При попытке войти в контакт переадресовывается на страницу, где написано: "Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников. Чтобы разморозить страницу, мы просим Вас подтвердить, что Вы владелец страницы, и сменить пароль.". С другого компа заходит нормально. Вот ссылка на лог, сделан с помощью Malwarebytes: http://zalil.ru/33122336 Помогите пожалуйста. [mod="Nod"] Внимание посетителям форума! Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой). Если вы столкнулись со следующей проблемой: (Не заходит на сайт Вконтакте, требует ввести номер телефона или перекидывает на другой подставной сайт) 1. Сделайте Логи как показано в - 2. Создайте тему в разделе по борьбе с вирусами, с полным описанием проблемы и ссылками на Образ автозапуска в uVS и на логи утилит AVZ, HiJackThis. (virusinfo_syscure.zip, hijackthis.log). После чего, логи будут проанализированы и Вам будет предложен скрипт лечения. [/mod]
Смс, не отправляйте - вирус. Почему не читаем инструкцию? Сделайте образ автозапуска в uVS (как показано здесь)
Здравствуйте! Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код: ;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU delref HTTP://VK.COM/ deltmp delnfr bl A4742311BFC531C8D8AF89F8C52F47A0 138240 delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL bl AD5E5C3A1EEB166CB00535221F9CE667 188416 delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE setdns 1394-соединение\4\{6575EA72-FDF4-4339-BEB7-D87FDF7B0B5A}\ setdns VMware Network Adapter VMnet1\4\{F95BD0AC-CDDD-4F3B-848F-F94BD84D43FE}\ setdns VMware Network Adapter VMnet8\4\{0282CB8B-8719-4E96-9415-2CB6A5550069}\ setdns Внешка\4\{DEF51431-E70D-41FB-AF43-99E4D37C9529}\ setdns Подключение по локальной сети 2\4\{AAD84ED8-6EE2-4D56-BB9B-0B54CCE5A92A}\ setdns Подключение по локальной сети\4\{D3A8D143-D41A-4996-BF49-65BBB8A89AA5}\ restart - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена; - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится; - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. Если форум оказался полезен вам, пожалуйста, поддержите его работу -