Не могу войти в mail.ru, vk.com и odnoklassniki.ru
Здравствуйте! Пару дней назад обнаружил, что не могу войти в mail.ru, vk.com и odnoklassniki.ru - только эти три сайта. Мне сообщают якобы "Уважаемый пользователь, Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы."
Пытаясь войти в почту мне предлагают сменить пароль на новый и, чтобы пришёл код подтверждения, добавить мобильный телефон, на который через несколько секунд приходит сообщение (7781), где просят ответить на сообщение, указав свой возраст для подтверждения активации аккаунта. Ответив на сообщение (вот наивный дурак!) мне приходит повторное где говорится о том, что на моём балансе недостаточно средств (жадность хакеров?). С социальными сетями так же (только в vk.com не просит смены пароля - только ввести заново, а в odnoklassniki.ru если не пришёл код подверждения ещё предлагается отправить другое смс-сообщение на номер 4016 (или 4015) с вашим личным идентификатором... ). Пробывал зайти с другого компьютера - всё работает, всё в порядки, ничего не взломано. Искал и пробЫвал разные пути решения проблемы. Файл hosts в порядке, нет там никаких лишних записей, но на всякий случай автоматически заменил его новым, а результата нет. У меня антивирус KIS, но даже Dr.Web CureiT и malwarebytes anti-malware не помогли, хотя какие то вредоносные программы излечили. Помогите решить проблему, какой то экзотический вирус прям попался, прикрепил логи. Заранее спасибо! |
Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Эти адреса вам знакомы ? Код:
Код:
IP Address 85.234.32.35 |
Цитата:
|
Цитата:
ни одного не вижу ... |
Вложений: 1
Цитата:
|
1. зачем удалили свои логи ?
2. Проверьте файл C:\WINDOWS\SYSTEM32\RPCSS.DLL на http://virustotal.com/ - ссылку на результат выложите в сообщение. Скачайте и проверьте компьютер утилитой http://www.kaspersky.ru/antivirus-removal-tool если 2 пункт не даст результатов попробуйте выполнить эти инструкции http://forum.oszone.net/thread-257854.html |
Цитата:
1. Я извиняюсь, сумма вложенных файлов превысил допустимый объём, мне больше нельзя было вложить поэтому пришлось удалить прошлые, чтобы освободить место. 2. Вот проверил, ссылка https://www.virustotal.com/ru/file/8...is/1365102890/ Пробую выполнить другие ваши инструкции. |
касперским сначала проверьтесь
|
Цитата:
|
sergeymihalych@vk, у вас подмена C:\WINDOWS\SYSTEM32\RPCSS.DLL
Выполняйте инструкции http://forum.oszone.net/thread-257854.html по замене системного файла в безопасном режиме |
+ установите это обновление и проверьте, что с проблемой.
|
Спасибо всем за помощь, но похоже вирус взял вверх. Пытался сделать последнюю инструкцию, войти в безопасный режим и заменить тот файл, но в итоге возник чёрный экран и на нём курсор от мышки, которая работала, а на самом экране ничего. В обычном режиме то же самое. Пытался вызвать диспетчер устройств и ни в какую, что я только не нажимал... Придётся видимо систему переустанавливать. Моя ошибка ещё в том, что я в своё время отключил брэндамауер и обновление системы. Ещё раз спасибо всем за помощь.
|
Цитата:
Войдите в выбор загрузок (как в безопасный режим) и выберите - Последнюю удачную конфигурацию. Либо если имеете дистрибутив вставьте и выберите восстановление системы. |
Цитата:
|
Цитата:
|
Цитата:
|
sergeymihalych@vk, поподробней можно ? я правильно поня, что инструкцию по замене файла вы выполнить не успели (файл не меняли) так как раньше появилась эта проблема с чёрным экраном ?
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Время: 17:39. |
Время: 17:39.
© OSzone.net 2001-