Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 35.

Вконтакте (заявка № 91883)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27

    Вконтакте

    Здраствуйте, у меня при заходе на сайт ВКонтакте, требует отправить смс.
    На сайты антивирусов непускает, антивирусы не обновляет, Хайджек и АВЗ не запускает, в файле hosts всё в порядке.

    У меня оновной - Касперский. С помощью утилиты Др.Веб проверил комп, но ничего не обнаружил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Здраствуйте, необходимо выполнить правила

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    Исходя из правил, всё что я смог сделать - это проверить компьютер с помощью утилиты CureIt!

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Попробуйте сделать лог ComboFix

  6. #5
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    готово

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

    Код:
    KillAll::
    
    File::
    c:\windows\system32\gzmexfp.exe
    
    Driver::
    
    NetSvc::
    
    Folder::
    c:\program files\Common Files\671A6E03a
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows\system32\userinit.exe,"
    
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    не формирует отчет

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Повторите ещё раз. После этого попробуйте запустить АВЗ.

  10. #9
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    АВЗ не запускается

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    С реестром работать умеете?

  12. #11
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    скорее нет чем да

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
    2.Загрузитесь с этого диска.
    3.Кнопка Пуск - Выполнить - erdregedit
    4.Посмотрите в реестре:
    ветка

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр

    Код:
    userinit
    Содержимое этого параметра напишите в своем сообщении

  14. #13
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    не могли бы вы мне дать ссылку на скачивание, а то я уже скачал 2 ненужных архива

    А ЛайфСД от доктора вэба подойдёт?

  15. #14
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    В принципе это можно сделать и без LiveCD, Пуск - Выполнить - Введите regedit и найдите эту вертку и параметр, напишите содержимое параметра в своём сообщении.

  16. #15
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    вот
    REG_SZ
    C:\WINDOWS\Sistem32\userinit.exe,C:\WINDOWS\sistem 32\gzmexfp.exe,

  17. #16
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Теперь внимание
    - Исправляем содержимое, оставляем только C:\WINDOWS\Sistem32\userinit.exe, (включая запятую)

    - Ищем файл C:\WINDOWS\sistem 32\gzmexfp.exe и удаляем его.

    - Запускаем АВЗ и делаем логи по правилам.

  18. #17
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    Исправил содержимое, удалил файл
    авз не запустилось, а в реестре снова экзешник прописан
    но экзешник в систем32 уже нет

  19. #18
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Исправьте опять содержимое, перезагрузитесь и проверьте не изменилось ли оно.

  20. #19
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    23
    Вес репутации
    27
    всё также, ничего не изменилось

  21. #20
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    C:\WINDOWS\Sistem32\userinit.exe,C:\WINDOWS\sistem 32\gzmexfp.exe, - такое сейчас содержимое?

  • Уважаемый(ая) Хамилька, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вконтакте
      От jeybig в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.07.2012, 14:24
    2. Всё тот же ВКонтакте
      От Andy_skif в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.11.2010, 11:39
    3. Вконтакте
      От bel.roman в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.09.2009, 21:20
    4. Про Вконтакте
      От Александр27 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.06.2009, 20:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01442 seconds with 16 queries