-
Вложений: 1
Заблокирован Вконтакте
Сайт Вконтакте выдает следующее сообщение:
Уважаемый пользатель! С Вашего аккаунта была замечена неоднократная SPAM рассылка! В связи с этим Ваша страница была времено заблокирована, для разблокировки Вашего аккаунта Вам необходимо отправить [B]SMS[/B] с текстом [B]162002[/B] на номер [B]3381[/B]. Напоминаем, что мы в праве удалять неактивные аккаунты в течении 2х недель. [RIGHT]
[LEFT]В хостс ничего подозрительного нет.
[/LEFT]
[/RIGHT]
АВЗ по завершении сканирования вылетает и не сохраняет логи.
-
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
ExecuteRepair(20);
RebootWindows(true);
end.[/CODE]
после перезагрузки проверьте доступ
-
Выполнила. Ничего не изменилось
-
Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]mbam[/URL]
-
Просканировала, все найденные угрозы удалила, проблема не пропала.
-
-
Выполните скрипт в AVZ:
[CODE]begin
ExecuteRepair(13);
end.[/CODE]
-
-
Выполните скрипт в AVZ
[code]begin
DeleteFile('C:\WINDOWS\system32\Drivers\etc\hosts');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
-
-
Исправил ошибку в скрипте. Выполните еще раз
-
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"]ComboFix[/URL]
-
+ к [B]DefesT[/B]
Выполните скрипт в AVZ:
[CODE]
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('C:\WINDOWS\system32\drivers\etc\', '*.*', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+', MD5='+CalkFileMD5(Lines[i])+
', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
executerepair(14);
executerepair(13);
setavzpmstatus(true);
SaveLog('C:\Logh.txt');
end.
[/CODE]
Файл C:\Logh.txt прикрепите к вашему сообщению.
Повторите логи AVZ в полном объеме.
-
-
-
[QUOTE='миднайт;651932']Повторите логи AVZ в полном объеме.[/QUOTE]
Также выполните - Пуск - Выполнить - [CODE]explorer.exe C:\WINDOWS\system32\drivers\etc[/CODE]
В открывшейся папке проверьте наличие файлов:
hosts
lmhosts.sam
networks
protocol
services
-
Папки etc не существует, есть папка etc.bak и в ней networks, protocol, services.
Syscure сделать не удалось, т.к. АВЗ снова вылетает по окончании проверки.
-
1. Переименуйте папку etc.bak в etc
2. Выполните еще раз скрипт из сообщения №7
-
-
Выполнила еще раз рекомендацию Миднайт. Вот лог
-
Выполните скрипт в AVZ :
[CODE]begin
regsearch('HKLM','SYSTEM\CurrentControlSet\Services\Tcpip\Parameters','etc');
savelog('C:\log+.txt');
end.[/CODE]
Файл C:\log+.txt прикрепите к сообщению.
В папке C:\WINDOWS\system32\drivers\etc\ создайте файл hosts без расширения с содержанием
[CODE]# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost[/CODE]
-
-
hosts добавила, не помогло
-
И после перезагрузки ситуация не изменилась?
Найдите установочный диск с windows.
Зайдите в консоль восстановления (R) и наберите
[CODE]sfc /scannow[/CODE]
После проверки загрузитесь в обычном режиме.
-
+ к [B]миднайт[/B]
еще вопросик, Вы каким браузером пользуетесь?
-
Вообще firefox, но проверяла и в ie, и в опере, и в сафари, и в гугл хроме.
Попробую с диском
Page generated in 0.00823 seconds with 10 queries