![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Вконтакте |
|
[решено] Вирус Вконтакте
|
Новый участник Сообщения: 26 |
При входе в вконтакте появляется сообщение
Вы пытаетесь зайти из необычного места. Цитата:
Цитата:
|
|||
Отправлено: 03:22, 13-08-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Сейчас погляжу Ваши логи
Скачайте RKill by Grinler на рабочий стол по одной из этих ссылок Отключите антивирусное ПО и запустите программу. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь окончания работы программы и формирования лога который будет находиться по адресу C:\rkill.log. Прикрепите его к своему сообщению. Не перезагружая компьютер выполните скрипт в АВЗ. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin\application data\lsass.exe'); QuarantineFile('C:\Program Files\VkTema\vktema.dll',''); QuarantineFile('C:\Program Files\Vkbag.Ru Software\MVT-Bot - Многофункциональный бот для Тюряги ВКонтакте\MVT-Bot v7.2.5.exe',''); QuarantineFile('c:\documents and settings\admin\application data\lsass.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\timing.txt'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Admin\Application Data\lsass.exe O1 - Hosts: 31.214.145.151 www.vkontakte.ru O1 - Hosts: 31.214.145.151 www.vk.com O1 - Hosts: 31.214.145.151 vkontakte.ru O1 - Hosts: 31.214.145.151 vk.com O1 - Hosts: 31.214.145.151 www.odnoklassniki.ru O1 - Hosts: 31.214.145.151 odnoklassniki.ru Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 10:35, 13-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\антивирус\avz4\avz4\quarantine\2011-08-15\avz00001.dta (Backdoor.Bot) -> No action taken. c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\Delphi7\delphi7[tfile.ru]\keygen\keygen.exe (RiskWare.Tool.CK) -> No action taken. c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Devel\php devel studio 2.0 beta\soulengine.exe.small (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\BOTvkt\botvkt v 1.0.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\cursorrecorder v1.1.dvs\cursorrecorder v1.1\project.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\xPaint.dvs\xPaint\project.exe (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\мои документы\Загрузки\Кирилла\програмирование\phpdevelstudio\Проэкты\Тюряга\turaga.exe (Trojan.Agent) -> No action taken. |
Отправлено: 07:24, 15-08-2011 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:06, 15-08-2011 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Вирус Вконтакте | 61russ | Лечение систем от вредоносных программ | 7 | 05-07-2010 22:10 | |
Не получается удалить вирус с сайта вконтакте | korge-yuv | Лечение систем от вредоносных программ | 13 | 16-05-2010 22:04 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|