-
Junior Member
- Вес репутации
- 53
не пускает вКонтакт
1.Как всегда посещал ещё вчера ВКонтакте
2.поменял пароль, всё вроде нормально
3. сегодня опять не заходит
(тупо после ввода данных, кидает опять на туже странцицу ввода пароля, через сутки)
host файл лысый и нормальный.. смс ничего не требует, касперский молчит ...
p.s через vk.com всегда заходит =\
Последний раз редактировалось mrG0bliN; 26.08.2010 в 02:03.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
пожалуйста помогите, у мну зависимость и я не знаю как жить =\
-
- Выполните скрипт в AVZ
Код:
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','D:\9E1E~1\KASPER~1\mzvkbd3.dll');
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторный лог virusinfo_syscheck.zip;
- Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 53
Лог MBAM
Во время выполнения скрипта была ошибка при очтстке кэша интернет эксплорера....проблема продолжается не могу зайти вконтакт....
Последний раз редактировалось mrG0bliN; 26.08.2010 в 11:12.
Причина: P.S.: Файл в карантин пиханул
-
- Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('D:\Проги\Alcohol 120\Plugins\Helper\AlSrvN.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- удалите в MBAM
Код:
Зараженные процессы в памяти:
D:\Проги\Alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> No action taken.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\alsrvn (Backdoor.Agent) -> No action taken.
Зараженные файлы:
D:\Проги\Alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004622.exe (RiskWare.Tool.CK) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004723.EXE (Trojan.Agent.Gen) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004667.exe (RiskWare.Tool.CK) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004758.exe (Trojan.Downloader) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004833.exe (Trojan.Downloader) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004857.exe (Malware.Packer.Gen) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004859.exe (Malware.Packer.Gen) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004870.exe (Malware.Packer.Gen) -> No action taken.
D:\System Volume Information\_restore{1C2CFD72-3884-4B03-876C-246ADACD648F}\RP17\A0004877.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Admin\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
-
-
Junior Member
- Вес репутации
- 53
указанные файлы удалил, скрипт выполнил...пытаюсь закачать вам quarantine.zip пишет уже есть такой..я вроде заливал как..но контакт по прежнему в печали(не заходит)
-
- В командной строке наберите: route -f
- перезагрузитесь.
доступ появился?
-
-
Junior Member
- Вес репутации
- 53
удалил роутер преезагрузился..всёравно не пускает....в касперском нашёл какой то вирус Krap.win32 , и ещё каспер жалуется на 6 уязвимых программ....
Добавлено через 9 часов 20 минут
не кидайте как пацана, блин что ещё сделать?
Последний раз редактировалось mrG0bliN; 27.08.2010 в 23:02.
Причина: Добавлено
-
- Выполните скрипт в AVZ
Код:
begin
BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', 'Backup');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes');
RegKeyCreate('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes');
RebootWindows(true);
end.
-
-
Junior Member
- Вес репутации
- 53
.....всё также но теперь любой какой бы пароль не вводил не пускает и всё та же реакция даже не пишет что неправильный пароль(((
Добавлено через 6 часов 11 минут
переустановил винду на х64 seven кинул настройки оперы со старой винды и так же не пускает
Последний раз редактировалось mrG0bliN; 29.08.2010 в 21:51.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-