Войти

Показать полную графическую версию : [решено] При открытие "vk.com", "выкидывает" на страницу для "разморозки страницы"


sovenok
18-11-2013, 17:28
Здравствуйте, при входе в vk.com выкидывает на страницу для "разморозки страницы". Подскажите пожалуйста как можно избавиться от этой проблемы.

Sandor
19-11-2013, 11:18
sovenok, скачанный по правилам (http://forum.oszone.net/thread-98169.html) автоматический сборщик логов следует распаковать и только потом запустить файл AutoLogger.exe
Повторите, пожалуйста, всю процедуру.
У вас установлена Malwarebytes' Anti-Malware. Обновите базы, сделайте полное сканирование и выложите лог.

sovenok
19-11-2013, 16:27
спасибо зо ответ. сделал как говорили, вот логи. Malwarebytes' Anti-Malware запускал после AutoLogger.exe

Drongo
19-11-2013, 17:16
sovenok, Вот теперь то что нужно.

Временно отключите:
Антивирус/Файерволл

• Нужно Пофиксить (http://forum.oszone.net/post-1430293-2.html) в эти строки в HiJackThis.

O1 - Hosts: 37.10.117.107 wap.odnoklassniki.ru my.mail.ru m.vk.com
O1 - Hosts: 37.10.117.107 odnoklassniki.ru vk.com www.odnoklassniki.ru m.odnoklassniki.ru
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)


Если это ваши DNS (Улан-Удэ) не трогайте строку, если не ваши, пофиките и эту строку.
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B2BD064-9587-4001-992C-D1A4351AEAF1}: NameServer = 92.124.194.206 90.188.32.22

Утилиту HiJackThis вы найдёте по адресу
C:\Users\Семья\Desktop\AutoLogger\AutoLogger\SITLog\Tools

sovenok
19-11-2013, 18:21
вот рисунки

Sandor
19-11-2013, 18:56
HijackThis нужно запускать правой кнопкой - от имени Администратора

Drongo
19-11-2013, 19:34
sovenok, и на время фикса закройте браузер.

regist
19-11-2013, 19:36
+
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\Users\Семья\appdata\roaming\flash\cgminer.exe','');
QuarantineFile('C:\Users\Семья\appdata\roaming\flash\cgminer-nogpu.exe','');
QuarantineFileF('C:\Users\Семья\appdata\roaming\flash','*', true,'',0 ,0);
QuarantineFile('C:\Users\38E2~1\AppData\Local\Temp\19891687','');
DeleteFile('C:\Users\38E2~1\AppData\Local\Temp\19891687');
DeleteFile('C:\Users\Семья\appdata\roaming\flash\cgminer.exe');
DeleteFile('C:\Users\Семья\appdata\roaming\flash\cgminer-nogpu.exe');
DeleteFile('C:\Windows\system32\Tasks\At1.job','32');
DeleteFileMask('C:\Users\Семья\appdata\roaming\flash', '*', true);
DeleteDirectory('C:\Users\Семья\appdata\roaming\flash');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.


после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи по правилам.

E:\autorun.inf - вам знаком ?

sovenok
20-11-2013, 05:27
Спасибо большое за столь развернутые ответы.
Фикс прошел успешно, вконтакте загружается без проблем.
1. quarantine.zip отправил с помощью предложенной формы;
2. E:\autorun.inf не знаком

Sandor
20-11-2013, 11:03
Сделайте новые логи по правилам »

sovenok
20-11-2013, 12:51
спасибо. Все сделал, отправил файл согласно предложенной форме

Drongo
20-11-2013, 13:41
Сделайте новые логи по правилам. »Если не затруднит. Скачайте новую версию автологгера (http://safezone.cc/resources/autologger-regist-drongo.59/).

sovenok
20-11-2013, 16:42
скачал новый логгер, сделал логи. А для malware нужно логи переделывать?

Sandor
20-11-2013, 17:11
А для malware нужно логи переделывать? »
Не нужно.

Что с проблемой?

sovenok
20-11-2013, 17:15
проблема решена, большое спасибо)

Sandor
20-11-2013, 17:34
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47), когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после удаления (http://forum.oszone.net/post-1838507-9.html)

sovenok
20-11-2013, 17:52
Надеюсь, вы это просили выложить.
Run directory: C:\Users\Семья\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 6.4
__________________________________________________

Windows 7 (6.1.7600) (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 12.01.2013 12:49:29
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [232.8 Гб] Занято: [91.1 Гб] Свободно: [141.7 Гб]
Браузер по умолчанию: C:\Program Files\Internet Explorer\iexplore.exe
-------------Windows------------------------------
Service Pack не установлен Внимание! Скачать обновления (http://www.microsoft.com/ru-ru/download/details.aspx?id=5842)
^Возможно потребуется повторная активация Windows^
Internet Explorer 8.0.7600.16385 Внимание! Скачать обновления (http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie-9/worldwide-languages)
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 6.0
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
ESET Smart Security 6.0
Windows Defender
-------------AntiVirusFirewallInstall-------------
ESET Smart Security v.6.0.316.3
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
Foxit Reader v.5.1.3.1201 Внимание! Скачать обновления (http://www.foxitsoftware.com/downloads/latest.php?product=Foxit-Reader)
-------------Java---------------------------------
Java(TM) 6 Update 23 v.6.0.230 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Удалите старую версию и установите новую (jre-7u45-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.9.900.117 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_active_x.exe)
Adobe Flash Player 11 Plugin v.11.9.900.152
-------------Browser------------------------------
Opera 12.14 v.12.14.1738 Внимание! Скачать обновления (http://ftp.opera.com/pub/opera/win/1216/int/Opera_1216_int_Setup.exe)
^Будет скачена последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Opera 12.16 v.12.16.1860
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.16.1860.0
-------------EndLog-------------------------------

Drongo
21-11-2013, 04:09
Рекомендуется обновить те компоненты, напротив которых есть ссылки Скачать обновления




© OSzone.net 2001-2012