Показано с 1 по 11 из 11.

Запрос на отправку(разморозку) страницы vk.com. (заявка № 137456)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2011
    Сообщений
    12
    Вес репутации
    20

    Запрос на отправку(разморозку) страницы vk.com.

    При переходе на vk.com происходит следующее:

    vk1.jpg

    В общем провел обычные процедуры в таких случаях, проверил все файлы(вручную) в папке %SYSTEMROOT%\system32\drivers\etc\hosts, посмотрел что в них прописано, нечего особенного не нашел, поэтому поступил просто, все содержимое данной директории я переместил в другую папку, в таком случае через раз, но заходит, но после перезагрузки пк все возвращается на свои места. Проверял файловую систему вашим AVZ, и NOD32 v3. Нечего не было найдено.

    Так же проверил автозапуск системы, тоже нечего лишнего.
    Выполнял скрипт:
    begin
    ClearHostsFile;
    end.


    Проблем с другими ресурсами нет.

    Хотелось бы отметить, что ваша утилита AVZ, при проверке файловой системы, постоянно удаляет файл pbsetup.exe, который не является вредоносным, а лишь является файлом, который служит для обновления античит программы PunkBuster, которая используется во многих сетевых играх.

    В дополнение ко всему выше сказанному, хотелось бы добавить, что я не посещаю разные сомнительные сайты, а так же использую в своем браузере Opera, 3 различных Addblocker'а.

    С уважением ваш Stemfortn! Очень надеюсь на вашу помощь, заранее спасибо!
    Вложения Вложения
    Последний раз редактировалось Stemfortn; 19.04.2013 в 18:09.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Stemfortn, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    20.08.2011
    Сообщений
    12
    Вес репутации
    20
    Проблема решена!

    Всему виной моя невнимательность. На самом деле когда я первый раз смотрел файлы:
    1.jpg
    Я просто не просмотрел полностью каждый из них
    2.jpg
    Данные строки в каждом из файлов нужно удалить! Обязательно прокрутите каждый из документов вниз! Иначе просто пройдете мимо.

    И еще, я провел данную процедуру http://www.cyberforum.ru/viruses/thread828310.html

    И все же у меня остались вопросы, как видно на приведенном скриншоте, есть много переадресаций на мой локальный ип, не говорит ли это о том, что в моей файловой системе остались файлы, которые имитируют интернет страницы, и соответственно являются вредоносными? Как их найти? Каким образом был исправлен мой hоst файл? Всяких левых программ не инсталил, посещаю всегда одни и те же сайты.

    Так же было бы не плохо если бы данную тему вынесли в последующем(конечно если администрация посчитает нужным) в ЧАВО или FAQ, что бы люди прямо из гугла с такой проблемой попадали на нее. Последнее время данная проблема стала очень частой.

    Уважаемые пользователи социальных сетей! Будьте бдительны, и помните, что не одна из социальных сетей некогда не попросит вас присылать с вашего телефона СМС!!!!
    Последний раз редактировалось Stemfortn; 20.04.2013 в 10:43.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Users\Администратор\6503900.exe','');
     QuarantineFile('C:\Windows\winstart.bat','');
     DeleteFile('C:\Users\Администратор\6503900.exe');
     DeleteFile('C:\Windows\winstart.bat');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(13);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Цитата Сообщение от Stemfortn Посмотреть сообщение
    постоянно удаляет файл pbsetup.exe, который не является вредоносным,
    Пришлите в карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    - - - Добавлено - - -

    Цитата Сообщение от Stemfortn Посмотреть сообщение
    И еще, я провел данную процедуру
    Цитата Сообщение от Stemfortn Посмотреть сообщение
    Так же было бы не плохо если бы данную тему вынесли в последующем(конечно если администрация посчитает нужным) в ЧАВО или FAQ, что бы люди прямо из гугла с такой проблемой попадали на нее. Последнее время данная проблема стала очень частой.
    так у нас уже есть такая тема и появилась намного раньше, чем на указанном вами сайте. Смотрите темы в этом разделе http://virusinfo.info/forumdisplay.php?f=42

    - - - Добавлено - - -

    + Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

  6. #5
    Junior Member Репутация
    Регистрация
    20.08.2011
    Сообщений
    12
    Вес репутации
    20

    Повторная проверка.

    Выполнил инструкции.

    Кроме pbsetup.exe. Данный файл я скачиваю отсюда http://www.evenbalance.com/, этот файл служит для обновления античит программы PunkBuster. NOD 32 его постоянно удаляет, а AVZ считает его подозрительным.

    http://virusinfo.info/virusdetector/...3769F09A3640AE
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    20.08.2011
    Сообщений
    12
    Вес репутации
    20
    http://virusinfo.info/virusdetector/...3769F09A3640AE
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    что с проблемой ?

    Цитата Сообщение от Stemfortn Посмотреть сообщение
    NOD 32 его постоянно удаляет
    если удаляет NOD тогда отправьте его в вирлаб Nod-a пусть исправляют ложное срабатывание.

  9. #8
    Junior Member Репутация
    Регистрация
    20.08.2011
    Сообщений
    12
    Вес репутации
    20
    Да проблему то я решил, я же во втором сообщении написал Решил тем что просто почистил файл хост, но меня интересует другой вопрос: каким образом файл хост был поправлен вредоносным по? Какова схема заражения? Читал вашу статью о вредоносном по которое блокирует доступ к соц сетям, там нечего не было написано о схеме заражения.

    По итогам отправки карантина на анализ, на моем пк ,как там утверждается, нет вредоносных программ.

    Спасибо что откликнулись! Поддержу финансами, как смогу!

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Цитата Сообщение от Stemfortn Посмотреть сообщение
    Какова схема заражения?
    через уязвимости браузера и используемые им плагины.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  11. #10
    Junior Member Репутация
    Регистрация
    20.08.2011
    Сообщений
    12
    Вес репутации
    20
    Спасибо!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,530
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Stemfortn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 01.01.2010, 23:30
    2. Большие пакеты писем на отправку...
      От Sandmartin в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 08:46
    3. Постоянно жрёт траффик на отправку
      От troitz в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:37
    4. Symantec показывает отправку почты
      От Mr.Mennis в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 02:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01358 seconds with 22 queries