Блокируется сайт vk.com (открывается сайт подделка)...перестал не обновляться nod32 v4
30.11.2012 nod обнаружил в кэше operы вирус HTML/Iframe.B.Gen. После чего вышла ошибка nod32 о необходимости обновления базы. Хотя до этого обновлялось всё замечательно,последняя база была от 29.11.2012. На данный момент пишет что последнее успешное обновление прошло 22.11.2012. При входе только лишь на сайт vk.com испытываю проблемы,так как открывается сайт подделка. Через анонимайзеры браузер заходит на сайт оригинал. Все остальные сайты работают в нормальном режиме. Пытался удалить сайт через host,чистил базу обновления nos32 через безопасный режим,всё безуспешно. Одна надежда на Вас,прошу помочь. Готов дать всю необходимую информацию. Спасибо.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Sci, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DeleteFile('C:\DOCUME~1\E3D6~1\LOCALS~1\Temp\1447375FdOh');
DeleteFile('C:\DOCUME~1\E3D6~1\LOCALS~1\Temp\1445578FdOh');
SetServiceStart('newdriver', 4);
DeleteService('newdriver');
QuarantineFile('C:\WINDOWS\xored.sys','');
DeleteFile('C:\WINDOWS\xored.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1445718');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1447437');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Очистите куки и кэш браузеров
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Самодеятельностью заниматься не нужно, если пришли за помощью
Выполните написанное в сообщении №3
Не знал,прошу прощения,но проблему с перенапрявлением я решил. Как просили выкладываю новые логи,после выполнения высланного мне скипта.
Единственно приложение 2 выполнить не могу,так как список пуст...я что то неверно выполнил. Выполнял все действия по списку...но зайдя в список ничего не обнаружил...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: