при заходе в вконтакт выкидывает через 5 секунд на страницу входа. И так каждый раз при вводе логина и пароля
при заходе в вконтакт выкидывает через 5 секунд на страницу входа. И так каждый раз при вводе логина и пароля
Уважаемый(ая) tyga123, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
- Скачайте AdwCleaninger (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaninger\AdwCleaninger[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
MD5 карантина: 26D1C94302D37100938673A5E9C90A34
Размер файла: 152895670 байт
- - - - -Добавлено - - - - -
virusinfo_auto_USER
- - - - -Добавлено - - - - -
вот результаты карантина http://virusinfo.info/virusdetector/report.php?md5=26D1C94302D37100938673A5E9C90A34
Содержимое папки C:\Device - вам знакомо?
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. А также снимите галочку с папки C:\Device если её содержимое знакомо. Отчет после удаления прикрепите.
- - - - -Добавлено - - - - -
+ Сделайте полный образ автозапуска uVS только программу скачайте отсюда
вот
- - - - -Добавлено - - - - -
uvs
etranslator - деинсталируйте.
Выполните скрипт в uVS и пришлите карантин
- сделайте лог Check Browsers' LNKКод:;uVS v3.85.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c BREG delref %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE delref %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCAL\AMIGO\APPLICATION\32.0.1709.113\DELEGATE_EXECUTE.EXE dirzooex %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY deldir %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY delref %SystemDrive%\PROGRAM FILES (X86)\VK DOWNLOADER\LLCEMZEZEK.DLL ; etranslator exec C:\Users\Пользователь\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall czoo restart
- Пожалуйста, запустите adwCleaninger.exe
- Нажмите Uninstall (Удалить).
- Подтвердите удаление нажав кнопку: Да.
и не надо мне каждый раз писать в ЛС. Я не сижу круглосоточно на сайтах.
выложил
- - - - -Добавлено - - - - -
вот
- - - - -Добавлено - - - - -
все выложил я
Последний раз редактировалось regist; 14.03.2015 в 10:31. Причина: карантин прикреплять к сообщениям запрещено
Загрузите карантин как просили+ - выполните такой скрипт в AVZзагрузите по ссылке Прислать запрошенный карантин вверху темы.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:begin ClearQuarantine; QuarantineFile('C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Windows.Defender.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\AsusVibe\ASUS Vibe Fun Center.lnk',''); QuarantineFile('C:\Users\Пользователь\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\Яндекс.lnk',''); QuarantineFile('C:\Users\Пользователь\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\Яндекс.Почта.lnk',''); QuarantineFile('C:\Program Files (x86)\AsusVibeLauncher.bat',''); QuarantineFileF('C:\Program Files (x86)\Common Files\{C29037A6-3F2D-4D1F-8B23-7A098622C404}', '*', true, '', 0, 0); DeleteFileMask('C:\Program Files (x86)\Common Files\{C29037A6-3F2D-4D1F-8B23-7A098622C404}', '*', true); DeleteDirectory('C:\Program Files (x86)\Common Files\{C29037A6-3F2D-4D1F-8B23-7A098622C404}'); DeleteFile('C:\Program Files (x86)\AsusVibeLauncher.bat',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Файл сохранён как 150314_131631_ZOO_2015-03-13_23-02-20_5503fc6f9f675.zip
Размер файла 66808
MD5 de2a03f0a4664e534e7b4091e1150d4e
- - - - -Добавлено - - - - -
Файл сохранён как 150314_131852_quarantine_5503fcfc16c24.zip
Размер файла 17463
MD5 7b5c6ff22ed733a01f815c9bff772e55
- - - - -Добавлено - - - - -
лог прислал
тоже самое все
что именно тоже самое предлагаете отгадать? У вас там в браузере ещё малварное расширение подгружалось.
Нельзя подробней описать, как сейчас проявляется проблема и какие остались?
захожу на сайт ввожу данные через 5 сек выкидывает на главную страницу входа
+ выполните скрипт AVZ
он почистит кукисы и другие временные файлы.Код:begin ExecuteWizard('SCU', 2, 2, true); RebootWindows(false); end.
Если проблема останется, то ещё
скачайте отсюда Оперу и проверьте проблему в ней.
- - - - -Добавлено - - - - -
проблема только с VK или ещё где-то?
только с вк
написанное выше сделайте и отпишитесь о результате. И если проблемы только на одном сайте, то возможно это проблемы самого сайта.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 14
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) tyga123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.