Перейти к содержимому


Фото
- - - - -

Вирус от расширения скачать музыку в контакте

в контакте

  • Please log in to reply
33 ответов в этой теме

#1 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 14:21

Вчера зашла в контакт открыла игру дикий запад, увидела с правой стороны в столбик появились в ряд реклама за всеми словами и за игрой я закрыла всё! Зашла в расширения гугл хром и отключила и удалила расширение скачать музыку в контакте заново зашла в контакт иконки рекламы пропали но некоторые игры не запускаются!Нажимаю на ссылку приложения в меню с лева, открывается дикий запад но не процентов загрузки ни чего только белый экран, только вверху реклама игр, вчера началась эта проблема, кстати торговый квартал, мегаполис, территория фермеров, poker jet, моя империя, тоже также никакой загрузки просто белый экран, а например другие игры открываются такие как елочка, инди кот, птичий городок, нано-ферма! 
Версия Flash Player последняя!Игру перезапускала комбинацией Ctrl+F5! Чистила кеш в браузере! Удаляла игру из списка своих приложений, а потом вернула обратно! Пробовала выйти из «Вконтакте», а затем снова войти. Игра не открывается вообще не в одном браузере также белый экран! Прикрепленный файл  DrWebSysInfo.log   476К   2 Скачано разПрикрепленный файл  hijackthis.log   13,54К   4 Скачано разПрикрепленный файл  ipc.log   2,29К   2 Скачано разПрикрепленный файл  cureit.log   4,89Мб   1 Скачано раз



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 364 Сообщений:

Отправлено 26 Февраль 2014 - 14:21

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 26 Февраль 2014 - 14:57

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 
http://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L
1QzutDtDtByDtBtByEzyyBzztDtDyD0A0CzztN0D0Tzu0CtByCyDtN1L2XzutBtFt
CtFtCtFtAtCtB&cr=1777471687
O2 - BHO: Funmoods Helper Object - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - C:\PROGRA~1\Funmoods\1.5.23.22\bh\escort.dll (file missing)
O3 - Toolbar: Funmoods Toolbar - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\PROGRA~1\Funmoods\1.5.23.22\escorTlbr.dll (file missing)

Если это удаляли, то дочистить с помощью HijackThis (Scan ->V-> FixChecked)


Сиюминутное Ригпа бессущностно и ясно.

 


#4 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 15:00

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 
http://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L
1QzutDtDtByDtBtByEzyyBzztDtDyD0A0CzztN0D0Tzu0CtByCyDtN1L2XzutBtFt
CtFtCtFtAtCtB&cr=1777471687
O2 - BHO: Funmoods Helper Object - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - C:\PROGRA~1\Funmoods\1.5.23.22\bh\escort.dll (file missing)
O3 - Toolbar: Funmoods Toolbar - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\PROGRA~1\Funmoods\1.5.23.22\escorTlbr.dll (file missing)

Если это удаляли, то дочистить с помощью HijackThis (Scan ->V-> FixChecked)

 

Можно пожалуйста поподробнее? я не чего не удаляла что именно нужно удалить что красным цветом? 



#5 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 26 Февраль 2014 - 15:04

Три указанные строки найти в окне результатов сканирования, пометить птичками и нажать кнопку "Fix checked".
Почтовый сервер Eserv тоже работает с Dr.Web

#6 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 15:19

Три указанные строки найти в окне результатов сканирования, пометить птичками и нажать кнопку "Fix checked".

Выбрала эти три строки и нажала fix checked появилось окно Hijack This is about to remove a BHO and the corresponding file from your system. Close all internet explorer windows before continuing for the best chance of success. нажала ок!

Строки удалились! Но игры так и не открываются!



#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 15:26

Удалить хром.

На вопрос сохранять ли данные-нет.

Скачать и установить заново хром.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 15:30

Удалить хром.

На вопрос сохранять ли данные-нет.

Скачать и установить заново хром.

Пробовала не помогает! Я наверно все браузеры перепробовала не в одном не открываются игры все одинаково белый экран и всё!



#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 15:36

 

Удалить хром.

На вопрос сохранять ли данные-нет.

Скачать и установить заново хром.

Пробовала не помогает! Я наверно все браузеры перепробовала не в одном не открываются игры все одинаково белый экран и всё!

 

 

Сбрасывали настройки роутера?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 15:38

 

 

Удалить хром.

На вопрос сохранять ли данные-нет.

Скачать и установить заново хром.

Пробовала не помогает! Я наверно все браузеры перепробовала не в одном не открываются игры все одинаково белый экран и всё!

 

 

Сбрасывали настройки роутера?

 

Нет я не умею!



#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 15:48

 

 

 

Удалить хром.

На вопрос сохранять ли данные-нет.

Скачать и установить заново хром.

Пробовала не помогает! Я наверно все браузеры перепробовала не в одном не открываются игры все одинаково белый экран и всё!

 

 

Сбрасывали настройки роутера?

 

Нет я не умею!

 

Заходим на ютуб и набираем в поиске "сбросить настройки роутера"


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 15:58

 

 

 

 

Удалить хром.

На вопрос сохранять ли данные-нет.

Скачать и установить заново хром.

Пробовала не помогает! Я наверно все браузеры перепробовала не в одном не открываются игры все одинаково белый экран и всё!

 

 

Сбрасывали настройки роутера?

 

Нет я не умею!

 

Заходим на ютуб и набираем в поиске "сбросить настройки роутера"

 

у меня нет роутера :o



#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 16:05

на всякий случай пофикситье в HJ строчку

O4 - HKCU\..\Run: [74f17bff730616268c31b453b118d800] iexplore.exe

 

----

В настройках DNS стоит -автоматически?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 16:10

2staff

 

Внезапно DrWebSysInfo.log :facepalm:

https://bugs.drweb.com/view.php?id=80717


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 16:11

на всякий случай пофикситье в HJ строчку

O4 - HKCU\..\Run: [74f17bff730616268c31b453b118d800] iexplore.exe

 

----

В настройках DNS стоит -автоматически?

удалила эту строчку! А где найти настройки Dns?



#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 16:13

http://wiki.drweb.com/index.php/Userinit3

Смена DNS


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 16:22

Да в настройках DNS стоит -автоматически



#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 16:24

сделайте лог drwebsysinfo и приложите его сюда(DrWebSysInfo.log -это не он)

 

он будет в архиве ...примерно такого имени MAX_Max_020214_130730.zip 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 Biku

Biku

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 26 Февраль 2014 - 16:30

сделайте лог drwebsysinfo и приложите его сюда(DrWebSysInfo.log -это не он)

 

он будет в архиве ...примерно такого имени MAX_Max_020214_130730.zip 

Прикрепленный файл  BIKU-ПК_Biku_260214_190430.zip   6,14Мб   3 Скачано раз



#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 16:47

А если в консоли от админа ввести ipconfig /flushdns

и перезагрузиться


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro



Also tagged with one or more of these keywords: в контакте