Показано с 1 по 10 из 10.

Не войти вконтакт, ненужные страницы во время серфинга (заявка № 129616)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    31.12.2012
    Сообщений
    4
    Вес репутации
    15

    Не войти вконтакт, ненужные страницы во время серфинга

    Невозможно войти вконтакт. Во время серфинга появляются разные непонятные страницы. При загрузке рабочего стола появляется командная строка с надписью "Скопировано файлов - 1" и тут же закрывается, в автозагрузке ничего подобного нет. Проверил касперским - вылечил одну активную угрозу, но проблема н исчезла.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Дмитрий Сидоров, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     SetServiceStart('newdriver', 4);
     StopService('newdriver');
     QuarantineFile('C:\Program Files\messenger\msmsgs.exe','');
     QuarantineFile('C:\WINDOWS\system32\8.tmp','');
     QuarantineFile('\??\C:\WINDOWS\onimi.sys','');
     QuarantineFile('C:\WINDOWS\onimi.sys','');
     DeleteFile('C:\WINDOWS\onimi.sys');
     DeleteFile('C:\DOCUME~1\Sagoth\LOCALS~1\Temp\93274234FdOh');
     DeleteFile('\??\C:\WINDOWS\onimi.sys');
     DeleteFile('C:\WINDOWS\system32\8.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','93274281');
     DeleteService('newdriver');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('newdriver');
    BC_Activate;
     Executerepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    - Сделайте лог полного сканирования MBAM.


  5. #4
    Junior Member (OID) Репутация
    Регистрация
    31.12.2012
    Сообщений
    4
    Вес репутации
    15
    Вконтакт зашёл, однако вкладки в браузере продолжают выскакивать, только теперь уже пустые страницы, anti-malware почти ежесекундно что-то перехватывает.MBAM-log-2013-01-05 (16-19-02).txt

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Удалите в MBAM:
    Код:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent.CK) -> Действие не было предпринято.
    
    HKLM\SOFTWARE\Microsoft\WBEM|UpdateNew (Malware.Trace) -> Параметры: фHeмяd&A -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\WBEM|uid (Malware.Trace) -> Параметры: pw1022 -> Действие не было предпринято.
    
    C:\System Volume Information\_restore{32E9E39A-834F-4978-A48D-EA9BD66FB80D}\RP321\A0147021.sys (Rootkit.Necurs) -> Действие не было предпринято.
    C:\WINDOWS\system32\msxslt.dat (Malware.Trace) -> Действие не было предпринято.
    C:\Documents and Settings\Admin\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Действие не было предпринято.
    - Очистите кеш и куки браузеров

    Что с проблемами?


  7. #6
    Junior Member (OID) Репутация
    Регистрация
    31.12.2012
    Сообщений
    4
    Вес репутации
    15
    Из проблем остались постоянно выскакивающие вкладки в браузере.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Цитата Сообщение от Techno Посмотреть сообщение
    - Очистите кеш и куки браузеров
    Сделали?


  9. #8
    Junior Member (OID) Репутация
    Регистрация
    31.12.2012
    Сообщений
    4
    Вес репутации
    15
    Сделал, лично наблюдал при следующем запуске пустые вкладки с одновременным выскакиванием окна предупреждения MBAM. Адрес в сообщении IP: 91.220.101.15
    host: srv-s15.antiddos.eu

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. Nikkollo получил(а) благодарность за это сообщение от


  12. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Дмитрий Сидоров, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 29.06.2012, 14:21
    2. Не войти на ютуб и вконтакт
      От Dimax в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.02.2012, 23:46
    3. Ответов: 6
      Последнее сообщение: 16.06.2011, 19:33
    4. Виснет комп во время серфинга в инете
      От Vadyuha в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.03.2011, 23:35
    5. как войти вконтакт???
      От jeny0888 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.12.2009, 18:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01192 seconds with 23 queries