ввожу логин и пароль мне пишут "ваша страница заблокирована из-за попытки взлома"hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip
ввожу логин и пароль мне пишут "ваша страница заблокирована из-за попытки взлома"hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip
Уважаемый(ая) hsahln, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:Сделайте полный образ автозапуска uVS.Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
WBR,
Vadim
ыыыыыыыыыыыыыыыыыыыыыыы
- - - Добавлено - - -
никак не прикреплю файлы
Очистите старые вложения Как удалить вложения? или воспользуйтесь файлообменником http://rghost.ru/, ссылку на результат загрузки прикрепите к следующему сообщению.
Выполните скрипт в uVSКомпьютер перезагрузится.Код:;uVS v3.77.13 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %Sys32%\RPCSS.DLL delref HTTP://WEBALTA.RU/SEARCH delref %SystemDrive%\PROGRA~3\MOZILLA\IVKNPOM.EXE deltmp restart
Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните скрипт в AVZ:В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin ClearQuarantineEx(True); QuarantineFileF('C:\PROGRAM FILES (X86)\TSELOVATSA V GUBI STALI', '*',true,'', 0, 0, '', '', ''); DeleteFileMask('C:\PROGRAM FILES (X86)\TSELOVATSA V GUBI STALI', '*', true); DeleteDirectory('C:\PROGRAM FILES (X86)\TSELOVATSA V GUBI STALI'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Скачайте хотфикс по ссылке: http://hotfixv4.microsoft.com/Window...tl_x64_zip.exe, запустите, будет распакован файл обновления Windows6.1-KB2661001-x64.msu. Запустите его установку вручную, по завершении перезапустите систему и проверьте проблему.
WBR,
Vadim
Вложение 418288Вложение 418289Вложение 418289Вложение 418288
- - - Добавлено - - -
Последний раз редактировалось mrak74; 13.05.2013 в 09:03.
Отправьте файлы quarantine.zip и ZOO.zip по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Внимание
Удалите карантин - quarantine.zip и ZOO.zip -из вложений!
Хотфикс установили? Что с проблемой?
WBR,
Vadim
проблема не исчезла и какой карантин не пойму
Я написал выше, какие именно файлы убрать.
Хотфикс по ссылке, что я дал, установили?
WBR,
Vadim
хотфикс установил сейчас не открывает даже страницу где надо пароль ввести
WBR,
Vadim
очистил не заходит
в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
После его работы в папке с AVZ появится файл diag.log. Выложите его на файлообменник и дайте ссылку.Код:var STR : TStringList; CMDFile: string; begin ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true); STR := TStringList.Create; STR.Add('ping ok.ru >> diag.log'); STR.Add('tracert ok.ru >> diag.log'); STR.Add('nslookup ok.ru 8.8.8.8>> diag.log'); STR.SaveToFile(GetAVZDirectory + 'diag.cmd'); CMDFile:= GetAVZDirectory + 'diag.cmd'; ExecuteFile(CMDFile, '', 0, 200000, true); end.
WBR,
Vadim
аааааааааааааdiag.log
Пингуется сайт нормально. В Internet Explorer на ok.ru зайдёт?
WBR,
Vadim
не заходит все тоже самое
Повторите логи virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил). + Сделайте повторный полный образ автозапуска uVS.
Уважаемый(ая) hsahln, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.