Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы из vkontakte

Ответить
Настройки темы
[решено] Вирусы из vkontakte

Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


А у меня другая проблема,но тоже из-за пресловутого ВКонтакте.Дочка постоянно там сидит.Решила скачать программку informer кажись,но она у неё при установке выдала ошибку и она её удалила.Но потом ВКонтакт уже войти не могла.Более того,у меня оказались заблокированы ещё несколько сайтов,а в частности-Рамблер,Яндекс,Мета...При попытке входа туда выдаёт следующее:


Подскажите как можно решить эту проблему.Думала решить это через C:\WINDOWS\system32\drivers\etc\hosts,однако там нету ничего,связанного с ВКонтакте.

Отправлено: 17:43, 23-01-2010

 

Аватара для harleysoft

Старожил


Сообщения: 304
Благодарности: 26

Профиль | Отправить PM | Цитировать


Aljonushka_, ды это вирус. уверен на 100 %. Пробегитесь по системе нормальным антивирусом со свежими базами.

-------
Если я вам помог - нажимаете кнопочку "Полезное сообщение"...
Меня не было, нет и не будет. Вам всё кажется. :D


Отправлено: 19:18, 23-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для CrOsP

Старожил


Автор проектов


Сообщения: 267
Благодарности: 35

Профиль | Отправить PM | Цитировать


Aljonushka_, Смотрите , идете по этому пути C:\WINDOWS\system32\drivers\etc , видите такой файлик без формата , нажимаете правой клавишей , открыть с помощью выбирите в списке блокнот , то есть откройте этот файлик с помощью блокнота , потом вы увидите чудные строки адресов сайтов удалите все чтобы было примерно так


Цитата:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999 # # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows. # # Этот файл содержит сопоставления IP-адресов именам узлов. # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен # находиться в первом столбце, за ним должно следовать соответствующее имя. # IP-адрес и имя узла должны разделяться хотя бы одним пробелом. # # Кроме того, в некоторых строках могут быть вставлены комментарии # (такие, как эта строка), они должны следовать за именем узла и отделяться # от него символом '#'. # # Например: 127.0.0.1 localhost

-------
Нажмите на "Полезное сообщение" если хотите выразить мне благодарность.
Жми на"Полезное сообщение",а не на меня ))


Отправлено: 19:57, 23-01-2010 | #3


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата CrOsP:
Aljonushka_, Смотрите , идете по этому пути C:\WINDOWS\system32\drivers\etc , видите такой файлик без формата »
В прошлом своём посте я уже упоминала,что пыталась это сделать,но там ничего нету,что я могла бы удалить.

Цитата harleysoft:
Aljonushka_, ды это вирус. уверен на 100 %. Пробегитесь по системе нормальным антивирусом со свежими базами. »
Ах,я этого и боялась ...Спс,будем лечиться.

Отправлено: 08:37, 24-01-2010 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Aljonushka_, Зачем заниматься самолечением? Успете. Просто выполните рекомендации и прикрепите к следующему сообщению полученные логи.

P.S. Как только вы выложите логи, тему я перенесу в раздел Лечение систем от вредоносных программ

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:14, 24-01-2010 | #5


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Drongo »
спасибо за рекомендации.Строго следовала всем шагам.Но у меня почему-то получилось 2 архива,третий virusinfo_syscure.zip не нашла.
Прикрепляю всё что получилось.Не обессудтье,если неправильно.Я с компом строго на ВЫ,на ты плохо получается...

Последний раз редактировалось Aljonushka_, 03-05-2010 в 20:19.


Отправлено: 15:55, 24-01-2010 | #6


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ауууу...Жду ответа.

Отправлено: 10:48, 25-01-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Aljonushka_, Привет.

Предварительные рекомендации перед лечением:

Отключите интернет и локальную сеть если таковая имеется.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Как это сделать, подробно можно прочитать в этой теме.


HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - (no file)
O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
O3 - Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
O3 - Toolbar: MyPlayCityRU Toolbar - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - C:\Program Files\MyPlayCityRU\tbMyP0.dll

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Bonjour\mdnsNSP.dll','');
 QuarantineFile('C:\Program Files\MyPlayCityRU\tbMyP0.dll','');
 DeleteFile('C:\Program Files\MyPlayCityRU\tbMyP0.dll');
 DeleteFile('C:\Program Files\Bonjour\mdnsNSP.dll');
 DelBHO('{EEE6C35B-6118-11DC-9C72-001320C79847}');
 DelBHO('{468CD8A9-7C25-45FA-969E-3D925C689DC4}');
 DelBHO('{EEE6C35C-6118-11DC-9C72-001320C79847}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
 ExecuteRepair(13);
 ExecuteRepair(14);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Просканируйте копмьютер свежим CureIT или Kaspersky Virus Removal Tool

После сканирования, сделайте новые логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось Drongo, 25-01-2010 в 14:30. Причина: Поправил...

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:23, 25-01-2010 | #8


Аватара для Aljonushka_

Пользователь


Сообщения: 125
Благодарности: 0

Профиль | Отправить PM | Цитировать


Снова не нахожу virusinfo_syscure.zip,поэтомусохранила протокол и заархивировала

Последний раз редактировалось Aljonushka_, 03-05-2010 в 20:19.


Отправлено: 14:12, 25-01-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Aljonushka_, Выполните скрипт и фикс из комментария 8 - Как выполнить скрипт в AVZ и Как "пофиксить" с помощью HijackThis

После чего запустите AVZ - Файл - Стандартные скрипты - выберите 2-й и 3-й скрипт и нажмите кнопку "выполнить отмеченные"


После чего в папке LOG у вас будут два файла как на скрине указанные стрелочкой.



Также нужен актуальный лог HiJackThis

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:29, 25-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы из vkontakte

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C обыкн. компа видео на vkontakte не заливается а с ноута без проблем. igoryanich Хочу все знать 0 04-01-2010 01:35
[решено] Проблема с сайтом vkontakte.ru .Rock. Лечение систем от вредоносных программ 4 19-10-2009 17:41
Проблема с сайтом Vkontakte Dragon_1 Лечение систем от вредоносных программ 5 17-06-2009 23:51
Ошибка при загрузке видео в соцсеть vkontakte Dunkan_Maklaud Хочу все знать 2 12-06-2009 03:51
[решено] Не могу зайти на сайт VKONTAKTE.RU CJ F.A.N. Лечение систем от вредоносных программ 8 28-05-2009 12:38




 
Переход