Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не заходит В Контакт

Ответить
Настройки темы
[решено] Не заходит В Контакт

Новый участник


Сообщения: 31
Благодарности: 0


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar info.rar
(7.1 Kb, 12 просмотров)
Тип файла: rar log.rar
(10.9 Kb, 12 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(37.9 Kb, 12 просмотров)
Тип файла: zip virusinfo_syscure.zip
(34.5 Kb, 11 просмотров)
Злой и страшный вирус добрался до еще одного компьютера.
Буквально вчера взломали аккаунт в социальной сети "ВКонтакте". Начали рассылать спам и прочую дребедень. Этим делом не ограничилось - не могу нормально зайти на этот сайт. При чем, через любой другой компьютера заходит легко и просто.
У меня выдает стандартное окно приветствие "контакта", просит ввести логин и пароль", а потом пишет, что данные введены не корректно. В случае попытки восстановления пароля, просит отправить смс на какой-то левый номер.
Попутно не работает восстановление системы.
Прикрепляю логи.
Система Windows 7 32 bit. До сканирования стоял стандартный антивирус Windows. Теперь поставил Avast.
После сканирования на несколько минут снова заработал "контакт" как надо. А теперь вновь ошибка.
Прошу вашей помощи!

Отправлено: 23:31, 08-10-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1. В логе сканирования Hijackthis отметьте:
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D7F72B5-6E25-4FD1-9B25-3241339E6125}: NameServer = 162.211.228.130,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D7F72B5-6E25-4FD1-9B25-3241339E6125}: NameServer = 162.211.228.130,8.8.8.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{1D7F72B5-6E25-4FD1-9B25-3241339E6125}: NameServer = 162.211.228.130,8.8.8.8
нажмите "Fix checked". если пропадет подключение к интернету - в настройках сети - ipv4 - свойства - dns вручную пропишите dns своего провайдера или публичные - 8.8.8.8 alt 8.8.4.4
Если используете роутер - проверьте настройки DNS. Если увидите там аналогичные адреса - смените таким же образом.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('SCU',2,3,true);
end.
переподключитесь, проверьте результат

3. обновите базы авз (файл - обновление баз) и сделайте новые логи

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:23, 09-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(19.2 Kb, 12 просмотров)
Тип файла: zip virusinfo_syscure.zip
(19.5 Kb, 11 просмотров)
Тип файла: rar log.rar
(9.4 Kb, 10 просмотров)
Тип файла: rar info.rar
(7.1 Kb, 11 просмотров)

Сделал все, как вы написали. Но доступ так и не появился на сайт. Ощущение, как будто перебрасывает куда-то на сторону.
Сижу через свой WiFi роутер. Но дело в том, что этот ноутбук моей девушки, а соответственно, она сидит дома через свой домашний роутер. В настройках инета ничего не слетало.
А вот после сканирования новых логов доступ к Контакту снова появился. Но не знаю, как долго еще продержится!
Вот новые логи.

Отправлено: 01:45, 09-10-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


нужно сделать лог Hijackthis еще

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:52, 09-10-2013 | #4


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar info.rar
(7.1 Kb, 11 просмотров)
Тип файла: rar log.rar
(11.0 Kb, 12 просмотров)

Вот эти? Вот еще логи.

Отправлено: 05:26, 09-10-2013 | #5


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


больше ничего плохого не вижу.
Цитата temkas@vk:
она сидит дома через свой домашний роутер. »
изменение DNS может остаться еще и там. Если проблема вернется - проверяйте.

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

потом - http://forum.oszone.net/post-1838507-9.html

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:35, 09-10-2013 | #6


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Не получается скачать программу по указанной ссылке.( Можете поделиться другим вариантом?

Отправлено: 15:19, 09-10-2013 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


да, вот http://tools.oszone.net/Drongo/SecurityCheck.exe

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:24, 09-10-2013 | #8


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Сделал! Спасибо! Вот сам лог!

читать дальше »
Security Check by glax24 version 0.2.4.58 rc1
WebSite: www.safezone.cc
DateLog: 09.10.2013 19:43:08
Run directory: C:\Users\Людмила\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionLocal: 5.9
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 11.07.2013 14:51:33
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [48.7 Гб] Занято: [20.4 Гб] Свободно: [28.3 Гб]
Браузер по умолчанию: C:\Program Files\Opera\Opera.exe
-------------Windows------------------------------
Internet Explorer 9.10.9200.16686
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-09-16 15:44:35
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
avast! Antivirus
Windows Defender
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.8.0.1497.0
-------------OtherUtilities-----------------------
CCleaner v.4.01
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.9.900.117 [+]
Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления
-------------Browser------------------------------
Opera 12.16 v.12.16.1860
-------------EndLog-------------------------------

Отправлено: 17:43, 09-10-2013 | #9


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


ок, обновляйтесь

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:45, 09-10-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не заходит В Контакт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не заходит в Контакт/Одноклассники msarti Лечение систем от вредоносных программ 6 18-12-2011 14:13
[решено] Не могу зайти В контакт, вирус! tisott Лечение систем от вредоносных программ 16 21-08-2011 16:25
Не заходит в контакт и одноклассники. triumph Лечение систем от вредоносных программ 2 15-06-2011 11:00
E-mail - Не работает контакт Fantik46 Хочу все знать 4 25-04-2010 19:34
Messenger - Не добавляется контакт или не открывается профиль hissorrow Windows Live (архив) 4 11-12-2009 16:09




 
Переход