Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Вконтакте

Ответить
Настройки темы
[решено] Вирус Вконтакте

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(32.4 Kb, 14 просмотров)
Тип файла: txt info.txt
(25.8 Kb, 13 просмотров)
При входе в вконтакте появляется сообщение
Вы пытаетесь зайти из необычного места.
Цитата:
Чтобы подтвердить, что Вы действительно являетесь владельцем страницы,
пожалуйста, укажите номер Вашего телефона.
При вводе своего номера на телефон присылается сообщение
Цитата:
Проверка безопасности.
отправьте уникальный код в ответ на это SMS
Телефон поддержки 88001007337
Сайт вконтакте очень сильно изменился правдо не визуально, а функциально - большинство ссылок не работает!!

Отправлено: 03:22, 13-08-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сейчас погляжу Ваши логи

Скачайте RKill by Grinler на рабочий стол по одной из этих ссылок

Отключите антивирусное ПО и запустите программу.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Дождитесь окончания работы программы и формирования лога который будет находиться по адресу C:\rkill.log. Прикрепите его к своему сообщению.

Не перезагружая компьютер выполните скрипт в АВЗ.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\admin\application data\lsass.exe');
 QuarantineFile('C:\Program Files\VkTema\vktema.dll','');
 QuarantineFile('C:\Program Files\Vkbag.Ru Software\MVT-Bot - Многофункциональный бот для Тюряги ВКонтакте\MVT-Bot v7.2.5.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\lsass.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\timing.txt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Admin\Application Data\lsass.exe
O1 - Hosts: 31.214.145.151 www.vkontakte.ru
O1 - Hosts: 31.214.145.151 www.vk.com
O1 - Hosts: 31.214.145.151 vkontakte.ru
O1 - Hosts: 31.214.145.151 vk.com
O1 - Hosts: 31.214.145.151 www.odnoklassniki.ru
O1 - Hosts: 31.214.145.151 odnoklassniki.ru
Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:35, 13-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-08-15 (14-21-24).txt
(2.1 Kb, 13 просмотров)

Код: Выделить весь код
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\антивирус\avz4\avz4\quarantine\2011-08-15\avz00001.dta (Backdoor.Bot) -> No action taken.
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\Delphi7\delphi7[tfile.ru]\keygen\keygen.exe (RiskWare.Tool.CK) -> No action taken.
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Devel\php devel studio 2.0 beta\soulengine.exe.small (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\BOTvkt\botvkt v 1.0.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\cursorrecorder v1.1.dvs\cursorrecorder v1.1\project.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\xPaint.dvs\xPaint\project.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\Тюряга\turaga.exe (Trojan.Agent) -> No action taken.

Отправлено: 07:24, 15-08-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Вот это еще выполните:

Цитата:
Повторите логи AVZ и RSIT

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:06, 15-08-2011 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Вконтакте

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Вирус Вконтакте 61russ Лечение систем от вредоносных программ 7 05-07-2010 22:10
Не получается удалить вирус с сайта вконтакте korge-yuv Лечение систем от вредоносных программ 13 16-05-2010 22:04
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход