Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Баннер Вконтакте

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Интернете] >> Баннер Вконтакте
Имя
Сообщение << Старые топики   Новые топики >>
Баннер Вконтакте - 2012-01-23 16:18:45.420000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
Привет всем.У меня проблема.Захожу вконтакт,ввожу данные тут выскакивает окно типо какая-то валидация вконтакте,нужно ввести номер мобилы для выявления человек я или бот,а потом отправить полученный код на 5581 . Кто знает как от этого избавиться?Ведь явно это не Вконтакте сделали ,а какой-то перехватчик +снимает бабло..
Post #: 1
RE: Баннер Вконтакте - 2012-01-23 16:25:24.503333   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Скрин сделайте + скопируйте сюда адресную строку.
Post #: 2
RE: Баннер Вконтакте - 2012-01-24 10:15:36.310000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
http://trueimages.ru/img/99/d3/2d3c9cfabd24a685489f65b1062.jpg -скриншот

http://vk.com/# - вот куда на сайте ВКОНТАКТЕ не тыкни ,везде такая ссылка и после этот баннер вылазиет.куда бы на сайте не ткнул.Так же такая фигня и на Одноклассниках.ру

Подскажите что делать..Если можно еще подскажите чем лучше систему просканировать или полечить?
Post #: 3
RE: Баннер Вконтакте - 2012-01-24 12:34:22.860000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
Вроде системку сканировал программкой в безопасном режиме SUPERAntiSpyware ,нашло 1 троян и еще что-то,вроде удалилось,но незнаю.Может за сутки вируса снова появляются?!
Post #: 4
RE: Баннер Вконтакте - 2012-01-24 16:37:07.180000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
ПОдскажите кто что знает..как убрать этот хренов баннер вымагалтель
Post #: 5
RE: Баннер Вконтакте - 2012-01-24 18:00:28.763333   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Сделайте логи autoruns, подозреваю что у вас троян маячок.
http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
файл в формате arn залейте на файлообменник, ссылку тут оставьте.
Post #: 6
RE: Баннер Вконтакте - 2012-01-25 10:56:37.930000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
вот как и просили.Думаю я все парвильно сделал.

Ссылка - http://narod.ru/disk/38737515001/w1ll1.arn.html
Post #: 7
RE: Баннер Вконтакте - 2012-01-25 11:08:57.806666   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333






Удалить эти файлы и записи в реестре о них. Сделать повторный лог.
Post #: 8
RE: Баннер Вконтакте - 2012-01-26 06:41:39.066666   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
Удалил с помощью програмки RegSeeker ,вроде удалилось все.Но там же не файлы а идут как бы какие-то ключи?Вот все удалил.

Вот ссылка повторно. http://narod.ru/disk/38812357001/povtorno.arn.html
Post #: 9
RE: Баннер Вконтакте - 2012-01-26 12:37:13.376666   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Все тоже самое. Откройте вначале диспетчер задач и прибейте эти процессы, если они активны. Затем удалите эти записи из реестра, можете прямо в программе autoruns нажимать del на этих строках. Затем удалите файлы на диске. После этого сделайте повторный лог.
Post #: 10
RE: Баннер Вконтакте - 2012-01-26 13:58:58.570000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
http://narod.ru/disk/38835596001/AutoRuns.arn.html

nFsOBHvvWic.exe почему-то не удаляется пишет ,что процесс занят чем-то ,но чем не ясно и в диспечере нет.Еще стал замечать,что в диске C постоянно появляется какая-то папка со странными названиями типо "Vdu2YIF23jog23j" и там файл в формате dat. Очень странно
Post #: 11
RE: Баннер Вконтакте - 2012-01-26 21:05:45.283333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Откройте вначале диспетчер задач и прибейте эти процессы, если они активны.
Post #: 12
RE: Баннер Вконтакте - 2012-01-27 06:17:40.760000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
я в нем все убрал,что было надо.все сделал.смотрите выше
Post #: 13
RE: Баннер Вконтакте - 2012-01-28 13:40:58.343333   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
помогите кто нибудь( отблагодарю!!
Post #: 14
RE: Баннер Вконтакте - 2012-01-28 13:42:23.330000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
если что мой скайп - by_w1ll1 .. но пишите если что в данную тему!!ОЧень нужна помощЬ!!!
Post #: 15
RE: Баннер Вконтакте - 2012-01-28 18:22:55.956666   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
http://technet.microsoft.com/ru-ru/sysinternals/bb896653 скачай- запусти когда появляется баннер - сними скрин - выложи скрин на любой хостинг картинок, например на http://www.radikal.ru/ - сюда ссылку. На сканах должно быть видно полностью что у тебя за процессы работают.
Post #: 16
RE: Баннер Вконтакте - 2012-01-28 18:57:16.523333   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
дело в том,что баннер вылезает не на компе,а именно когда на сайт Вконтакте пытаюсь зайти,только там такая хрень вылазиет.Вот скрин - http://trueimages.ru/img/ea/56/ceac10ce9f603725a347ec1d1cd.jpg

А вот скрин окна программы которую дали - http://trueimages.ru/thumb/5e/6f/33233d39fd285b92150d1053559.png
Post #: 17
RE: Баннер Вконтакте - 2012-01-28 19:15:45.983333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Ты ещё меньше картинку по размерам не мог сделать? Сам-то хоть можешь рассмотреть что там написано? Дай нормальную картинку. Что бы можно было прочитать.
Post #: 18
RE: Баннер Вконтакте - 2012-01-29 04:51:19.723333   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
Ой просто не ту ссылку выложил,извиняюсь) Вот - http://s018.radikal.ru/i516/1201/8f/ded551d57c68.jpg
Post #: 19
RE: Баннер Вконтакте - 2012-01-29 11:18:52.090000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Хоть примерно стало понятно. Не похоже, что ты всё вычистил, что тебе ранее сказали.
Сюда http://ru.trendmicro.com/ru/products/personal/free-tools-and-services/ , качаешь, запускаешь, лог сохраняешь (он обычно как текстовый файл сохраняется) - выложишь на файлобменник - сюда ссылку.
Потом будем крутить в реестре. Умеешь работать в нём?
Post #: 20
RE: Баннер Вконтакте - 2012-01-29 13:56:45.686666   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333

svchost.exe от юзера запущен - 100% в него заинжекчен троян
Post #: 21
RE: Баннер Вконтакте - 2012-01-29 14:50:43.360000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
1.Вычистил все ,что писали.С реестром не особо силен,но смотря что нужно делать.

2.А что теперь с svhost.exe то делать?
Post #: 22
RE: Баннер Вконтакте - 2012-01-29 15:48:22.570000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Ничего не делай. Будем выяснять откуда у него лапы задние растут.
Где лог?
Post #: 23
RE: Баннер Вконтакте - 2012-01-29 16:30:54.260000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
Скачал Trend Micro по вашей ссылке ,нашлось аж 9 троянов! Но к сожалению устранить баннер что-то не удалось.

Вот ссылка на ЛОГ - http://narod.ru/disk/39050047001/hijackthis.log.html
Post #: 24
RE: Баннер Вконтакте - 2012-01-29 21:45:17.220000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Поотключай через Autoruns:
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (всё одно от него толку никакого, лучше файрволл поставь)
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (он тебе нахрен не нужен в автозагрузке, жрет только трафик)
C:\WINDOWS\system32\tlntsvr.exe (служба Telnet, её можно через службы отключить)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (служба собирающая инфу о производительности системы, она тебе нахрен не нужна)
C:\WINDOWS\system32\cidaemon.exe (индексация файлов, можно отключить через Свойства дисков, она тебе тоже не нужна)
C:\Program Files\Skype\Phone\Skype.exe (включишь когда нужно будет простым запуском)
C:\Program Files\Opera\opera.exe (это судя по всему у тебя было включено, в автозагрузке не должно быть ни в коем рази)
C:\DOCUME~1\USER\LOCALS~1\Temp\HouseCall\housecall.bin (не ясный, но если есть в автозагрузке отключи)
В реестре:
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.ru/cnt/7227 - удали стартовую страницу, поставь лучше "about:blank", будет просто пустая страница
HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.faststone.org/ThankYou.htm - тоже удали.
Далее
С:\Windows\system32\drivers\etc\ файл hosts . У тебя там и сидит дерьмо, в частности твой баннер
у тебя там должны быть одна строчка
127.0.0.1 localhost
Всё остальное должно быть со значком # впереди строчки. Это значит, что комментарии. Посмотри здесь http://www.saule-spb.ru/library/hosts.html пример
Отключи все BHO в IE.
Остальное я даже не буду смотреть и комментировать. Там у тебя вообще каша. И Addobe и Matrix, и тому подобное. Нужно садиться и чистить вручную. Жопа.
Post #: 25
RE: Баннер Вконтакте - 2012-01-30 11:35:14.560000   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
1-Все выполнил. Но немного не понял с Host. http://narod.ru/disk/39103763001/h%D0%BEsts.HТМL - вот если что он. НЕ понял что именно туда вставлять или заменять. На счет # значка вроде попытался вставить его,но всеравно баннер не убирается.Так и стоит.Посмотри Host мой.может,что не так там наделал..

2- matrix и addobe это не так страшно,по крайней мере офиц.программы.

