| в контакте вход не работает |
| Makcum | Дата: Среда, 17.11.2010, 02:40 | Сообщение # 181 |
Группа: Пользователи
Сообщений: 3
Статус: Offline
| hex, оу, спасибо за ссылку, очень помогло. Quote (hex) Например подключев Интернет на ПК не через вашего провайдера и роутер а через мобильный телефон. Телефон будет играть просто роль модема. В России мобильный интернет есть почти везде, в США думаю и подавно. Этим вы обойдете роутер и вашего провайдера. Не работает виноват комп, работает, причина роутер - провайдер. Либо попросите приятеля с ноутбуком зайти в гости и подключиться через вашу линию. Убедитесь что ранее на ноуте VK.com работал. Если у вас ноут друга заходить не хочет. Значит виновата связка роутер - провайдер. Так же для теста можно одолжить роутер у знакомых. К сотовой связи не подключен, друг с ноутом ко мне не притащиться, да и проблема не в компе т.к. плеер на базе линукса подключается напрямую к роутеру, не через компы, их вообще можно отрубить. Так что просто попрошу друга зайти на сайт, тут у всех провайдер один и тот же т.к. в глубинке живу, и дальше по обстоятельствам буду смотреть: писать провайдеру или нет. Так что проблема в процессе решения, спасибо за советы.
Сообщение отредактировал Makcum - Среда, 17.11.2010, 02:40 |
| |
| | |
| hex | Дата: Среда, 17.11.2010, 13:43 | Сообщение # 182 |
Группа: Администраторы
Сообщений: 132
Статус: Offline
| cmycmympuk Это вирус или троян Quote (cmycmympuk) >>> C:\WINDOWS\system32\iexplorer.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности) Проверка завершена iexplorer.exe - так называется процесс браузера IE, только настоящий находится в Program Files. У вас очевидная маскировка под легальный процесс. Удаляйте. Просто так он скорее всего не удалится, зайдите в безопасном режиме (жать F8 при загрузке ПК) и убейте его от туда. карина Quote (карина) а если у меня нечего нет в етом файле hosts вобще пусто? и в контакт немогу зайти то что мне делать? Файл hosts никогда не пустой, если вы сами ничего от туда не удаляли. Тем не менее отсутствие этого файла или его полное очищение не страшно. Страшно когда в нем прописаны вредоносные команды (не ваш случай). Что делать. Искать вирус. Он может быть в людой папке под любым именем. Что, как искать и где в этом форуме написано уже более 12 страниц.
Хотите получить подробный ответ, задайте подробный вопрос.
|
| |
| | |
| Lithium | Дата: Понедельник, 22.11.2010, 01:13 | Сообщение # 183 |
Группа: Пользователи
Сообщений: 2
Статус: Offline
| Здраствуйте ситуация следующая... Недавно вот решил поставить прогу Lovivkontakte... Видимо зря... 1 неделю она исправно работала, а потом контакт перестал грузится... Ну я решил убить эту прогу, но результата никакого... проги вроде и нет на компе но в контакт не заходит... Пришлось покопаться в инете поискать решение моей проблемы... перепробовал все от хоста до поиска вирусов... нашел много чего и вроде как избавился но проблема не решилась. Я пользуюсь оперой... пытал открыть и другими как сафари фаерфоксом.... ктати через этой сайт входит http://vk.antiblock.ru/ ... как мне кажется где стоит блок на вход... причем если я вхожу просто вконтакт прописывая в строке vkontakte.ru и далее логин и пароль и подключится.. реакция нулевая... если же это делаю помимо строки вписываю свой ID и пытаюсь войти выдает уже не может открыть vk.login... И еще примечательно что у меня квартире помимо станционарного компа 1 ноутбук и 1 нетбук... На стаицонарном как я уже говорил ничего не работает... Решил проверить на нетбуке и представляете работает... а вот на ноуте тоже нет... хотя на ноут прогу я эту не ставил и что туда попал например какой нить такой же вирус тоже вряд ли... на ноуте даже до этого никто контакт то и не открывал... на ноуте пробывал через Оперу... Уж не знаю реал решить эту траблу так как откат тоже не помог... вот даже и не знаю поможет ли формат... Или дело в чем то может другом???
|
| |
| | |
| Timur | Дата: Понедельник, 22.11.2010, 14:01 | Сообщение # 184 |
Группа: Пользователи
Сообщений: 33
Статус: Offline
| Lithium, то что вы ставили программу Lovivkontakte и ваша проблема с входом на сайт, скорее всего совпадение. Во-первых, программа Lovivkontakte не содержит в себе вредоносного кода. Это нормальная программа. При условии конечно что вы не качали ее на варезниках. Там под видом подобных программ легко можно скачать вирус. Все программы для компьютера нужно качать только на офф. сайтах авторов программ. Во-вторых, даже если вы скачали не начтоящую программу Lovivkontakte, то проблема бы появилась сразу, в крайнем случае после перезагрузки, но не через 10 дней. Логика понятна, раз я качал последнюю программу для контакта Lovivkontakte то виновата именно она. А больше вы не чего не качали, не устанавливали? В-третьих, не важно по чему возникла проблема. У вас есть явные проблемы с контактом, что-то вас блокирует. Все методы обнаружения и устранения проблем, вызванных вредоносным ПО сдесь описаны. Нет никакой разницы где был вирус в скачанной программе, или в присланной "фотке" от незнакомки, действует он одинаково, и методы его поиска ни чем не отличаются от описанных ранее.
Сообщение отредактировал Timur - Понедельник, 22.11.2010, 14:16 |
| |
| | |
| limon | Дата: Понедельник, 22.11.2010, 16:02 | Сообщение # 185 |
Группа: Пользователи
Сообщений: 11
Статус: Offline
| Quote (Timur) Нет никакой разницы где был вирус в скачанной программе, или в присланной "фотке" от незнакомки Насчет программ все понятно, но можно немного подробнее про фотку. Т.е. получается любой фоткой можно подхватить вирус, как же тогда общяться и как отличить опасную фотку от не опасной. Можно подробнее пожалуйста.
|
| |
| | |
| Lithium | Дата: Понедельник, 22.11.2010, 21:14 | Сообщение # 186 |
Группа: Пользователи
Сообщений: 2
Статус: Offline
| Quote (Timur) Во-вторых, даже если вы скачали не начтоящую программу Lovivkontakte, то проблема бы появилась сразу, в крайнем случае после перезагрузки, но не через 10 дней. Логика понятна, раз я качал последнюю программу для контакта Lovivkontakte то виновата именно она. А больше вы не чего не качали, не устанавливали? обьясню почему... раньше такая же была ситуация... дне 0 поиспользую и не входит в контакт после этой проги... решало ее удаление... постоянно проводить эти манипуляции надоедало поэтому забил на нее на некоторое время... вот решил вспомнить и та же ситуация но исправить как было ранее не получилось... п.с. качал с офф сайта...
|
| |
| | |
| Timur | Дата: Вторник, 23.11.2010, 13:13 | Сообщение # 187 |
Группа: Пользователи
Сообщений: 33
Статус: Offline
| Quote (Lithium) Насчет программ все понятно, но можно немного подробнее про фотку. Т.е. получается любой фоткой можно подхватить вирус, как же тогда общяться и как отличить опасную фотку от не опасной. Можно подробнее пожалуйста. Слово, фотка, я специально вывел в кавычки. Делают обычно так. Пишут вредоносную программу, делают у нее иконку как у медиа файла. Клеют к этой программе фотографию. При запуске программы человеку показывается картинка, которая хранится в программе. Т.е. внешне у человека возникает ощущение, что он посмотрел картинку, хотя на самом деле запустил программу ЗАМАСКИРОВАННУЮ под картинку. Quote (limon) как отличить опасную фотку от не опасной Надо просто быть внимательнее. Как вы поняли, это не фотография а программа "косящая" под нее, с иконкой как у фотографий. А поэтому, расширение у такого файла всегда будет .EXE или .SCR конечно программе можно дать и другое расширение (com, bat, pif ...), но в этом случае не будет видно иконки. Включите в проводнике виндовс отображение расширений, либо открывайте файлы в Тотал Коммандере, так как он показывает расширение файлов. Lithium, я не буду оспаривать вашу уверенность в том что проблема в программе Lovivkontakte. Сути дело это нискоолько не меняет. Не важно что стало причиной, важно другое, то, что на поиске проблемы это никак не отражается.
