Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Закрыт доступ на сайт VKontakte [Trojan.RAR.Qhost.c ] (заявка № 126587)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFileF('C:\Program Files\Reset_hosts','*', true,'',0 ,0);
     QuarantineFileF('C:\Program Files\\Reset_hosts','*', true,'',0 ,0);
     BC_ImportQuarantineList;;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member (OID) Репутация
    Регистрация
    04.11.2012
    Сообщений
    18
    Вес репутации
    42
    Отправила

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    1. Удаляем Reset_hosts через установку\удаление программ, проверяем наличие проблемы. Если не поможет, то

    2.
    В AVZ выполните скрипт:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     DeleteFile('C:\Program Files\Reset_hosts\hosts.exe');
     DeleteFile('C:\Program Files\Reset_hosts\Manual_start.exe');
     DeleteFile('C:\Program Files\Reset_hosts\Message.vbs');
     DeleteFile('C:\Program Files\Reset_hosts\Original_hosts.reg');
     DeleteFile('C:\Program Files\Reset_hosts\ReadMe.txt');
     DeleteFile('C:\Program Files\Reset_hosts\Reset_hosts.exe');
     DeleteFile('C:\Program Files\Reset_hosts\Reset_Hosts.reg');
     DeleteFile('C:\Program Files\Reset_hosts\service.exe');
     DeleteFile('C:\Program Files\Reset_hosts\Uninstall.exe');
     DeleteFile('C:\Program Files\Reset_hosts\Uninstall.ini');
     DeleteFile('C:\Program Files\Reset_hosts\Un.service.exe');
    DeleteFileMask('C:\Program Files\Reset_hosts', '*.*', true);
    DeleteDirectory('C:\Program Files\Reset_hosts');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.

    После перезагрузки проверьте наличие папки Reset_hosts и наличие самой проблемы.
    Последний раз редактировалось миднайт; 11.11.2012 в 11:59.
    Paula rhei.
    Поддержать проект можно тут

  5. Это понравилось:


  6. #24
    Junior Member (OID) Репутация
    Регистрация
    04.11.2012
    Сообщений
    18
    Вес репутации
    42
    Папка пустая, но осталась.
    ВКогтакт так и не пускает.

  7. #25

  8. #26
    Junior Member (OID) Репутация
    Регистрация
    04.11.2012
    Сообщений
    18
    Вес репутации
    42
    Готово
    Вложения Вложения

  9. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #28
    Junior Member (OID) Репутация
    Регистрация
    04.11.2012
    Сообщений
    18
    Вес репутации
    42
    Готово. При сканировании выскакивала ошибка "инструкция по адресу такому-то обращается к памяти по адресу такому-то. Память не может быть written/read".
    Это страшно или это и не ошибка вовсе?

    Тем не менее, ура! Контакт наконец-то открылся.
    Объясните мне, все дело во всякой фигне, которую я так неосторожно скачала себе на компьютер?
    И что делать дальше, чтобы этого больше не случилось?
    Вложения Вложения

  11. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите ComboFix

    - - - Добавлено - - -

    Цитата Сообщение от Alexandra Zhuchkova Посмотреть сообщение
    Объясните мне, все дело во всякой фигне, которую я так неосторожно скачала себе на компьютер?
    Есть подозрение, что во всем виноват vksaver. Периодически из-за этой программы для контакта возникают проблемы с самим контактом
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Reset hosts программу сами ставили ? можете поставить её снова.

  14. Это понравилось:


  15. #31
    Junior Member (OID) Репутация
    Регистрация
    04.11.2012
    Сообщений
    18
    Вес репутации
    42
    Все обновила, все отлично.
    Насчет программы Reset hosts не знаю, насколько она оправдана и может ли пригодиться...

    Большое всем спасибо за помощь! Без вас я бы копалась с этой проблемой еще очень долго.

  16. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Alexandra Zhuchkova Посмотреть сообщение
    Насчет программы Reset hosts не знаю, насколько она оправдана и может ли пригодиться...
    hosts она восстановит, другое дело, что вирус, который попытается его заменить, она не удалит.

  17. #33
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 24
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\reset_hosts\\service.exe - Trojan.RAR.Qhost.c


  • Уважаемый(ая) Alexandra Zhuchkova, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Закрыт доступ к сайту apple.com
      От goonwarez в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.07.2011, 23:49
    2. Закрыт доступ к серверу vkontakte.ru
      От Diax в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.04.2011, 20:46
    3. Закрыт доступ к папке
      От ki11er_91 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.06.2010, 18:08
    4. закрыт доступ в контат!
      От superjake в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.07.2009, 19:49
    5. Закрыт доступ к сайтам
      От andreybarboz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.07.2009, 13:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00513 seconds with 18 queries