3- cкачал программу HostEditor вот там были адреса сайтов и их IP ,в том числе там были одноклассники и вконтакте,где и вылазиет баннер. Только не понял,что нужно.Удалить их или что-то подправить?
Post #: 26
RE: Баннер Вконтакте - 2012-01-30 11:37:31.590000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
hosts чистый
Post #: 27
RE: Баннер Вконтакте - 2012-01-30 11:43:26.936666   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
Вот только что с программой взломал баннер на одноклассинках, Вконтакте что-то не убирается.Странно.И еще непонятно,в файле хост нету никаких адресов кроме основных трех. Но хоть,что-то.Видимо на одноклассниках баннер у них был не особо хороший,вконтакте чуть посложней..
Post #: 28
RE: Баннер Вконтакте - 2012-01-30 18:55:34.643333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Ещё раз, последний, иначе разбирайтесь кто-то с ним другой, файл host выложи на файлообменник, ссыклу сюда. Задолбал, тупит.
Post #: 29
RE: Баннер Вконтакте - 2012-01-31 00:19:04.890000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
В реестре посмотрите что написано по этому пути:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
ключ "DataBasePath", там должно быть "%SystemRoot%\System32\drivers\etc"
Post #: 30
RE: Баннер Вконтакте - 2012-01-31 07:03:59.216666   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
w1ll1
Прочитай фразы: "Вот только что с программой взломал баннер на одноклассинках, Вконтакте что-то не убирается."
И что это значит? Какой программой, как взломал, что взломал и что не убирается?
"И еще непонятно,в файле хост нету никаких адресов кроме основных трех. "
А какие адреса должны быть в hosts? А какие у тебя есть? И что там вообще должно быть?
"Но хоть,что-то.Видимо на одноклассниках баннер у них был не особо хороший,вконтакте чуть посложней.. "
Это к чему?

Тебе конкретно указали почистить файл hosts и оставить там только одну строчку. Все остальные или удалить или закоментировать. ТОЛЬКО ЭТО. Больше тебя ничего не просили делать. И что теперь у тебя? Ты накрутил что-то. Что накрутил? Что делал? Что получил? И какие делать выводы? И главное, ЧТО ТЕПЕРЬ ДЕЛАТЬ ДАЛЬШЕ?
Post #: 31
RE: Баннер Вконтакте - 2012-01-31 12:59:03.306666   
w1ll1

Сообщений: 49
Оценки: 0
Присоединился: 2011-10-07 14:25:40.950000
http://narod.ru/disk/39178935001/h%D0%BEsts.html -вот файл(я его уже выше выкладывал)

2.Через программу удалил все сайты из host ,и баннер с одноклассников убрался,но ВК почемуто нет.

3.Ну нехотите помагать - не помогайте.я вас не заставляю.
Post #: 32
RE: Баннер Вконтакте - 2012-01-31 18:25:49.990000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Через какую программу удалил? И что удалил? А ты уверен, что эта программа не ставит тебе что-нибудь ещё?
Далее поехали.
Теперь чётко и ясно опиши, что у тебя сейчас. Лучше с примерами, можно со скринами. Чтобы было понятней.

А кто ж тебе поможет бесплатно, кроме нас? Сам-то ты только кнопку Пуск можешь найти.
Post #: 33
RE: Баннер Вконтакте - 2012-02-23 21:46:14.216666   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
del
Post #: 34
RE: Баннер Вконтакте - 2012-02-24 06:51:16.236666   
HUGO_BOSS

Сообщений: 2146
Оценки: 157
Присоединился: 2007-11-22 09:38:07.850000
svchost.exe в какой папке лежит?
C:Window/System32/svchost.exe или C:Window/svchost.exe 
Post #: 35
RE: Баннер Вконтакте - 2012-02-24 10:08:13.580000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Кто удалил предыдущее сообщение (№33), оно было после поста zzsnn ?
Post #: 36
RE: Баннер Вконтакте - 2012-02-24 17:07:25.243333   
HUGO_BOSS

Сообщений: 2146
Оценки: 157
Присоединился: 2007-11-22 09:38:07.850000

quote:

ORIGINAL: Flint_ta

Кто удалил предыдущее сообщение (№33), оно было после поста zzsnn ?

Твой пост был?
Post #: 37
RE: Баннер Вконтакте - 2012-02-24 17:12:21.303333   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
нет не мой, но я на него ответил. сейчас получается что я ответил в пустоту, просто апнув топик.
Post #: 38
RE: Баннер Вконтакте - 2012-02-24 17:15:14.883333   
HUGO_BOSS

Сообщений: 2146
Оценки: 157
Присоединился: 2007-11-22 09:38:07.850000
quote:

ORIGINAL: Flint_ta

нет не мой, но я на него ответил. сейчас получается что я ответил в пустоту, просто апнув топик.

Я только зашел. Посты в корзине не вижу, точнее корзина не открывается. Я пост не удалял.
Post #: 39
RE: Баннер Вконтакте - 2012-02-24 17:18:22.730000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Тогда удалите все начиная с 33 )
Post #: 40
Страниц:  [1]
Все форумы >> [В Интернете] >> Баннер Вконтакте







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.