Перейти к содержанию

Не заходит в Вконтакте и Одноклассники!


Andrey-advokat

Рекомендуемые сообщения

Не заходит в Вконтакте и Одноклассники! При вводе данных просит отправить смс! Hosts чистил, однако проблема не решилась! Высылаю вам лог полной проверки  MBAM и надеюсь на скорое решение моей проблемы!


Не заходит в Вконтакте и Одноклассники! При вводе данных просит отправить смс! Hosts чистил, однако проблема не решилась! Высылаю вам лог полной проверки  MBAM и надеюсь на скорое решение моей проблемы!

Точнее сказать все заработало, но через пару дней, столкнулся с этой же проблемой! Сделал восстановление системы - опять все нормально! Подозрение на червя! Хотелось бы полностью избавиться!

MBAM-log-2013-11-22 (22-46-47).txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ все, кроме

C:\Users\Андрей\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\stub_data\stubinst_pkg_en-eu.cab (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Андрей\Desktop\патч.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.

 

+ выполните http://forum.kasperskyclub.ru/index.php?showtopic=31551

Ссылка на комментарий
Поделиться на другие сайты

 

 

Выполнил все, что сказали! Требуются новые логи от MBAM??

Удалите в МВАМ все, кроме



C:\Users\Андрей\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\stub_data\stubinst_pkg_en-eu.cab (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Андрей\Desktop\патч.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.

+ выполните http://forum.kasperskyclub.ru/index.php?showtopic=31551

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


Требуются новые логи от MBAM?

да.


деинсталлируйте WebConnect 3.0.0

 

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
SetServiceStart('MpKslab401d6c', 4);
SetServiceStart('biyittrj', 4);
SetServiceStart('qbitoqhk', 4);
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\dq3eytff.exe','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\1525346','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\129687312','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\913264563aq','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\39074085aq','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\85531510aq','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\12106722aq','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\253635613aq','');
QuarantineFile('C:\Windows\system32\drivers\biyittrj.sys','');
QuarantineFile('MpKslab401d6c.sys','');
QuarantineFile('C:\Windows\system32\drivers\qbitoqhk.sys','');
QuarantineFile('C:\Users\Андрей\5663400.exe','');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\1dftrh6y5et4wef.exe','');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\1dftrh6y5et4wef.exe','32');
DeleteFile('C:\Users\Андрей\5663400.exe','32');
DeleteFile('C:\Windows\system32\drivers\qbitoqhk.sys','32');
DeleteFile('C:\Windows\system32\drivers\biyittrj.sys','32');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\253635613aq','32');
DeleteFile('C:\Windows\system32\Tasks\At1.job','64');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\12106722aq','32');
DeleteFile('C:\Windows\system32\Tasks\At2.job','64');
DeleteFile('C:\Windows\system32\Tasks\At3.job','64');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\85531510aq','32');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\39074085aq','32');
DeleteFile('C:\Windows\system32\Tasks\At4.job','64');
DeleteFile('C:\Windows\system32\Tasks\At5.job','64');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\913264563aq','32');
DeleteFile('C:\Windows\system32\Tasks\At6.job','64');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\129687312','32');
DeleteFile('C:\Windows\system32\Tasks\At7.job','64');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\1525346','32');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\dq3eytff.exe','32');
DeleteFile('C:\Windows\system32\Tasks\back.job','64');
DeleteFile('C:\Windows\system32\Tasks\At1','64');
DeleteFile('C:\Windows\system32\Tasks\At2','64');
DeleteFile('C:\Windows\system32\Tasks\At3','64');
DeleteFile('C:\Windows\system32\Tasks\At4','64');
DeleteFile('C:\Windows\system32\Tasks\At6','64');
DeleteFile('C:\Windows\system32\Tasks\At5','64');
DeleteFile('C:\Windows\system32\Tasks\At7','64');
DeleteFile('C:\Windows\system32\Tasks\back','64');
DeleteService('MpKslab401d6c');
DeleteService('biyittrj');
DeleteService('qbitoqhk');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://gigra.org
O2 - BHO: WebConnect - {2316c625-b487-4410-a1a5-ff040b65245f} - C:\Program Files (x86)\WebConnect\WebConnectbho.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

после уточнения у провайдера правильных адресов DNS пофиксите также:

O17 - HKLM\System\CCS\Services\Tcpip\..\{68978C42-C72C-4A08-B255-72835F3E8A99}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1

если пропадёт доступ в интернет - пропишите правильные DNS


Сделайте новые логи по правилам (не забудьте обновить базы AVZ!) .

+

 

Сделайте лог AdwCleaner
http://safezone.cc/forum/showthread.php?t=19726

Ссылка на комментарий
Поделиться на другие сайты

Все пофиксил, как сказали! Вот новые логи! Жду дальнейших указаний!

AdwCleanerR0.txt

info.txt

log.txt

MBAM-log-2013-11-23 (17-20-59).txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM:



Обнаруженные файлы: 6
C:\Users\Андрей\AppData\Local\Opera\Opera\cache\g_0007\opr000Q1.tmp (PUP.Optional.InstallCore) -> Действие не было предпринято.
C:\Users\Андрей\AppData\Local\Opera\Opera\temporary_downloads\adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.
C:\Users\Андрей\AppData\Local\Temp\ICReinstall_adwcleaner-3-012-es-en-br-fr-de-win-setup.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.

новый лог приложите

 

проверьте на virustotal.com следующие файлы:



C:\Users\Андрей\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\stub_data\stubinst_pkg_en-eu.cab
C:\Users\Андрей\Desktop\патч.exe
D:\FIFA 13.v 1.5.0.0 + 1 DLC\Game\rld.dll

3 ссылки на результаты проверки приложите.

 

Запустите ещё раз проверку в AdwCleaner и после её окончания нажмите Clean

новый лог после перезагрузки приложите.

 

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
DeleteFile('C:\Windows\Tasks\At1.job','64');
DeleteFile('C:\Windows\Tasks\At2.job','64');
DeleteFile('C:\Windows\Tasks\At3.job','64');
DeleteFile('C:\Windows\Tasks\At5.job','64');
DeleteFile('C:\Windows\Tasks\back.job','64');
DeleteFile('C:\Windows\Tasks\Dealply.job','64');
DeleteFile('C:\Windows\Tasks\At7.job','64');
DeleteFile('C:\Windows\Tasks\At6.job','64');
DeleteFile('C:\Windows\system32\Tasks\BonanzaDealsUpdate','64');
DeleteFile('C:\Windows\system32\Tasks\Dealply','64');
DeleteFile('C:\Windows\system32\Tasks\DSite','64');
DeleteFileMask('C:\Windows\Tasks\ ','At?.job ',true ,' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте MBAM

 

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
DeleteFile('C:\Windows\system32\Tasks\At4.job','64');
DeleteFile('C:\Windows\system32\Tasks\At8.job','64');
DeleteFile('C:\Windows\Tasks\At4.job','');
DeleteFile('C:\Windows\Tasks\At8.job','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Сделайте новые логи по правилам.

что с начальной проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Ну вроде все нормально!! Однако проблема повторяется, через каждые 1,5 суток! Какая то виртуальная статистика) очередной раз - был сегодня! Сделал восстановление системы, в очередной раз все нормально! Но уже не просит отправить смс, просто немой экран, ввожу данные, а он никак не реагирует!

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{BAF7FCDF-0D69-45D7-9D01-856304AB2D0F}: NameServer = 37.10.116.200,8.8.8.8

выполните:

http://virusinfo.info/showthread.php?t=128635#post948932

http://virusinfo.info/showthread.php?t=128635&p=968385&viewfull=1#post968385

 

а также:

http://virusinfo.info/showthread.php?t=73352&p=601807&viewfull=1#post601807


повторится - делайте новые логи.


вручную удалите файлы:

C:\Windows\tasks\At4.job
C:\Windows\tasks\At8.job
C:\Windows\system32\Tasks\At4.job
C:\Windows\system32\Tasks\At8.job

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • meoshi
      От meoshi
      Скачала валорант, вылезла ошибка. Чтобы исправить её нужно включить одну функцию в биосе. Начала заходить в биос через параметры компьютера. После надписи перезагрузки-черный экран. Перезагружаю компьютер, всё хорошо, изображение есть. Пытаюсь зайти в биос при включении компьютера с помощью комбинации клавиш - снова чёрный экран, "no signal". Снова перезагружаю и уже на этот раз изображение с монитора полностью пропало, всегда выбивает "no signal". Вытаскивала cmos батарейку на 5-10 минут, не помогло, изображения всё так же нету. 
    • Sapfira
      От Sapfira
      С некоторых пор в ленте ВК стали такие картинки:

       
      Кто-нибудь знает, как это убрать? В настройках не нашла ничего.
      Смотреть очень неудобно, когда картинка с текстом, вообще ужасно.
       
       
    • Наймушин
      От Наймушин
      Здравствуйте!
      Последний месяц, с постоянной периодичностью кто-то создаёт новую закладку в Гугл хром с Яндекс поисковиком. Запросы в поисковике приличные, но НЕ мои! То кредит под залог квартиры, то страховка в тур за границу - я таких запросов не делал и информацию не искал. Что мне делать? Достала эта самодеятельность!!! Как такое может быть???
       
      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правил раздела! Евгений Касперский не оказывает техническую поддержку и не помогает вылечиться от вирусов.
    • Vadya
      От Vadya
      при заходе на сайты кибер форум ру и ремонтка про.  вылазят такие сообщения скрин ниже. я так понимаю это защита от дос атак. и такой детект будет на всех сайтах ее использующих. 
      но вот, что странно в эдже такой проблемы  не наблюдается сразу пускает на сайт. уже не знаю, что и думать. запустил проверку курейтом, пока ничего не нашел вирусного. переустанавливать хром? 


    • slider921
      От slider921
      Здравствуйте!
       
      Столкнулся с проблемой. Подхватил вирус, не уверен когда именно это случилось, но вероятно позавчера. Суть в том, что во время рисования в фотошопе всё начало лагать сильно и вылезло окошко предупреждения, что оперативки мало (у меня действительно не шибко много ОЗУ, всего лишь 6 гигов 3мя планками), зашёл в диспетчер, оперативка загружена на 4.60 гига, хотя я буквально только зашёл в фотошоп, также процессор был загружен по максимуму, хотя опять таки, такого не бывало когда я работал раньше. Сомнения полностью исчезли, когда я заметил, что в попытке последить за диспетчером задач, я заметил что он закрывается сам по себе. Я всё понял. Потом начались приключения, оказалось что в попытке открыть реестр он тоже закрывался, автозагрузка тоже закрывалась и потом вершина всего... любые антивирусные программы и инсталляторы антивирусы отрубаются, завершаются и закрываются точно также как и любая ссылка в интернете где фигурирует антивирусные сайты и т.д.
       
      Я пытался лечить всем чем можно было. Каким-то макаром накатил всё таки DrWeb Cureit, он нашёл пару троянчиков и всё. Но оказалось, что надо было не общий скан делать. В какой-то момент в папке RealtekHD он нашёл taskhostw.exe, а потом еще и в придачу нашёл некую скрытую папку RunDLL где было куча вирусных файлов (троянчики и биткоин майнеры). Очень много всего перепробовал и загружался с безопасного режима и отдельно через DrWeb Live USB. Результат один и тот же, после запуска компа вирус снова себе пересоздавал.
       
      Мой компьютер заражён вирусом (вероятно майнером, хотя может там солянка из вирусов), но причина почему я создал этот топик здесь связана с тем, что компьютер больше не заходит в ОС. Последнее, что я предпринял было использование FRST, составление fixlist'а на коленках абы-как (это наверно фейспалм и фатал еррор), но я был в отчаянии. Также пытался начать переустановку ОС, но было уже 2 часа ночи, а я и так провозился с компом весь день, а оно еще как на зло попытка переустановки винды длилась вечно настолько, что я просто отрубил комп и решил что надо на трезвую голову решать проблемы. Это мой первый пост тут, извините если слишком много воды. В данный момент доступа к компу нет, так как на время отъехал в город, но сегодня вероятно смогу вернуться.
       
      Вкратце: комп сейчас доходит до этапа "загрузка windows" и когда значёк загорается, появляется едва уловимый BSOD (Синий экран). Искренне хотелось бы попробовать как-то всё восстановить (после той каши, что я уже наварил), и при этом не форматировать диски. Если нужны какие-то фото, видео - напишите об этом, или какие-то логи, хотя какие могут быть логи, когда в винду не заходит. Как будет возможность всё прикреплю.
       
      Компьютер
      Материнка - Asus P5QL/EPU (Socket 775)
      Процессор - Intel Core 2 Quad Q8400
      ОЗУ - 6 Gb (3 планки по 2 гига)
      Видеокарта - AMD Radeon HD 5670
       
      Как вы понимаете по этому железу, вирусы очень сильно влияют на его производительность. Помогите пожалуйста.
×
×
  • Создать...