Закрыт доступ на сайт VKontakte [Trojan.RAR.Qhost.c
]
Проблема распространенная - не могу зайти со своего компьютера на сайт ВКонтакте. Раньше такое тоже случалось, но исправлялось редактированием файла host и сканированием системы на вирусы. Сейчас, видимо, попался вирус похитрее - манипуляции с файлом не помогают, антивирус не жалуется.
Буду признательна за помощь!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Alexandra Zhuchkova, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделала все, как вы написали.
По результатам сканирования MBAM: пара-тройка вирусов. Но прочитала инструкцию и пока ничего не стала удалять. Логи прикрепляю.
Последний раз редактировалось Alexandra Zhuchkova; 05.11.2012 в 17:45.
Обнаруженные ключи в реестре: 3
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: юЩMяi?/,фҐПBf!еhcЕ№у‘^І™\d#JrЯХh 9o·Щ7оґўe±ѓKјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.ЦyћрБwВМеї3МЫµieWњt¤ИхуќиhчьB¶юѓµс6јЋO›|јњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћ‡”4XЩs
І›РЇдІў5їјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.ЦyћЙ L=6>iЅЁЛj›^Q\х -> Действие не было предпринято.
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DeleteFile('C:\Program Files\\Reset_hosts\Reset hosts.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Reset_Hosts');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(13);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи
Последний раз редактировалось миднайт; 06.11.2012 в 00:40.
Причина: =)
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
BackupRegKey('HKEY_LOCAL_MACHINE',
'SYSTEM\CurrentControlSet\services\Tcpip\Parameters',
'hosts_old');
if not IsWOW64
then {если х86}
RegKeyParamWrite('HKEY_LOCAL_MACHINE',
'SYSTEM\CurrentControlSet\services\Tcpip\Parameters',
'DataBasePath',
'REG_EXPAND_SZ',
'%SystemRoot%\System32\drivers\etc')
else {если х64}
RegKeyParamWrite('HKEY_LOCAL_MACHINE',
'SYSTEM\CurrentControlSet\services\Tcpip\Parameters',
'DataBasePath',
'REG_EXPAND_SZ',
'%SystemRoot%\SysWOW64\drivers\etc');
RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Код:
C:\Program Files\Reset_hosts
Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
Хотелось бы мне ответить, что проблемы нет, но, зараза, все равно не пускает.
В папке Reset hosts - файлы установки приложения, файл реестра, ну и прочее.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: