-
Спамлю
Скинули видео вконтакте "Гости ВКонтакте" посмотрел его, поверил, что это от Дурова всё, зашёл на сайт и скачал программу, после этого, не мог зайти на свою страничку:
[B]Not Found
The requested URL /id51813389 was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2 Server at vkontakte.ru Port 80[/B]
и
[B]Ваша страница заблокирована!
Поскольку Ваш аккаунт был взломан и с него происходит рассылка спам-сообщений, мы ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы.
Инструкция по активации
Для активации страницы Вам необходимо воспользоваться платной услугой посредством терминала оплаты.
Внимание! Сумма, зачисленная Вами за активацию аккаунта, попадает на
баланс Вашей страницы в виде рублей.
Далее Вы можете распоряжаться ими на Ваше усмотрение, покупка голосов, раздача подарков и т.д.
[/B]
Нажал на Активация для жителей Украины и там надо заплатить 30 гр и тогда я смогу опять пользоваться своей страничкой...
Скажите, можно без платежа усранить эту проблему? И даже, если я заплачу, вероятность того, что мне опять разблокируют страницу есть?
-
[url]http://virusinfo.info/showthread.php?t=1235[/url]
-
Вложений: 1
Вот 3 лога, которые требуются:>
-
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
-Восстановление системы
Выполните скрипт в AVZ:
[CODE]
procedure FixUpdate;
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else
if j<10 then
NumStr:='ControlSet00'+IntToStr(j) else
if j<100 then
NumStr:='ControlSet0'+IntToStr(j) else
NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
end;
end;
end;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\System Volume Information\_restore{ADF1A412-06FB-4C3E-BADC-9A85D2A86439}\RP101\A0050110.exe','');
DeleteFile('C:\System Volume Information\_restore{ADF1A412-06FB-4C3E-BADC-9A85D2A86439}\RP101\A0050110.exe');
FixUpdate;
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(11);
ExecuteWizard('TSW',2,3,true);
SaveLog(GetAVZDirectory+'avz.log');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Сделайте повторные логи.
Приложите к следующему сообщению файл avz.log из папки с AVZ.
Сделайте [URL="http://virusinfo.info/showthread.php?t=53070"]лог MBAM[/URL].
-
4. Загрузите полученный архив, используя ссылку на страницу загрузки (Прислать запрошенный карантин) в шапке Вашей темы
Не понял, как это сделать что-то я и просто вложил в сообщение virus.zip
-
Выполните скрипт в AVZ:
[CODE]begin
AddToLog(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'ImagePath'));
SaveLog(GetAVZDirectory+'wuauserv.log');
end.[/CODE]
Приложите wuauserv.log из папки AVZ к следующему сообщению.
-
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(9);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Выполните [URL="http://safezone.cc/forum/showthread.php?t=9188"]скрипт[/URL]
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 17 минут[/I][/B][/color][/size]
[QUOTE]195.138.80.56 195.138.80.33[/QUOTE]
[QUOTE]inetnum: 195.138.80.0 - 195.138.80.255
netname: TENET
descr: TeNeT Networking Centre
descr: Odessa Ukraine[/QUOTE]Ваш провайдер?
-
[QUOTE=hedgars;773580]Выполните скрипт в AVZ:
[CODE]begin
AddToLog(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'ImagePath'));
SaveLog(GetAVZDirectory+'wuauserv.log');
end.[/CODE]
Приложите wuauserv.log из папки AVZ к следующему сообщению.[/QUOTE]
Выполнил - пишется [B]скрипт выполнен без ошибок[/B], а в том логи чисто..
[size="1"][color="#666686"][B][I]Добавлено через 7 минут[/I][/B][/color][/size]
Эмс...не выполнял последний скрипт, но уже смог зайти =)
Спасибо вам за помощь ))
Да, то мой айпи и адрес))
Page generated in 0.01453 seconds with 10 queries