Сообщение отредактировал Timur - Вторник, 23.11.2010, 13:15 |
| |
| | |
| Kris20 | Дата: Четверг, 09.12.2010, 21:19 | Сообщение # 188 |
Группа: Пользователи
Сообщений: 3
Статус: Offline
| Здравствуйте! Помогите Пожалуйста! я не могу зайти ни в контакт, ни в одноклассники. при вводе пароля и логина, появляется страничка на котрой написано : подождите 5 минут и вам придет код для активации аккаунта, а если не придет, то отправить смс. я посмотрела файл hosts с ним все впорядке, проверила на вирусы, новых не обнаружено...может кто-нибудь знает что еще можно делать в таких случаях? причем с другого компьютера везде заходит нормально, а со своего домашнего не могу..
|
| |
| | |
| hex | Дата: Пятница, 10.12.2010, 12:58 | Сообщение # 189 |
Группа: Администраторы
Сообщений: 132
Статус: Offline
| Quote (Kris20) может кто-нибудь знает что еще можно делать в таких случаях? Если ваш hosts точно впорядке (вирус может создать и новый файл, надо смотреть путь к файлу в реестре), антивирус ничего не находит, найти и удалить вирус вручную по приведенным в этом форуме советам вам не позволяют навыки и опыт, то я могу вам сказать только два варианта что делать. 1. Отформатировать системный диск и переустановить Виндовс. 2. Нанять профессионала для чистки системы. У нас в провинции удаление вирусов блокирующих контакт стоит 300 рублей.
Хотите получить подробный ответ, задайте подробный вопрос.
|
| |
| | |
| Kris20 | Дата: Пятница, 10.12.2010, 18:06 | Сообщение # 190 |
Группа: Пользователи
Сообщений: 3
Статус: Offline
| а вы не могли бы поподробнее объяснить что значит :"вирус может создать и новый файл, надо смотреть путь к файлу в реестре"?) и каким образом можно удалить вирус вручную?
|
| |
| | |
| hex | Дата: Суббота, 11.12.2010, 13:53 | Сообщение # 191 |
Группа: Администраторы
Сообщений: 132
Статус: Offline
| Quote (Kris20) а вы не могли бы поподробнее объяснить что значит :"вирус может создать и новый файл, надо смотреть путь к файлу в реестре"?) Сообщение # 155 Quote (Kris20) и каким образом можно удалить вирус вручную? Сообщение # 65
Хотите получить подробный ответ, задайте подробный вопрос.
|
| |
| | |
| Kris20 | Дата: Суббота, 11.12.2010, 16:19 | Сообщение # 192 |
Группа: Пользователи
Сообщений: 3
Статус: Offline
| спасибо) попробую))
|
| |
| | |
| tolyasher | Дата: Воскресенье, 12.12.2010, 04:39 | Сообщение # 193 |
Группа: Пользователи
Сообщений: 1
Статус: Offline
| Добрый день, собственно проблема с логином в контакт. На сайт заходит, а вот залогинится не удается... ничего не пишет, просто остается на странице логина и все. Я далеко не юзер, но эту бяку так и не получилось выдрать. Антивирусы ничего не находят, хост нормальный, путь в реестре к нему тоже нормальный. В процессах бяки не вижу. Может вы что то увидите... кидаю ссылку на скрин с процессами, скрины с автозапуском и лог с программы АВЗ. Скрины с автозапуском не кидаю пока т.к. там их штук 6 получиться, на экран все не помещаються. Через cameleo.ru все нормально, с других компов домашних через тот же роутер тоже все работает. Дело точно не в браузере т.к. пробовал многие. ссылка на процессы: http://s51.radikal.ru/i132/1012/23/c2412d196ee7.jpg ссылки на автозапуск: http://s016.radikal.ru/i335/1012/87/f5025fc2748f.jpg http://s012.radikal.ru/i321/1012/ff/c9db14b103a8.jpg http://s55.radikal.ru/i147/1012/d6/90f6d0675b1d.jpg http://s51.radikal.ru/i133/1012/53/9330ddbf7790.jpg http://s14.radikal.ru/i187/1012/64/2c1cbaa02102.jpg http://s46.radikal.ru/i113/1012/df/365fc82728b6.jpg Лог AVZ: Протокол антивирусной утилиты AVZ версии 4.35 Сканирование запущено в 12.12.2010 04:04:46 Загружена база: сигнатуры - 282911, нейропрофили - 2, микропрограммы лечения - 56, база от 01.12.2010 13:15 Загружены микропрограммы эвристики: 386 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 246908 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: выключено Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=082800) Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000 SDT = 80559800 KiST = 804E26A8 (284) Функция NtCreateKey (29) перехвачена (8056E929->F84160E0), перехватчик splp.sys Функция NtEnumerateKey (47) перехвачена (8056F030->F8434CA2), перехватчик splp.sys Функция NtEnumerateValueKey (49) перехвачена (8057FCF8->F8435030), перехватчик splp.sys Функция NtOpenKey (77) перехвачена (80567E7B->F84160C0), перехватчик splp.sys Функция NtQueryKey (A0) перехвачена (8056ED39->F8435108), перехватчик splp.sys Функция NtQueryValueKey (B1) перехвачена (8056B283->F8434F88), перехватчик splp.sys Функция NtSetValueKey (F7) перехвачена (80573E0D->F843519A), перехватчик splp.sys Проверено функций: 284, перехвачено: 7, восстановлено: 0 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен \FileSystem\ntfs[IRP_MJ_CREATE] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_CLOSE] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_WRITE] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 823711F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 823711F8 -> перехватчик не определен Проверка завершена 2. Проверка памяти Количество найденных процессов: 36 Количество загруженных модулей: 261 Проверка памяти завершена 3. Сканирование дисков C:\Documents and Settings\Admin\Local Settings\Temp\NERO1004997\unit_app_75\Toolbar.exe >>>>> AdvWare.Win32.MyWebSearch.bm Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы >>> Подозрение на маскировку ключа реестра службы\драйвера "xkwqaiziz" Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry) >> Службы: разрешена потенциально опасная служба TermService (Terminal Services) >> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service) >> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику >> Безопасность: разрешен автоматический вход в систему Проверка завершена 9. Мастер поиска и устранения проблем Проверка завершена Просканировано файлов: 105611, извлечено из архивов: 86402, найдено вредоносных программ 1, подозрений - 0 Сканирование завершено в 12.12.2010 04:39:39 Сканирование длилось 00:34:55 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться в конференцию - http://virusinfo.info Заранее спасибо!!!!
|
| |
| | | | |
| hex | Дата: Четверг, 23.12.2010, 14:00 | Сообщение # 195 |
Группа: Администраторы
Сообщений: 132
Статус: Offline
| Quote (megagena) Web Server at logovk.ru я захожу на етот сайт и мне пишет : ваш компютер заблокирован за рассылку спама помоги мне C каких времен сайт logovk.ru и vkontakte.ru - одно и то же? Вас перекидывает на поддельный мошеннический сайт logovk.ru, к контакту он не имеет ни малейшего отношения, при заходе на него я вижу тоже самое сообщение. Сделано это на 99% через файл HOSTS. Что делать??? Причину я написал. А что вы предпринимали? Ни слова о том, какие из рекомендаций описанных сдесь вы использовали... Можно я задам вопрос: Сколько еще нужно мне переписывать одно и тоже, чтобы то что я пишу, и пушит другие участники, начали читать? Все равно появляются очень информативные вопросы: Не работает Вконтакте, помогите!!!! Тема закрыта. Все что можно было написать приминительно к тому, что и как можно сделать, здесь написано. Головастые люди все поймут и найдут нужную информацию. Тем кто ничего из форума не понял, рекомендую нанять специалиста. Единственное что я постараюсь сделать в ближайшем будущем, это обобщить всю информацию из этой ветки в некий последовательный хелп, который будет выложен в этой теме, и поставит окончательный вопрос над тем что и как делать.
Хотите получить подробный ответ, задайте подробный вопрос.
|
| |
| |
|