Решена - В контакте требует ввести номер телефона.

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем LeeLuu, 23 апр 2012.

  1. LeeLuu

    LeeLuu Newbie

    При попытке войти в контакт переадресовывается на страницу, где написано: "Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников.

    Чтобы разморозить страницу, мы просим Вас подтвердить, что Вы владелец страницы, и сменить пароль.". С другого компа заходит нормально.
    Вот ссылка на лог, сделан с помощью Malwarebytes:
    http://zalil.ru/33122336


    Помогите пожалуйста.

    [mod="Nod"]
    Внимание посетителям форума!

    Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

    Если вы столкнулись со следующей проблемой:

    (Не заходит на сайт Вконтакте, требует ввести номер телефона или перекидывает на другой подставной сайт)

    1. Сделайте Логи как показано в -
    2. Создайте тему в разделе по борьбе с вирусами, с полным описанием проблемы и ссылками на Образ автозапуска в uVS и на логи утилит AVZ, HiJackThis. (virusinfo_syscure.zip, hijackthis.log).

    После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.
    [/mod]
     
  2. oleg

    oleg Expert Вирусоборец

    Смс, не отправляйте - вирус.

    Почему не читаем инструкцию?
    Сделайте образ автозапуска в uVS (как показано здесь)
     
  3. LeeLuu

    LeeLuu Newbie

  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.74 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    delref HTTP://QIP.RU
    delref HTTP://SEARCH.QIP.RU
    delref HTTP://VK.COM/
    deltmp
    delnfr
    bl A4742311BFC531C8D8AF89F8C52F47A0 138240
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
    bl AD5E5C3A1EEB166CB00535221F9CE667 188416
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE
    setdns 1394-соединение\4\{6575EA72-FDF4-4339-BEB7-D87FDF7B0B5A}\
    setdns VMware Network Adapter VMnet1\4\{F95BD0AC-CDDD-4F3B-848F-F94BD84D43FE}\
    setdns VMware Network Adapter VMnet8\4\{0282CB8B-8719-4E96-9415-2CB6A5550069}\
    setdns Внешка\4\{DEF51431-E70D-41FB-AF43-99E4D37C9529}\
    setdns Подключение по локальной сети 2\4\{AAD84ED8-6EE2-4D56-BB9B-0B54CCE5A92A}\
    setdns Подключение по локальной сети\4\{D3A8D143-D41A-4996-BF49-65BBB8A89AA5}\
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится;
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  5. LeeLuu

    LeeLuu Newbie

    Спасибо, все заработало :)
     
  6. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Делаем что дальше написано
     

Поделиться этой страницей