С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.95/22: Рейтинг темы: голосов - 22, средняя оценка - 4.95
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8

Подмена страницы в vk

26.11.2012, 17:57. Показов 4670. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте! С такой проблемой я сталкиваюсь впервые, и всех моих скудных познаний не хватило, чтобы ее решить. Если в двух словах, то не могу зайти в vk. Если более подробно, то, я думаю, дело в некоторого рода подмене страницы vk.com/login.php. Информацию с сайта (паблики, профайлы) вообще можно смотреть и без авторизации, как известно, но сначала происходит валидация через login.php. Так как проблема у меня в этой странице, просмотр мне закрыт. Также мне закрыта возможность восстановления пароля и прочие, ссылающиеся на login.php. Внизу этой страницы указаны годы 2006-2011, что точно говорит о ее подмене. Главная же страница vk.com/index.php вроде настоящая. Надеюсь, эти догадки не сбили вас с возможного решения, и я не зря их расписал. Конечно же, hosts чист. CureIt ничего не нашел даже после нескольких проверок. Помимо вышеуказанной проблемы я ничего не нашел, компьютер по-прежнему работоспособен и все остальные сайты грузятся без проблем. Очень надеюсь на вашу помощь, спасибо.
Вложения
Тип файла: zip virusinfo_syscheck.zip (30.6 Кб, 20 просмотров)
Тип файла: zip virusinfo_syscure.zip (46.8 Кб, 11 просмотров)
Тип файла: rar info.rar (7.7 Кб, 14 просмотров)
Тип файла: rar log.rar (8.0 Кб, 14 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
26.11.2012, 17:57
Ответы с готовыми решениями:

Подмена файла hosts, подмена стартовой страницы, обращение utorrent к подозрительным адресам
Добрый день! Попал в руки ноутбук со следующей проблемой: браузер не открывал доступ к сайтам и поисковым системам, сообщая о использовании...

Подмена страницы vk.com
Здравствуйте, возникла следующая проблема по адресу vk.com располагается фейковая страница контакта, просит ввести телефон и всё такое. На...

Подмена страницы vk.com
Моя проблема аналогична этой теме: https://www.cyberforum.ru/viruses/thread709805.html После попытки авторизации на сайте www.vk.com...

13
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.11.2012, 18:46
Логи Rsit не открываются...и выложите их без пароля.

Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите и переделайте логи AVZ.
0
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
26.11.2012, 18:49  [ТС]
Странно, но пароль я не устанавливал и архивы открываются без проблем.
Черт побери, я посмотрел, что версия AVZ 4.39 и передумал обновлять что-либо. Окей, сейчас буду.
Вложения
Тип файла: zip info.zip (7.9 Кб, 4 просмотров)
Тип файла: zip log.zip (8.2 Кб, 8 просмотров)
0
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
26.11.2012, 19:56  [ТС]
Вот новые логи. Теперь все верно?
И, кстати говоря, некоторые страницы на главной vk (типа техподдержки, правил и т.д.) выдают file not found. Так же, как и виджет контактовский на этом сайте.
Спасибо.
Вложения
Тип файла: zip virusinfo_syscure.zip (21.8 Кб, 15 просмотров)
Тип файла: zip virusinfo_syscheck.zip (20.1 Кб, 3 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
26.11.2012, 21:32
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ _______________

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\xored.sys','');
 DeleteFile('C:\Windows\xored.sys');
 RegKeyStrParamWrite('HKLM','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Windows\explorer.exe','C:\WINDOWS\explorer.exe:*:Enabled:Windows Explorer');
 DeleteFileMask('C:\Users\Табак\DoctorWeb\Quarantine', '*', false);
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('newdriver'); 
 BC_DeleteFile('C:\Windows\xored.sys'); 
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Сделайте новые логи AVZ и RSIT

