Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Не работают сайты vk.com и odnoklassniki.ru [Trojan.Win32.Patched.pj ] (заявка № 148463)

  1. #1
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44

    Не работают сайты vk.com и odnoklassniki.ru [Trojan.Win32.Patched.pj ]

    Здравствуйте, у меня не работают сайты vk.com и odnoklassniki.ru , тоесть ссылка восстановить пароль нажимается, в соц. сети не заходит.


    Поставил Kaspersky Internet Security 13.0.1.4190
    он обнаружил вирус
    Trojan.VBS.Qhost.bx Удалено 30.10.2013 20:50:39 C:\Program Files\Company\NewProduct\

    в папке было несколько файлов с названиями смородина и ещё каким то и деинстялятор программы (я на него нажал) и файлы удалились так же я удалил оставшуюся папку Company из Program Files

    До этого я сделал логи AVZ .

    Этот файл - virusinfo_syscure.zip я создал с помощью 3 скрипта в AVZ
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Gameframe, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1. Пришлите согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Код:
    c:\windows\system32\rpcss.dll
    2. Замените чистым с дистрибутива http://virusinfo.info/showthread.php?t=51654 или скопируйте с аналогичной системы

    Код:
    c:\windows\system32\rpcss.dll
    3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    В карантине AVZ файлов не было, данный файл добавил в карантин в ручную и архивировал и закачал через форму прислать карантин.

    Увы не могу проделать шаг 2 , так как нахожусь далеко от того ПК и не могу загрузиться в консоле восстановления.

    Следует ли мне сделать шаг 3 минуя восстановления библиотеки dll из резервного хранилища системы?

    Прошу рассказать мне о карантинном файле , он не детектируется установленным антивирусом.
    Последний раз редактировалось Gameframe; 30.10.2013 в 22:38.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Нет шаг 2 пропускать нельзя так как файл пропатчен (заражен Trojan.Zekos) удалять его нельзя т.к. это системный файл. Его нужно просто заменить.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Хорошо. Заменю завтра.

  10. #7
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Вот лог MBAM.
    Файл заменил, страницы стали открываться нормально
    Вложения Вложения

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Удалите в MBAM только указанные ниже записи:

    Код:
    Обнаруженные файлы:
    C:\Users\Администратор\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
    C:\Windows\System32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
    После удаления прикрепите новый лог MBAM


    Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Пофиксил в MBAM для этого начал проверку заново.
    Сделал лог в Random's System Information Tool
    Вложения Вложения

  14. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Удалите через установка и удаление программ:

    Код:
    StartNow Toolbar-->C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe
    Проблема решена?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    mike 1, удалил тулбар. Удалил программы для лечения. Странно послал файл на исследование в каспесркий лаб и он сообщил что :
    rpcss.dll

    No malicious code was found in this file.
    странно.

  17. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от Gameframe Посмотреть сообщение
    mike 1, удалил тулбар. Удалил программы для лечения. Странно послал файл на исследование в каспесркий лаб и он сообщил что :
    rpcss.dll

    No malicious code was found in this file.
    странно.
    Да я знаю. Я сам его в вирлаб отправлял и сейчас по моей просьбе вирусный аналитик более внимательно изучит файл и возможно добавят детект. Если вам не трудно выложите на http://www.rghost.ru замененный вами чистый файл rpcss.dll я его аналитику отдам.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #13
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Я залил на http://rghost.ru файл оригинальной библиотеки: http://rghost.ru/49872652

    Как я понял вирусная dll и настоящая отличаются по размеру на 1 кб тоесть настоящая 368.0 КБ , а заражённая 367 КБ , но это если я правильно помню просто со своего ПК я уже удалил заражённую библиотеку.

    Напишите получили ли вы библиотеку
    Последний раз редактировалось Gameframe; 01.11.2013 в 22:49.

  19. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Файл получил. Если проблема решена:

    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #15
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Здравствуйте, удалось ли вирусному аналитику найти вредоносный код?
    По поводу вашей проверки сделаю завтра или послезавтра.

  21. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от Gameframe Посмотреть сообщение
    Здравствуйте, удалось ли вирусному аналитику найти вредоносный код?
    По поводу вашей проверки сделаю завтра или послезавтра.
    Пока ответ от вирусного аналитика ЛК не пришел. Ждем
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  22. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Добавили в базы детектится как Trojan.Win32.Patched.pj

    Ответ из вирлаба ЛК пока так и не пришел.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  23. #18
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Да спасибо!

  24. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Отчет C:\SecurityCheck\SecurityCheck.txt прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  25. #20
    Junior Member Репутация
    Регистрация
    09.07.2012
    Сообщений
    37
    Вес репутации
    44
    Здравствуйте, простите совсем забыл
    Вот.

    Ожидая ваших замечаний по поводу обновления явы, обновил яву до последнего билда.

    Извините за надоедливость, а ответ от вирусного аналитика пришёл?
    Вложения Вложения
    Последний раз редактировалось Gameframe; 08.11.2013 в 22:08.

  • Уважаемый(ая) Gameframe, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не работают сайты vk.com odnoklassniki.ru
      От alfaservice в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.06.2013, 20:34
    2. Не открываются сайты odnoklassniki.ru vk.com Windows 7 x64
      От alfaservice в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.06.2013, 16:42
    3. Не заходит на сайты odnoklassniki.ru и vk.com
      От Анастасия_Деева в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.05.2013, 07:47
    4. Не заходит на сайты vk.com и odnoklassniki.ru
      От popen021 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.05.2013, 14:20
    5. Ответов: 2
      Последнее сообщение: 15.11.2012, 00:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01410 seconds with 20 queries