Показано с 1 по 5 из 5.

Подмена сайта VK.COM (заявка № 152087)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2013
    Сообщений
    2
    Вес репутации
    38

    Подмена сайта VK.COM

    Здравствуйте.

    Появилась проблема с подменой страницы авторизации ВК.
    Проверка cureit и kaspersky vrt не помогли.

    Прошу помощи. Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) plagg, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = https://qufontana.com/themes/fde.exg
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ep0rd73s.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\2903097.exe','');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     DeleteFile('C:\Documents and Settings\Admin\2903097.exe','32');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ep0rd73s.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\66u1agdrt.job','32');
     DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\7416171aq','32');
     DeleteFile('C:\WINDOWS\Tasks\At2.job','32');
    ExecuteSysClean;
     ExecuteRepair(13);
     ExecuteRepair(21);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.

    Сделайте логи RSIT (как сделать)и приложите.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    24.12.2013
    Сообщений
    2
    Вес репутации
    38
    Проблема решена. Большое спасибо.

    Почему-то не могу прикрепить файл с карантином. Выдаёт ошибку "Ошибка загрузки. Данный файл уже был загружен"
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     DeleteFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job','32');
     DeleteFile('C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job','32');
     DeleteFile('C:\WINDOWS\tasks\At3.job');
     DeleteFileMask('C:\Program Files\DealPlyLive','*', true);
     DeleteDirectory('C:\Program Files\DealPlyLive');
    ExecuteSysClean;
     ExecuteRepair(21);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте заново логи RSIT (как сделать)и приложите.

    Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.

    Рекомендую сменить все используемые в интернете пароли.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  • Уважаемый(ая) plagg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 30.04.2013, 17:05
    2. Ответов: 37
      Последнее сообщение: 18.04.2013, 07:47
    3. Подмена страницы сайта Сбербанка
      От EvgenVi в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.04.2013, 18:16
    4. Ответов: 4
      Последнее сообщение: 31.05.2012, 18:47
    5. Тормозит, подмена сайта
      От hitman_007 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.04.2010, 15:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01108 seconds with 20 queries