• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Закрыто Взлом страницы в вк

Oneil100

Новый пользователь
Сообщения
8
Симпатии
2
#1
Доброго времени суток. Примерный алгоритм действий:
1. Проверяем компьютер Правила оформления запроса о помощи
2. Меняем пароль от почты к которой привязана страница в вк (проверьте, если есть, секретное слово для восстановления пароля, привязанный телефон, и резервный адрес)
3. Меняем пароль от ВК + проверяем секретное слово, телефон и т.д.
4. Отменяем доступ всем приложениям которые имеют доступ к учетной записи ВК (Login | VK)
5. Отписываемся от лишних групп
Здравствуйте! Извините за задержку)
1. Я скачала AutoLogger. Лог я прикрепила.
2. Аккаунт в вк я привязала к другой почте.
3. Пароль в вк я поменяла.
4. Отменила доступ всех приложений.
5. Стараюсь отписываться от лишних групп. Чаще всего это группы на тему вписки, а также группы различного эротического содержания.
6. Эту функцию я включала, но потом решила отключить. Сообщения о подтверждении входа медленно приходят.
 

Вложения

Кирилл

Команда форума
Администратор
Сообщения
13,380
Симпатии
5,899
#2
Здравствуйте.
Cezurity Antivirus или Аваст - что то одно оставьте, а что то удалите.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

В браузере хром у вас куча расширений - просмотрите список и отключите \ удалите ненужное.
 

Oneil100

Новый пользователь
Сообщения
8
Симпатии
2
#3
Отчет по утилите ClearLNK.
Отчет по AdwCleaner.
Расширений в хром не так много. Там основные по умолчанию, а две я скачивала сама.
Cezurity Antivirus удален.
 

Вложения

Последнее редактирование:

Кирилл

Команда форума
Администратор
Сообщения
13,380
Симпатии
5,899
#4
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

Сделайте снова свежий лог Adwcleaner

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

akok

Команда форума
Администратор
Сообщения
15,114
Симпатии
12,369
#6
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: F - F:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {1dfc3d6c-5a1d-11e6-863c-e02a8202a192} - G:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {5f57a275-2f17-11e5-bc48-e02a8202a192} - F:\EASetup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {9cf7215d-b588-11e6-95c2-e02a8202a192} - I:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {d6d762fc-59ae-11e6-99b5-e02a8202a192} - F:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {d6d76303-59ae-11e6-99b5-e02a8202a192} - G:\setup.exe
    GroupPolicy-x32: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    Toolbar: HKLM-x32 - No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
    2018-01-06 14:42 - 2018-01-06 14:42 - 000000000 ____D C:\Users\Все пользователи\SWCUTemp
    2018-01-06 14:42 - 2018-01-06 14:42 - 000000000 ____D C:\ProgramData\SWCUTemp
    2018-01-03 17:49 - 2018-01-03 17:49 - 000187712 _____ () C:\Users\User\AppData\Local\Temp\{78D73E5D-5D6F-4690-82B4-D07C14632CDD}.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\ChromeHTML: ->  <==== ATTENTION
    Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> No File <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Oneil100

Новый пользователь
Сообщения
8
Симпатии
2
#7
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: F - F:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {1dfc3d6c-5a1d-11e6-863c-e02a8202a192} - G:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {5f57a275-2f17-11e5-bc48-e02a8202a192} - F:\EASetup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {9cf7215d-b588-11e6-95c2-e02a8202a192} - I:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {d6d762fc-59ae-11e6-99b5-e02a8202a192} - F:\setup.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\MountPoints2: {d6d76303-59ae-11e6-99b5-e02a8202a192} - G:\setup.exe
    GroupPolicy-x32: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    Toolbar: HKLM-x32 - No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
    2018-01-06 14:42 - 2018-01-06 14:42 - 000000000 ____D C:\Users\Все пользователи\SWCUTemp
    2018-01-06 14:42 - 2018-01-06 14:42 - 000000000 ____D C:\ProgramData\SWCUTemp
    2018-01-03 17:49 - 2018-01-03 17:49 - 000187712 _____ () C:\Users\User\AppData\Local\Temp\{78D73E5D-5D6F-4690-82B4-D07C14632CDD}.exe
    HKU\S-1-5-21-654422027-3700552813-760744516-1000\...\ChromeHTML: ->  <==== ATTENTION
    Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> No File <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,114
Симпатии
12,369
#8
Проблемы еще наблюдаются?
 

Кирилл

Команда форума
Администратор
Сообщения
13,380
Симпатии
5,899
#10
Пароль меняли? Двухфакторную аутентификацию включите, смените пароль.
Проверьте в настройках не указан ли посторонний почтовый электронный ящик в качестве резервного, смените так же пароль к своей почте.
Затем посмотрите как что.
 

Oneil100

Новый пользователь
Сообщения
8
Симпатии
2
#11
Пароль меняли? Двухфакторную аутентификацию включите, смените пароль.
Проверьте в настройках не указан ли посторонний почтовый электронный ящик в качестве резервного, смените так же пароль к своей почте.
Затем посмотрите как что.
Пароль я меняла и не один раз. Двуфакторную аутентификацию я включала, но толку никакого( В моих настройках страницы не указан посторонний почтовый ящик. Пароль к почте я меняла.
Похоже что вирус глубоко закрался.. за последние два дня ко мне добавились две группы. По крайней мере, сейчас их не так много.
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
15,114
Симпатии
12,369
#13
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Сверху Снизу