Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Блокирует Vkontakte (заявка № 88195)

  1. #1
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50

    Блокирует Vkontakte

    Добрый вечер. Не открывается сайт Вконтакте, пишит, что не правильный пароль и просит прислать СМС на некий номер. Стоит антивирус Касперского, однако он вирус не нашел, Др.Веб так же не находит вирусов.
    Вместе с контактом так же блокировалась и почта на мэйле. В поисковиках нашла предложенные варианты решения схожей проблемы (удалила из C: \ WINDOWS \ system32 \ Drivers \ Etc \ hosts строки содержащие слова vkontakte) после чего все заработало, но после перезагрузки компьютера с доступом в контакт опять возникают прежние проблемы, хотя в почту заходит без проблем и не просит никакой отправки СМС.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Не вижу у Вас в логах ничего плохого. На данный момент доступа нет? Скриншот сообщения можете привести?

  4. #3
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Так же доступа нет, причем из всех установленных браузеров (Мозилы, Оперы, Эксплоуэра) Так же не открывает vk.com и durov.ru

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Интересный случай. Таких уже несколько. Вы не припомните, что запускали накануне?

  6. #5
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Я поймала в контакте вирус, в сообщении по ссылке пошла скачала подарок (файл Podarok.exe, предварительно проверила этот файл каспером, но он все пропустил), потом касперский опомнился, только после того как все успешно скачалось и установилось и соответственно все заблокировалось. Файл как установленный, так и скаченный я удалила.

    Добавлено через 1 минуту

    В диспетчере задач при загрузки начинает работать непонятный процесс RtkBtMnt.exe отключаю процесс, по поиску нахожу все файлы с таким именем, удаляю (при перезагрузке или включении/выключении компьютера все файлы в восстанавливаются) потом автоматом появляется процесс klwtblfs.exe (он не удаляется из папки касперского) не знаю относится это к тому вирусу или нет, но до блокировки страниц таких приложений точно в диспетчере задач не было.
    Последний раз редактировалось Yakovkavd; 18.09.2010 в 20:54. Причина: Добавлено

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Yakovkavd Посмотреть сообщение
    klwtblfs.exe
    Это компонент Касперского. Не трогайте его.

    Цитата Сообщение от Yakovkavd Посмотреть сообщение
    RtkBtMnt.exe
    В какой папке находится?

  8. #7
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    В C:\TEMP; C:\WINDOWS\Prefetch
    Еще был в моих документах, но там он не восстанавливается.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сделайте лог MBAM

  10. #9
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Не уверена, что это тот лог, т.к. он лежал не в той папке, что описана в помощи

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Удалите с помощью МВАМ всё, кроме:
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    
    C:\Program Files\ABBYY FineReader 8.0 Professional Edition\fr8p-djx.exe (Malware.Packer.Gen) -> No action taken.
    C:\Program Files\ABBYY FineReader 8.0 Professional Edition\-Crack-Serial-\not\Batch.exe (Malware.Packer.Gen) -> No action taken.
    Сделайте новый лог

  12. #11
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    так же просит активации через смс

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Напишите с какого момента это началось. Дату скажите.
    В AVZ выполните скрипт:

    Код:
    begin
    SetAVZPMStatus(True);
    end.
    Повторите лог virusinfo_syscheck.zip
    Paula rhei.
    Поддержать проект можно тут

  14. #13
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Началось 10.09.2010. когда по ссылке скачала файл с вирусом.
    А чтобы повторить лог надо по новой запустить ("Файл"=>"Стандартные скрипты" и отметьте теперь пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info".)

  15. #14
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    /

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    С помощью AVZ поищите файл pjjomu.sys , добавьте его в карантин вручную и пришлите по правилам. Как искать см. приложение 2 и 3 http://virusinfo.info/pravila.html
    Paula rhei.
    Поддержать проект можно тут

  17. #16
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Файл добавляется в карантин, однако, когда включаешь просмотр карантина, там папка от сегодняшней даты пустая.
    А внизу AVZ, в протоколе пишется следующее:
    Ошибка карантина файла, попытка прямого чтения (pjjomu.sys)
    Карантин с использованием прямого чтения - ошибка

  18. #17
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Напишите полный путь к файлу плиз.
    Paula rhei.
    Поддержать проект можно тут

  19. #18
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\pjjomu.sys)
    Карантин с использованием прямого чтения - ошибка

    Добавлено через 6 минут

    Если в поиске пробить этот файл, то комп его не находит.
    Последний раз редактировалось Yakovkavd; 19.09.2010 в 00:47. Причина: Добавлено

  20. #19
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    ClearQuarantine;
     QuarantineFile('pjjomu.sys','');
     QuarantineFile('C:\WINDOWS\system32\pjjomu.sys','');
     DeleteFile('pjjomu.sys');
     DeleteFile('C:\WINDOWS\system32\pjjomu.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip (если чтото туда попадет) по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  21. #20
    Junior Member Репутация
    Регистрация
    17.09.2010
    Сообщений
    11
    Вес репутации
    50
    Спасибо за помощь, проблема решена. Сегодня днем с помощью Virus Removal Tool от касперского нашелся троян, вылечился, затем просто в окне в контакте где предлагается заменить пароль, заменила, запросил номер мобильного, туда пришел код активации и вроде бы все сейчас работает...

  • Уважаемый(ая) Yakovkavd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус блокирует доступ к vkontakte.ru
      От Calm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.08.2011, 22:17
    2. Вирус блокирует VKontakte
      От Kuzmich в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.08.2011, 22:37
    3. Блокирует Vkontakte и mail
      От Prostll в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.09.2010, 14:29
    4. Порнобанер 3381 (блокирует 'vkontakte.ru')
      От Ivmar в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.05.2010, 00:28
    5. Подмена сайта vkontakte сайтом x-rate.vkontakte
      От skYmarine в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 02.09.2009, 22:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01121 seconds with 19 queries