Решена - вирус не дает войти на сайт vk.com

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Anna_R, 7 мар 2012.

  1. Anna_R

    Anna_R Junior User

    Доброе время суток!
    Сегодня вылезла такая страничка http://zalil.ru/32832636
    Такое уже было (на моем копьютере, сейчас работаю за машиной мамы) и я полагала, что это взлом, но после переустановки пароля все равно открывается такая страница.
    логи:
    http://zalil.ru/32832688
    http://zalil.ru/32832691
    http://zalil.ru/32832694

    Заранее спасибо за помощь!
     
  2. oleg

    oleg Expert Вирусоборец

    Минуту.
     
  3. oleg

    oleg Expert Вирусоборец

    Anna_R, в логах чисто. Скорее всего это запрос именно от администрации контакта.
    Аккаунты блокируются за спам, размещение полит.роликов и т.п. действия, а также если аккаунт был скомпрометирован мошенниками. Попробуйте зайти по ссылке www.vkontakte.ru и зайти на свою страничку, получилось или запрос телефона вновь ?

    Нажмите пуск, введите в строке поиска CMD и нажмите Enter.
    В открывшемся окне консоли, введите следующее:

    ping vk.com

    и нажмите Enter.

    Сделайте скриншот этого окна и дайте на него ссылку.
     
    Последнее редактирование: 7 мар 2012
  4. Anna_R

    Anna_R Junior User

    та же страница, как я вам прислала
     
  5. oleg

    oleg Expert Вирусоборец

    выполните
     
  6. Anna_R

    Anna_R Junior User

  7. Anna_R

    Anna_R Junior User

    Вы знаете, я буквально пару дней назад (в понедельник) купилась на это сообщение, думала, действительно, заблокировали. Отправила свой номер телефона, ответное смс, и с меня сняли 300 рублей=)
    так что это не администрация!
     
  8. oleg

    oleg Expert Вирусоборец

    После отправки номера телефона, вы сканировали системы на предмет наличия вирусов?

    1. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    2. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     ClearHostsFile;
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(1);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    3. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 3) проверьте, остался ли проблема?

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  9. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Вот в этой хрени проблема:
    C:\USERS\12345\APPDATA\LOCAL\TEMP\X1.BAT
    C:\USERS\12345\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ADOBEUPDATER.LNK
    Просто на момент создания логов сам Hosts был чист.

    Выполните скрипт в uVS:
     
  10. Anna_R

    Anna_R Junior User

  11. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Все чисто.
    Если проблема решена, то:
    При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
    ExitAVZ;
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     

Поделиться этой страницей