Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с входом в соц сети

Ответить
Настройки темы
[решено] Проблема с входом в соц сети

Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gayane111
Дата: 25-07-2012
Не могу войти в соц сети

Отправлено: 20:54, 29-11-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Пофиксите в HJT
Код: Выделить весь код
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)


Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\08720A49E9.sys','');
 QuarantineFile('C:\DOCUME~1\8966~1\LOCALS~1\Temp\w_w183.tmp','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\08720A49E9.sys');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteFileMask('C:\WINDOWS', '*.tmp', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.

Сделайте новые логи AVZ & RSIT
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению

Отправлено: 22:55, 29-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Новые логи. МВАМ - готовятся

Последний раз редактировалось gayane111, 25-07-2012 в 00:13.


Отправлено: 00:32, 30-11-2011 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\tmpDB.tmp','');
 QuarantineFile('C:\WINDOWS\system32\tmpDC.tmp','');
 DeleteFile('C:\WINDOWS\system32\tmpDB.tmp');
 DeleteFile('C:\WINDOWS\system32\tmpDC.tmp');
 DelCLSID('91397D20-1446-11D4-8AF4-0040CA1127B6');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:12, 30-11-2011 | #4


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог МВАМ

Последний раз редактировалось gayane111, 25-07-2012 в 00:13.


Отправлено: 11:58, 30-11-2011 | #5

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Удалите в MBAM только данные элементы
Код: Выделить весь код
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.


Зараженные файлы:
c:\WINDOWS\system32\greenfields.scr (Malware.Packer.Gen) -> No action taken.
Что с проблемой?

Отправлено: 12:11, 30-11-2011 | #6


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Временами лучше...

Отправлено: 12:25, 30-11-2011 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
  1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы ComboFix. ComboFix может отключить интернет, не переподключайте интернет пока программа не завершит работу. Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной его зависания.
  2. Запустите ComboFix. Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению.

прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe

Отправлено: 12:43, 30-11-2011 | #8


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи комбофикс

Последний раз редактировалось gayane111, 25-07-2012 в 00:12.


Отправлено: 13:16, 30-11-2011 | #9

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Вам знакомы эти DNS:
Код: Выделить весь код
77.122.255.66 
77.122.255.65

Отправлено: 14:39, 30-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с входом в соц сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] Как определить какие диапазоны ip адресов используют соц. сети Tonny_Bennet Сетевые технологии 24 24-08-2011 15:40
http/web - Проблема с входом на сайт frei Сетевые технологии 1 09-03-2010 17:26
Проблема со входом в домен Skywriter Microsoft Windows NT/2000/2003 3 25-03-2008 10:51
Mandriva/Mandrake - проблема со входом в домен MAXOB Общий по Linux 14 17-02-2008 14:56
Проблема с входом в домен KillHunter Microsoft Windows NT/2000/2003 8 11-05-2007 17:43




 
Переход