Показано с 1 по 9 из 9.

Скрытый редирект вконтакте и одноклассников (заявка № 135855)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    4
    Вес репутации
    18

    Скрытый редирект вконтакте и одноклассников

    Дорого времени суток. Проблема банальна... Вконакте и одноклассники просят отправить смс на номер 5537, взлом аккаунта, спам, но мы такие молодцы, всех спасли... и прочая прочая ересь.
    Пароль поменял, кукисы почистил, с другого компа все ОК, hosts чистый и не подмененный, антивирусник Комодо не помог(в момент заражения стояла Авира), AVZ тоже пользы не принес, за исключением одного! В момент запроса вКонтакте и одноклассников с зараженного компа, AVZ регистрирует соединение на сторонний IP 178.63.214.104, хотя родные адреса у этих соц.сетей абсолютно другие. Также обнаружил интересную(для себя) вещь. Адреса в строке браузера главной страницы на обоих ПК одинаковы. Но исходный код страниц vk.com на зараженном и чистом ПК абсолютно разные. На зараженном ПК, в коде страницы расписаны все дальнейшие действия вируса. Скачать активатор.ехе, валидация, ввести еще чего-то и т.д.

    На всякий случай: сначала захожу на сайт, ввожу логин-пароль, потом зачем-то капчу, а затем вылазит это http://vk.com/validate_profile

    Выручайте, винду не охота менять))
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) smallar, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Updater Service for StartNow Toolbar');
     DeleteFile('C:\Program Files\StartNow Toolbar\ToolbarUpdaterService.exe');
    DeleteFileMask('C:\Program Files\StartNow Toolbar','*',true);
    DeleteDirectory('C:\Program Files\StartNow Toolbar');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','AvgUninstallURL');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:

    - Очистите кеш и куки браузеров

    - Сделайте лог полного сканирования MBAM.


  5. #4
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    4
    Вес репутации
    18
    лог mbam
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Удалите в MBAM:
    Код:
    HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Действие не было предпринято.
    
    C:\Documents and Settings\User\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.


  7. #6
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    4
    Вес репутации
    18
    Не помогло

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    в командной строке:
    Код:
    tracert vk.com
    Покажите результат.


  9. #8
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    4
    Вес репутации
    18
    Слева заразный, справа незаразный(так, для сравнения). Сделал на своем компе, разницу не особо видно.
    Изображения Изображения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383


  • Уважаемый(ая) smallar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блокировка одноклассников и вконтакте
      От VjjLechy в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.02.2013, 08:57
    2. Блокировка одноклассников и вконтакте
      От ShadyRover в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.04.2012, 15:33
    3. О "блокировании" вконтакте, одноклассников и других
      От Kuzz в разделе Вредоносные программы
      Ответов: 18
      Последнее сообщение: 15.08.2009, 10:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01295 seconds with 17 queries