папка LOG, в этой папке появится архив virusinfo_syscure.zip
Его нужно закачать на файлообменник http://exfile.ru и выложить ссылку на форуме.
----
Скачайте утилиту hijackthis.
http://www.trendsecure.com/portal/en...kthis/download
http://www.softportal.com/software-3553-hijackthis.html
установите эту программу на диске (отметив I Accept в пользовательском соглашении).
Выберите в ней "Do a system scan and save a logfile"
по окончании сканирования появится текстовый файл hijackthis.log в директории с программой.
Этот файл разместите на файлообменнике (например http://exfile.ru).
winshelp вне форума  
Старый 24.07.2010, 12:26   #8 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию

http://exfile.ru/116417
http://exfile.ru/116419

---------- Добавлено в 11:26 ---------- Предыдущее сообщение было написано в 11:22 ----------

Я правельно логи выложил?
sosnodub вне форума  
Ads
Старый 24.07.2010, 13:00   #9 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Профиксите в HiJackThis, отметив галкой и нажав в программе "Fix checked":
Код:
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\fci.exe.exe:ext.exe:$data');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.
winshelp вне форума  
Старый 25.07.2010, 13:30   #10 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию

http://exfile.ru/116528 вот так правельно?

---------- Добавлено в 12:30 ---------- Предыдущее сообщение было написано в 11:15 ----------

я логи сделал!
sosnodub вне форума  
Старый 25.07.2010, 14:00   #11 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Проверьте на http://www.virustotal.com/ru/
Если напишут что эти файлы уже проверялись, жмите проверить еще раз!
После проверки выложите ссылку на отчет на форуме.

Этот файл проверьте: c:\windows\swapper.exe

---------- Добавлено в 09:00 ---------- Предыдущее сообщение было написано в 08:39 ----------

И отпишите, как обстоят дела с проблемой!
winshelp вне форума  
Старый 25.07.2010, 20:21   #12 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию

http://www.virustotal.com/ru/analisi...d70-1280066688
вот это надо было выложить?

---------- Добавлено в 19:21 ---------- Предыдущее сообщение было написано в 18:10 ----------

вот я выложил ссылку на проверенный файл
sosnodub вне форума  
Старый 25.07.2010, 20:21   #13 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

А что с проблемой?
winshelp вне форума  
Старый 25.07.2010, 21:38   #14 (ссылка)
Новичок
 
Аватар для sosnodub
 
Регистрация: 17.10.2009
Сообщений: 1,437
Репутация: 27
По умолчанию

Цитата:
Сообщение от winshelp Посмотреть сообщение
А что с проблемой?
проблема в том что через пять минут на форуме я зашёл в вконтакт и там было написано что ваша страница взломана,от неё идёт спам ещё до форума я сидел в вконтакте

---------- Добавлено в 20:38 ---------- Предыдущее сообщение было написано в 19:23 ----------

ку ку ку ку ку ку!
sosnodub вне форума  
Старый 25.07.2010, 21:43   #15 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Прикрепите его без переименования к Вашему следующему сообщению.
winshelp вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 18:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.