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
1
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
27.11.2012, 04:01  [ТС]
Katharsis, благодарю Вас! Да, проблема была в xored.sys. Один вопрос, как вы его нашли? В логах АВЗ он был указан перед строчкой с предупреждением о потенциально вредоносном ПО, Вы так опредили? Зато теперь все работает.
Карантин на проверку я отправил.
Вложения
Тип файла: txt mbam-log-2012-11-27 (03-56-53).txt (11.4 Кб, 9 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.11.2012, 08:03
1. Если МВАМ уже закрыли, тогда просканируйте заново и удалите только эти строки:
Обнаруженные параметры в реестре: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentV ersion\Policies\Explorer|ForceClassicCon trolPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры:
Ц{њcЙ˜bwJкjUhOьШ+ДV¬б\ІоzC}Є€
Я^НChЌ<4ћиДPbY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґOє_•3В}y; ’d@#Ъѕо9H№ЛЙю—Ћ\cь¶bY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґO“x‘x”–гiЮ*lІI©BbY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґObY #”.ЂґObY#”.ЂґObY#”.ЂґObY#”.ЂґO»†z·т¦иL -> Действие не было предпринято.
Обнаруженные файлы:
C:\Users\Табак\AppData\Roaming\igfxtray. dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
2.
Цитата Сообщение от Katharsis Посмотреть сообщение
2. Сделайте новые логи AVZ и RSIT
где?

3. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск -> выполнить. В поле "открыть" впишите команду:
C:\tdsskiller.exe -qmbr -qboot
Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine<at>safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.
Лог после сканирования (файл TDSSKiller_версия_дата_время_log.txt) выложите сюда.
0
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
27.11.2012, 22:22  [ТС]
Прошу прощения, что так долго. Карантин сейчас отправлю.
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.8 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.1 Кб, 5 просмотров)
Тип файла: zip log.zip (8.3 Кб, 6 просмотров)
Тип файла: txt TDSSKiller.2.8.15.0_27.11.2012_22.05.03_log.txt (7.4 Кб, 7 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
27.11.2012, 22:39
а пароль на ваши логи я сам должен отгадать?
0
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
28.11.2012, 00:10  [ТС]
Да что же такое. Не архивирую я с паролем. Если запрашивает, попробуйте пустой.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
28.11.2012, 06:39
не подходит

Добавлено через 6 часов 9 минут
если такие проблемы с паролем - разделите log.txt на несколько частей и выложите не в архиве
0
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
28.11.2012, 14:55  [ТС]
Да, я это и собирался сделать, если не поможет в очередной раз.
Вложения
Тип файла: txt log.txt (13.2 Кб, 6 просмотров)
Тип файла: txt log2.txt (14.3 Кб, 4 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
28.11.2012, 19:08
смените все пароли

скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

потом Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 26.11.2012
Сообщений: 8
02.12.2012, 04:44  [ТС]
Katharsis, благодарю Вас. Все я и так обновляю по мере возможности, просто вирус обошел защиту. Ну не повезло, с кем не бывает.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
02.12.2012, 04:44
Помогаю со студенческими работами здесь

Вирус. Подмена ярлыков браузера и стартовой страницы
Добрый день, по глупости своей распаковал *.exe архив и начались проблемы. установились якобы амиго, vk, ок, и прочие программы, но самое...

Подмена стартовой страницы и рекламные баннеры во всех браузерах
Лог прикрепляю

Подмена ярлыков браузеров, стартовой страницы, всплывающая реклама
Здравствуйте. Начну с того, что я чайник, поэтому буду задавать глупые вопросы и, возможно, очень сильно на Ваш взгляд тупить. Племянник...

Самопроизвольное открытие страниц рекламы в браузере Opera и периодическая подмена домашней страницы
Даже после чистки SpyHunter постоянно происходит самопроизвольное открытие страниц рекламы в браузере Opera при нажатии на левую кнопку...

Динамическая подмена контента страницы по клику на ссылку, без перезагрузки всей страницы
Здравствуйте! Честно говоря точно не знал какими средствами можно реализовать, то что мне нужно, но думаю что скорее всего это jQuery. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru