Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.87/15: Рейтинг темы: голосов - 15, средняя оценка - 4.87
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
1

epoclick + взлом vkontakte

20.04.2011, 00:13. Показов 2920. Ответов 16
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Постоянно выбрасыет из любого браузера на страницу какого нить поисковика или epoclick

а также на протяжении последнего времени взламывается страничка в контакте, хотя пароли меняные и сложные.

логи в аттаче
Вложения
Тип файла: zip virusinfo_cure.zip (22 байт, 21 просмотров)
Тип файла: zip virusinfo_syscure.zip (12.8 Кб, 16 просмотров)
Тип файла: zip info.zip (5.9 Кб, 68 просмотров)
Тип файла: zip log.zip (6.1 Кб, 43 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.04.2011, 00:13
Ответы с готовыми решениями:

Vkontakte
Какое отношения пользователей даного форума к етрй социальной сети хотелось бы узнать.

Vkontakte
Здравствуйте уважаемые форумчани. Проблема поставила меня просто в ступор. После установки...

VKONTAKTE
Какие вазможности вы хотите видеть на сайте ВКОНТАКТЕ. Что там нет? Что нужно отредактировать или...

vkontakte.ru
При открытии любой страници открываются страница вконтакте с просьбой ввести id или имя...

16
Заблокирован
20.04.2011, 00:50 2
В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - - (no file)
нажмите "Fix checked"

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

PROMNET-NET - ваш провайдер?

Известно, что за назначенные задания?
C:\Windows\tasks\{7C68C7F6-8CCC-4117-8703-61C3F1E66A47}.job
C:\Windows\tasks\{91178EF2-1C71-4FF6-A247-86F9E54BD77B}.job
1
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
20.04.2011, 01:11  [ТС] 3
Цитата Сообщение от Katharsis Посмотреть сообщение
В логе сканирования Hijackthis отметьте:
нажмите "Fix checked"
это есть


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
есть смысл сканировать, если не удалось обновиться как автоматически, так и по ссылке?


PROMNET-NET - ваш провайдер?

Известно, что за назначенные задания?
на оба вопроса ответ "НЕТ"...
0
Заблокирован
20.04.2011, 22:24 4
93.188.164.36,93.188.160.106 - точно не ваши DNS? Узнайте у провайдера правильные.

Цитата Сообщение от dbaik Посмотреть сообщение
есть смысл сканировать, если не удалось обновиться как автоматически, так и по ссылке?
Скачать удалось, а обновить не можете? Не ко всем антивирусным ресурсам есть доступ? Делайте без обновления.

Цитата Сообщение от dbaik Посмотреть сообщение
Известно, что за назначенные задания?
Значит удалим.

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Windows\tasks\{91178EF2-1C71-4FF6-A247-86F9E54BD77B}.job'); 
 DeleteFile('C:\Windows\tasks\{7C68C7F6-8CCC-4117-8703-61C3F1E66A47}.job');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьютер перезагрузится

лог avz повторите
1
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
20.04.2011, 22:35  [ТС] 5
Цитата Сообщение от Katharsis Посмотреть сообщение
93.188.164.36,93.188.160.106 - точно не ваши DNS? Узнайте у провайдера правильные.
мои 109.86.2.2, 109.86.2.21

Скачать удалось, а обновить не можете? Не ко всем антивирусным ресурсам есть доступ? Делайте без обновления.

Значит удалим.

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Windows\tasks\{91178EF2-1C71-4FF6-A247-86F9E54BD77B}.job'); 
 DeleteFile('C:\Windows\tasks\{7C68C7F6-8CCC-4117-8703-61C3F1E66A47}.job');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьютер перезагрузится

лог avz повторите
сделал без обновления, логи в аттаче
0
Заблокирован
20.04.2011, 23:08 6
большие цитаты вставлять не нужно.

Цитата Сообщение от dbaik Посмотреть сообщение
логи в аттаче
не вижу

DNS в настройках подключения замените на правильные:
подключение - сеть - "протокол интернета версии4 tcp/ipv4" - кнопка "свойства" - вкладка "общие" - раздел "использоватьь следующие адреса DNS серверов". Впишите 109.86.2.2 как основной и 109.86.2.21 как альтернативный.
1
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
20.04.2011, 23:44  [ТС] 7
не вижу
вот логи
Вложения
Тип файла: zip virusinfo_syscheck.zip (18.1 Кб, 9 просмотров)
Тип файла: zip mbam-log-2011-04-20 (20-08-03).zip (979 байт, 14 просмотров)
0
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
21.04.2011, 00:02  [ТС] 8
Цитата Сообщение от Katharsis Посмотреть сообщение
DNS в настройках подключения замените на правильные:
заменил
0
Заблокирован
21.04.2011, 00:52 9
в mbam удалите:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces \{7D887B40-CBC8-48F5-B3F7-60F846D4573C}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces \{CC29D589-3B5F-401C-9018-87E2E410E810}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces \{CC29D589-3B5F-401C-9018-87E2E410E810}\DhcpNameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.
Обновите базы и повторите лог. Теперь не должно вас перекидывать на левые сайты.
1
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
21.04.2011, 02:15  [ТС] 10
обновился, нашел только
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces \{CC29D589-3B5F-401C-9018-87E2E410E810}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.
удалил,

логи:
Вложения
Тип файла: zip virusinfo_syscheck.zip (12.2 Кб, 7 просмотров)
Тип файла: zip mbam-log-2011-04-21 (02-07-32).zip (979 байт, 12 просмотров)
0
Заблокирован
21.04.2011, 12:26 11
Доудалите в mbam (отметьте, нажмите кнопку "удалить"):

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces \{CC29D589-3B5F-401C-9018-87E2E410E810}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.36,93.188.160.106) Good: () -> No action taken.

Заражённые файлы:
c:\Users\dbaik\doctorweb\quarantine\CW.exe (Hoax.ArchSMS) -> No action taken.
лог mbam ещё раз повторите
1
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
22.04.2011, 08:50  [ТС] 12
удалил, лог:
Вложения
Тип файла: zip mbam-log-2011-04-22 (08-42-26).zip (774 байт, 17 просмотров)
0
Заблокирован
22.04.2011, 10:34 13
Сейчас перекидывает на левые сайты?
0
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
22.04.2011, 11:23  [ТС] 14
замечено не было. Подскажите, пожалуйста, как в дальнейшем защитить компьютер от заразы?
0
Заблокирован
22.04.2011, 11:33 15
Пароли от контакта и другие поменяйте ещё раз.

Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Для этого скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000dd

Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
0
0 / 0 / 0
Регистрация: 18.04.2011
Сообщений: 12
22.04.2011, 11:45  [ТС] 16
Цитата Сообщение от Katharsis Посмотреть сообщение
- не работать за компьютером с правами администратора
в win7, по умолчанию, ведь не с правами админа?
0
Заблокирован
22.04.2011, 11:46 17
Цитата Сообщение от Katharsis Посмотреть сообщение
- не работать за компьютером с правами администратора
Да, это больше XP касается
1
22.04.2011, 11:46
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.04.2011, 11:46
Помогаю со студенческими работами здесь

Vkontakte API
Как в C++ пользоваться Vkontakte API?

vkontakte windows 7
y menya vinda7 ktoto skachal chto to s kontakta, a teper' ya ne mogy zayti v kontakt i daze na...

Игра vkontakte
Привет всем. Не знал в какой раздел запостить, так что сорри. Итак моя первоочередная цель -...

Android и vkontakte
Добрый вечер. Такой вопрос. Есть группа в вк, которая постоянно добавляет новые записи. Как можно...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru