Перейти к содержанию

Одноклассники и вконтакте против 8353


Рекомендуемые сообщения

При входе в свой профиль на одноклассниках и вконтакте, пишет что ваш Аккаунт заблакирован из-за спама отправте смс на 8353. Логи сделал, помогите пож-та

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Хост у меня чистый, одноклассников и вконтакте там нет, деблокер тоже пробовал, нет вариантов.

Сканируй полностью систему Касперским и сделай скин host)

Ссылка на комментарий
Поделиться на другие сайты

Перейди по C:\Windows\System32\drivers\etc там 5 файлов должно быть)

hosts

lmhosts.sam

networks

protocol

services

 

Все остальные файлы скинь в другую папку и удали их) Должно помоч))

 

hosts.ddbk, его тоже заскринить?

 

если не сложно))

Изменено пользователем D-512
Ссылка на комментарий
Поделиться на другие сайты

Неохото ставить каспера, желательно скриптами излечиться.

Проверка файла C:\Windows\ksmt.sys

post-19508-1292944456_thumb.jpg

post-19508-1292944527_thumb.jpg

Изменено пользователем Kloun30
Ссылка на комментарий
Поделиться на другие сайты

Reset Hosts - сами устанавливали?

 

Выполните скрипт в AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('mkdrv', 4);
StopService('mkdrv');
QuarantineFile('C:\Users\1\AppData\Local\Mango Telecom\Mango-Talker\run.mtalker.exe','');
QuarantineFile('C:\Program Files\\Reset_hosts\Reset hosts.exe','');
QuarantineFile('C:\Windows\System32\drivers\etc from reset hosts\hosts','');
QuarantineFile('C:\Windows\ksmt.sys','');
DeleteFile('C:\Windows\ksmt.sys');
DeleteService('mkdrv');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится!

 

После перезагрузки выполните такой скрипт:

 

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный

скрипт -> Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Отправьте файл quarantine.zip через данную форму или через личный кабинет, при условии, что вы являетесь пользователем продуктов Лаборатории Касперского.

 

В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите свой электронный адрес.

Полученный ответ сообщите в этой теме.

 

Пофиксите в hijackthis

 

R3 - URLSearchHook: (no name) -  - (no file)

 

Прокси сервер вы прописывали?Если нет - пофиксите эти строки:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=62.233.138.180:3128

 

Подготовьте новые логи в соответствии с правилами

Изменено пользователем zirreX
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Этот скрипт выдает ошибку, синий экран, и что то пишет про этот файл ksmt.sys, попробовал в безопасном режим тоже скрипт не прошёл. что делать?

Ссылка на комментарий
Поделиться на другие сайты

zirreX, а Вы собственно КТО?! :cry2:

Разве Вам разрешено давать скрипты? Для этого в соответствующей теме определен круг лиц - хелперов...

Сообщение от модератора Mark D. Pearlstone
Для тех, кто внимательно не читает правила раздела: пользователю zirreX разрешено выкладывать скрипты.

 

zirreX, а Вы собственно КТО?! :cry2:

Разве Вам разрешено давать скрипты? Для этого в соответствующей теме определен круг лиц - хелперов...

Для тех, кто внимательно не читает правила раздела: пользователю zirreX разрешено выкладывать скрипты.

zirreX, ссори!

Смутило что новичок и первое сообщение! :cry2:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...