• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не заходит ВКонтакт, mail.ru и т.д.

  • Автор темы Автор темы Welder1
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Welder1

Ученик
Регистрация
21 Май 2013
Сообщения
4
Реакции
0
Баллы
0
Не заходит ВКонтакт, mail.ru и т.д.

собственно, не заходит, хотят от меня смску, адрес в браузере "правильный", но в конце стоит .php
хостс чистый (скрытого нету), для надёжности удалил и поменял на оригинал - ничего не изменилось.
авира оказалась бессильна, проверка cureit тоже ничего не дала
судя по всему ворм проник через дырявую яву во время сёрфинга, т.к. ничего левого не скачивалось/нажималось
браузер опера
заранее спасибо :)
 

Вложения

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 majachok.dlls
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\CROEXXG.DLL
delref %SystemDrive%\PROGRAMDATA\MOZILLA\CROEXXG.DLL
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
 
Проблема исчезла, файл отправил

Спасибо большое!
 

Вложения

лог мбам чистый, выполните закрытие уязвимостей с помощью AVZ http://www.tehnari.ru/f150/t83677/ и на этом все.
 
Ещё раз спасибо!
 
Здраствуйте! Как проблема обнаружилась-сразу сюда. Тему не получилось создать, пишу здесь: Вобщем проблема как и у всех, не заходило в контакт, зашел на мейл, попался на мошенническую страницу, отправил пароль и логин... Потом вот здесь увидел решение проблемы, образ залил. Помогите пожалуйста!

Образ: http: //rghost.ru/46184598
 
Тыкнул на почту в подписи ~safety и открылась настоящая страница mail.ru, сменил пароль и вуаля, контакт открылся! Но проблемы, скорее всего это не исправило? В ссылке сверху нужно удалить пробел, там образ, может вирус потом снова разбушуется...
 
grom_63,
откройте в разделе Вирусы новую тему по вашей проблеме, и добавьте в нее образ автозапуска или ссылку на него.

скрипт решения проблемы такой:

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\PDKMMLC.EXE
addsgn A1BD2552D16A4CF3E656AEB1640F57FB258AFCF661C11A78854A068D905F3432AE52BD07B78D91097B38848106166431689FE8223D11A56C2D88B107C54422F0 8 majachok.tasks
zoo %SystemDrive%\DOCUME~1\ALLUSE~1\APPLIC~1\MOZILLA\EONXTPM.DLL
addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 majachok.dlls
delref %SystemDrive%\DOCUME~1\ALLUSE~1\APPLIC~1\MOZILLA\EONXTPM.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\PDKMMLC.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delref HTTP://DREAMLAIR.NET
delref HTTP://SPEEDBAR.RU
deltmp
delnfr
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216034FF}
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
 
Последнее редактирование:
~safety, просканил программой в вашей подписи, нашел три вируса(другими не виделось прогами), на карантин их отправил, теперь подмены стартовой нету, да и контакт работает исправно, спасибо за помощь, получилось все и без uVS :)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху