-
Junior Member
- Вес репутации
- 53
Спам в vkontakte.ru
При входе во Вконтакт появляется сообщение:
Для борьбы со спамерами и аккаунтами - пустышками мы ввели новую систему защиты. Теперь каждый аккаунт подлежит обязательной смс активации. Данная процедура является одноразовой. Для активации вашего аккаунта пожалуйста отправьте смс c текстом "3550602255" на номер 3858. В ответном смс вам придёт код, который необходимо ввести в поле и нажать кнопку Активировать аккаунт.
А так же ни на одном браузере не работают поисковики: mail.ru, yandex.ru, google.com, rambler.com и т.д. "Ошибка поключения к серверу" или "404 Not found"
Помогите решить эту проблему
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Application Data\wmagent.exe','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=66460).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Проблема не решена. Еще я заметил что при загрузке Windowsа промелькевает окошко доса, но прочитать или запринтскринить его не успеваю. Как я понимаю вся проблема в нем. Как его убрать из автозапуска?
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\wmagent.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
-
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 93.190.141.100 vkontakte.ru
O1 - Hosts: 93.190.141.100 vk.com
O1 - Hosts: 93.190.141.100 a1help.ru
O1 - Hosts: 93.190.141.100 a1agregator.ru
O1 - Hosts: 93.190.141.100 yandex.ru
O1 - Hosts: 93.190.141.100 google.ru
O1 - Hosts: 93.190.141.100 google.com
O1 - Hosts: 93.190.141.100 mail.ru
O1 - Hosts: 93.190.141.100 rambler.ru
O1 - Hosts: 93.190.141.100 odnoklasniki.ru
O1 - Hosts: 93.190.141.100 odnoklassniki.ru
O1 - Hosts: 93.190.141.100 mirtesen.ru
O1 - Hosts: 93.190.141.100 www.vkontakte.ru
O1 - Hosts: 93.190.141.100 www.vk.com
O1 - Hosts: 93.190.141.100 www.a1help.ru
O1 - Hosts: 93.190.141.100 www.a1agregator.ru
O1 - Hosts: 93.190.141.100 www.yandex.ru
O1 - Hosts: 93.190.141.100 www.google.ru
O1 - Hosts: 93.190.141.100 www.google.com
O1 - Hosts: 93.190.141.100 www.mail.ru
O1 - Hosts: 93.190.141.100 www.rambler.ru
O1 - Hosts: 93.190.141.100 www.odnoklasniki.ru
O1 - Hosts: 93.190.141.100 www.odnoklassniki.ru
O1 - Hosts: 93.190.141.100 www.mirtesen.ru
O1 - Hosts: 93.190.141.100 www.depositfiles.com
O1 - Hosts: 93.190.141.100 depositfiles.com
O1 - Hosts: 93.190.141.100 www.depositfiles.net
O1 - Hosts: 93.190.141.100 depositfiles.net
Перезагрузите ПК и сделайте новый лог HijackThis.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
А можно ссылку где описано как пофиксить в HijackThis?
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Все работает. Огромное спасибо
-
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\local settings\application data\wmagent.exe - Trojan.Win32.Scar.bbjl ( BitDefender: Trojan.Generic.IS.108716, NOD32: Win32/Qhost.NRA trojan, AVAST4: Win32:Malware-gen )
-