Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не могу войти в mail.ru, vk.com и odnoklassniki.ru (http://forum.oszone.net/showthread.php?t=257871)

sergeymihalych@vk 04-04-2013 18:19 2125756

Не могу войти в mail.ru, vk.com и odnoklassniki.ru
 
Здравствуйте! Пару дней назад обнаружил, что не могу войти в mail.ru, vk.com и odnoklassniki.ru - только эти три сайта. Мне сообщают якобы "Уважаемый пользователь, Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы."

Пытаясь войти в почту мне предлагают сменить пароль на новый и, чтобы пришёл код подтверждения, добавить мобильный телефон, на который через несколько секунд приходит сообщение (7781), где просят ответить на сообщение, указав свой возраст для подтверждения активации аккаунта. Ответив на сообщение (вот наивный дурак!) мне приходит повторное где говорится о том, что на моём балансе недостаточно средств (жадность хакеров?). С социальными сетями так же (только в vk.com не просит смены пароля - только ввести заново, а в odnoklassniki.ru если не пришёл код подверждения ещё предлагается отправить другое смс-сообщение на номер 4016 (или 4015) с вашим личным идентификатором... ). Пробывал зайти с другого компьютера - всё работает, всё в порядки, ничего не взломано. Искал и пробЫвал разные пути решения проблемы. Файл hosts в порядке, нет там никаких лишних записей, но на всякий случай автоматически заменил его новым, а результата нет. У меня антивирус KIS, но даже Dr.Web CureiT и malwarebytes anti-malware не помогли, хотя какие то вредоносные программы излечили. Помогите решить проблему, какой то экзотический вирус прям попался, прикрепил логи. Заранее спасибо!

iskander-k 04-04-2013 18:33 2125768

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)


Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Эти адреса вам знакомы ?
Код:


O17 - HKLM\System\CCS\Services\Tcpip\..\{14A1E69B-AD51-4E3C-B5CB-F1343CE38CBA}: NameServer = 85.234.32.35,85.234.33.23
O17 - HKLM\System\CS1\Services\Tcpip\..\{14A1E69B-AD51-4E3C-B5CB-F1343CE38CBA}: NameServer = 85.234.32.35,85.234.33.23
O17 - HKLM\System\CS2\Services\Tcpip\..\{14A1E69B-AD51-4E3C-B5CB-F1343CE38CBA}: NameServer = 85.234.32.35,85.234.33.23

ваш провайдер ?

Код:

IP Address        85.234.32.35
Host        ns1.ptcomm.ru
Location        RU RU, Russian Federation
City        Penza, 57 -
Organization        JSC Penzenskie Telecommunikatsii
ISP        CJSC Comstar-Regions
AS Number        AS35728 CJSC "Comstar-Regions"
Latitude        53°20'07" North


sergeymihalych@vk 04-04-2013 18:55 2125784

Цитата:

Цитата iskander-k
Сделайте еще лог Universal Virus Sniffer (UVS)
Дождитесь окончания работы программы и прикрепите лог к посту в теме. »

Спасибо, что ответили! Да, адреса знакомы, провайдер мой. Сделал всё как вы написали, прикрепил ещё один лог.

iskander-k 04-04-2013 19:01 2125788

Цитата:

Цитата sergeymihalych@vk
Сделал всё как вы написали, прикрепил ещё один лог. »

Где ?

ни одного не вижу ...

sergeymihalych@vk 04-04-2013 19:03 2125789

Вложений: 1
Цитата:

Цитата sergeymihalych@vk
Спасибо, что ответили! Да, адреса знакомы, провайдер мой. Сделал всё как вы написали, прикрепил ещё один лог. »

А теперь видите?

iskander-k 04-04-2013 23:01 2125928

1. зачем удалили свои логи ?


2.

Проверьте файл C:\WINDOWS\SYSTEM32\RPCSS.DLL на http://virustotal.com/ - ссылку на результат выложите в сообщение.

Скачайте и проверьте компьютер утилитой http://www.kaspersky.ru/antivirus-removal-tool

если 2 пункт не даст результатов попробуйте выполнить эти инструкции http://forum.oszone.net/thread-257854.html

sergeymihalych@vk 04-04-2013 23:19 2125939

Цитата:

Цитата iskander-k
1. зачем удалили свои логи ?
2.
Проверьте файл C:\WINDOWS\SYSTEM32\RPCSS.DLL на http://virustotal.com/ - ссылку на результат выложите в сообщение.
и попробуйте выполнить эти инструкции http://forum.oszone.net/thread-257854.html »


1. Я извиняюсь, сумма вложенных файлов превысил допустимый объём, мне больше нельзя было вложить поэтому пришлось удалить прошлые, чтобы освободить место.

2. Вот проверил, ссылка https://www.virustotal.com/ru/file/8...is/1365102890/

Пробую выполнить другие ваши инструкции.

iskander-k 04-04-2013 23:59 2125957

касперским сначала проверьтесь

sergeymihalych@vk 05-04-2013 00:04 2125963

Цитата:

Цитата iskander-k
касперским сначала проверьтесь »

Касперский ничего не обнаружил, но какая то вредоносная программа на компе имеется. Я уже удалил Касперский и поставил comodo internet security.

SolarSpark 05-04-2013 06:41 2126035

sergeymihalych@vk, у вас подмена C:\WINDOWS\SYSTEM32\RPCSS.DLL

Выполняйте инструкции http://forum.oszone.net/thread-257854.html по замене системного файла в безопасном режиме

regist 05-04-2013 11:10 2126116

+ установите это обновление и проверьте, что с проблемой.

sergeymihalych@vk 06-04-2013 23:27 2127185

Спасибо всем за помощь, но похоже вирус взял вверх. Пытался сделать последнюю инструкцию, войти в безопасный режим и заменить тот файл, но в итоге возник чёрный экран и на нём курсор от мышки, которая работала, а на самом экране ничего. В обычном режиме то же самое. Пытался вызвать диспетчер устройств и ни в какую, что я только не нажимал... Придётся видимо систему переустанавливать. Моя ошибка ещё в том, что я в своё время отключил брэндамауер и обновление системы. Ещё раз спасибо всем за помощь.

iskander-k 07-04-2013 18:25 2127614

Цитата:

Цитата sergeymihalych@vk
Пытался сделать последнюю инструкцию, »

какой файл загружали ?

Войдите в выбор загрузок (как в безопасный режим) и выберите - Последнюю удачную конфигурацию.

Либо если имеете дистрибутив вставьте и выберите восстановление системы.

sergeymihalych@vk 07-04-2013 20:40 2127745

Цитата:

Цитата iskander-k
какой файл загружали ?
Войдите в выбор загрузок (как в безопасный режим) и выберите - Последнюю удачную конфигурацию.
Либо если имеете дистрибутив вставьте и выберите восстановление системы. »

Файл по ссылке, которую вы мне давали. Я не могу войти в выбор загрузок, у меня после заставки возникает чёрный экран, на котором нет ничего, только стрелка от мышки, на команды клавы не реагирует. После перезагрузки мне предлагают выбрать обычный режим и 3 разных безопасного режима, там даже нет кнопки "Устранения неполадок компьютера".

regist 07-04-2013 21:32 2127795

Цитата:

Цитата sergeymihalych@vk
Я не могу войти в выбор загрузок, у меня после заставки возникает чёрный экран, на котором нет ничего, только стрелка от мышки, на команды клавы не реагирует. »

не надо в виндоус загружать это надо выбрать ещё до его загрузки. Примерно как написано здесь , только выберите последнюю удачную конфигурацию вместо безопасного режима. Старая dll у вас сохранилась ? В инструкции её рекомендуют переменовать.+ Live Cd у вас есть ?

sergeymihalych@vk 07-04-2013 22:04 2127824

Цитата:

Цитата regist
не надо в виндоус загружать это надо выбрать ещё до его загрузки. Примерно как написано здесь , только выберите последнюю удачную конфигурацию вместо безопасного режима. Старая dll у вас сохранилась ? В инструкции её рекомендуют переменовать.+ Live Cd у вас есть ? »

Да как вы не понимаете - у меня нет такой кнопки как Загрузка последней удачной конфигурации, там только Безопасный режим и Обычный режим. А Live Cd у меня нету. До dll я просто не дошёл, ибо чёрный экран.

regist 07-04-2013 22:37 2127862

sergeymihalych@vk, поподробней можно ? я правильно поня, что инструкцию по замене файла вы выполнить не успели (файл не меняли) так как раньше появилась эта проблема с чёрным экраном ?

sergeymihalych@vk 07-04-2013 23:00 2127881

Цитата:

Цитата regist
sergeymihalych@vk, поподробней можно ? я правильно поня, что инструкцию по замене файла вы выполнить не успели (файл не меняли) так как раньше появилась эта проблема с чёрным экраном ? »

Да, всё правильно поняли. Я как раз начинал выполнять эту процедуру, скачал файл, перезагрузил систему, нажал f8 и выбрал безопасный режим, начал грузится и всё - после логотипа чёрный экран и курсор. Дело до замены файла не дошло, потому что чёрный экран смерти (вроде так его называют). Но самое интересное, что и в обычном режиме так.

regist 07-04-2013 23:32 2127900

Цитата:

Цитата sergeymihalych@vk
Да как вы не понимаете - у меня нет такой кнопки как Загрузка последней удачной конфигурации, там только Безопасный режим и Обычный режим. А Live Cd у меня нету »

в таком случае думаю без Live CD вам никак не обойтись, постарайтесь его найти или скачать.

sergeymihalych@vk 08-04-2013 00:10 2127923

Цитата:

Цитата regist
в таком случае думаю без Live CD вам никак не обойтись, постарайтесь его найти или скачать. »

Да я систему буду переустанавливать. Жаль конечно, на последнем этапе не удалось решить проблему.

iskander-k 08-04-2013 00:27 2127930

Цитата:

Цитата sergeymihalych@vk
Да я систему буду переустанавливать. Жаль конечно, на последнем этапе не удалось решить проблему. »

перед этим попробуйте
Цитата:

Цитата iskander-k
дистрибутив вставьте и выберите восстановление системы. »

начнете устанавливать и выберите - Восстановление. Установщик проверит и восстановит работоспособность системы.


Время: 17:39.

Время: 17:39.
© OSzone.net 2001-