О любых проблемах с вконтакте пишем сюда, постараемся помочь В сообщении обязательно указать: Подробности проблемы. Когда началось. Как пробовали бороться.
Здрасте, Проблема появилась сама по себе, после того как я качал какую та мелкую программку, уже и не помню какую, причем программку саму даже не устанавливал. Проверял фаил host-ок, искал на компе файлы vkontakte scv vk и прочее, ничего нет... Через дурова спокойно захожу на страницу и сижу так, он не удобно.... скидываю вам ссылки на скрины : Надеюсь поможете
xPandorax, это только так кажется, что hosts чист. Откройте меню пуск, щелкните "выполнить" и введите Код: notepad.exe c:\windows\system32\drivers\etc\hosts Выделите все содержимое файла нажатием ctrl+a и удалите клавишей Delete. Сохраните файл и попробуйте зайти вконтакт или одноклассники заново.
xPandorax, ну, тогда вам в раздел лечения. Создайте тему в этом разделе: http://www.xaker.name/forvb/forumdisplay.php?f=189 предварительно сделав логи UVS, как описывается тут: http://www.xaker.name/forvb/showpost.php?p=140789&postcount=1 Отчет UVS залейте на файлообменник, к примеру zalil.ru, и ссылку укажите в своем сообщении.
Помогите заблокировали в вк...захожу на яндекс такая фигня:Внимание!!! C Вашего IP адреса велась рассылка СПАМа, в связи с этим доспуп к некоторым сайтам был заблокирован. Для разблокировки IP адреса перейдите на сайт "VK.COM", авторизуйтесь и следуйте инструкции! http://vk.com/ И в вк незаходит просит чтоб я через терминал оплаты положил деньги...на вебмонеу..HELP!!!!!!!!!!:angry::angry::angry::angry::angry::angry:
а если у меня в авз нет папки LOG.А токо Base Добавлено через 1 час 1 минуту Я скача какуйто прогу в вк, и потом на следующий день я не мог зайти некуда не на яндекс не вк и т.д.Когда захожу на яндекс пишет что с моего IP велась расылка и доступ к некоторым сайтам был закрыт.Там было написано что мне надо перейти на vk.com и следовать инструктии.Я перешол на вк,и там мне надо было положить деньги на вебмонеу.Я незнаю какой троян оборужен!. Это отчёт улиты HijackThis:Logfile of Trend Micro HijackThis v2.0.4 Код: Scan saved at 10:56:53, on 21.03.2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\WgaTray.exe C:\Program Files\AVAST Software\Avast\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Documents and Settings\All Users\Application Data\VKSaver\VKSaver.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe C:\Program Files\AVAST Software\Avast\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\VistaDriveIcon\VistaDrv.exe C:\Program Files\VisualTaskTips\VisualTaskTips.exe C:\Program Files\Skype\Phone\Skype.exe C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Updater\praetorian.exe C:\Program Files\CommFort\CommFort.exe C:\WINDOWS\system32\agrsmsvc.exe C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe C:\WINDOWS\system32\srvany.exe C:\WINDOWS\kmsem\KMService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Opera\opera.exe C:\Program Files\WinRAR\WinRAR.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=110810&babsrc=HP_ss&mntrId=a05e47c600000000000000e04d520df8 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,, O1 - Hosts: 178.63.79.100 www.durov.ru O1 - Hosts: 178.63.79.100 www.google.ru O1 - Hosts: 178.63.79.100 www.google.com.ua O1 - Hosts: 178.63.79.100 www.mail.ua O1 - Hosts: 178.63.79.100 www.ozon.ru O1 - Hosts: 178.63.79.100 www.price.ru O1 - Hosts: 178.63.79.100 www.wikipedia.org O1 - Hosts: 178.63.79.100 www.search.icq.com O1 - Hosts: 178.63.79.100 www.adwords.google.com.ua O1 - Hosts: 178.63.79.100 www.yahoo.ru O1 - Hosts: 178.63.79.100 www.bing.com O1 - Hosts: 178.63.79.100 www.wdl.org O1 - Hosts: 178.63.79.100 www.support.microsoft.com O1 - Hosts: 178.63.79.100 www.Rambler.ru O1 - Hosts: 178.63.79.100 www.nigma.ru O1 - Hosts: 178.63.79.100 www.aport.ru O1 - Hosts: 178.63.79.100 www.metabot.ru O1 - Hosts: 178.63.79.100 www.Turtle.ru O1 - Hosts: 178.63.79.100 www.km.ru O1 - Hosts: 178.63.79.100 www.zoneru.org O1 - Hosts: 178.63.79.100 www.au.ru O1 - Hosts: 178.63.79.100 www.ru O1 - Hosts: 178.63.79.100 www.ulitka.ru O1 - Hosts: 178.63.79.100 www.susanin.com O1 - Hosts: 178.63.79.100 www.poisk.ru O1 - Hosts: 178.63.79.100 www.liveinternet.ru O1 - Hosts: 178.63.79.100 www.igde.ru O1 - Hosts: 178.63.79.100 www.webalta.ru O1 - Hosts: 178.63.79.100 www.nol9.ru O1 - Hosts: 178.63.79.100 www.ra-gu.net O1 - Hosts: 178.63.79.100 www.law.yodex.ru O1 - Hosts: 178.63.79.100 www.bookarchive.ru O1 - Hosts: 178.63.79.100 www.fasqu.com O1 - Hosts: 178.63.79.100 www.daidostup.ru O1 - Hosts: 178.63.79.100 www.kontaktno.ru O1 - Hosts: 178.63.79.100 www.gaara32.beon.ru O1 - Hosts: 178.63.79.100 www.ergosolo.ru O1 - Hosts: 178.63.79.100 www.chat-kontakt.ru O1 - Hosts: 178.63.79.100 www.virusinfo.info O1 - Hosts: 178.63.79.100 www.obhodilka.ru O1 - Hosts: 178.63.79.100 www.ho24me.com O1 - Hosts: 178.63.79.100 www.chaika2.ucoz.ru O1 - Hosts: 178.63.79.100 www.webmoney.ru O1 - Hosts: 178.63.79.100 www.enter.webmoney.ru O1 - Hosts: 178.63.79.100 www.qiwi.ru O1 - Hosts: 178.63.79.100 www.qiwi.ua O1 - Hosts: 178.63.79.100 www.w.qiwi.ru O1 - Hosts: 178.63.79.100 www.w.qiwi.com O1 - Hosts: 178.63.79.100 www.odnoklassniki.ru O1 - Hosts: 178.63.79.100 www.odnoklassniki.ua O1 - Hosts: 178.63.79.100 www.facebook.com O1 - Hosts: 178.63.79.100 www.mamba.ru O1 - Hosts: 178.63.79.100 www.youtube.com O1 - Hosts: 178.63.79.100 www.odkl.ru O1 - Hosts: 178.63.79.100 durov.ru O1 - Hosts: 178.63.79.100 google.ru O1 - Hosts: 178.63.79.100 google.com.ua O1 - Hosts: 178.63.79.100 mail.ua O1 - Hosts: 178.63.79.100 ozon.ru O1 - Hosts: 178.63.79.100 price.ru O1 - Hosts: 178.63.79.100 wikipedia.org O1 - Hosts: 178.63.79.100 search.icq.com O1 - Hosts: 178.63.79.100 adwords.google.com.ua O1 - Hosts: 178.63.79.100 yahoo.ru O1 - Hosts: 178.63.79.100 bing.com O1 - Hosts: 178.63.79.100 wdl.org O1 - Hosts: 178.63.79.100 support.microsoft.com O1 - Hosts: 178.63.79.100 Rambler.ru O1 - Hosts: 178.63.79.100 nigma.ru O1 - Hosts: 178.63.79.100 aport.ru O1 - Hosts: 178.63.79.100 metabot.ru O1 - Hosts: 178.63.79.100 Turtle.ru O1 - Hosts: 178.63.79.100 km.ru O1 - Hosts: 178.63.79.100 zoneru.org O1 - Hosts: 178.63.79.100 au.ru O1 - Hosts: 178.63.79.100 ru O1 - Hosts: 178.63.79.100 ulitka.ru O1 - Hosts: 178.63.79.100 susanin.com O1 - Hosts: 178.63.79.100 poisk.ru O1 - Hosts: 178.63.79.100 liveinternet.ru O1 - Hosts: 178.63.79.100 igde.ru O1 - Hosts: 178.63.79.100 webalta.ru O1 - Hosts: 178.63.79.100 nol9.ru O1 - Hosts: 178.63.79.100 ra-gu.net O1 - Hosts: 178.63.79.100 law.yodex.ru O1 - Hosts: 178.63.79.100 bookarchive.ru O1 - Hosts: 178.63.79.100 fasqu.com O1 - Hosts: 178.63.79.100 daidostup.ru O1 - Hosts: 178.63.79.100 kontaktno.ru O1 - Hosts: 178.63.79.100 gaara32.beon.ru O1 - Hosts: 178.63.79.100 ergosolo.ru O1 - Hosts: 178.63.79.100 chat-kontakt.ru O1 - Hosts: 178.63.79.100 virusinfo.info O1 - Hosts: 178.63.79.100 obhodilka.ru O1 - Hosts: 178.63.79.100 ho24me.com O1 - Hosts: 178.63.79.100 chaika2.ucoz.ru O1 - Hosts: 178.63.79.100 webmoney.ru O1 - Hosts: 178.63.79.100 enter.webmoney.ru O1 - Hosts: 178.63.79.100 qiwi.ru O1 - Hosts: 178.63.79.100 qiwi.ua O1 - Hosts: 178.63.79.100 w.qiwi.ru O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files\DealPly\DealPlyIE.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL O2 - BHO: Визуальные закладки - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - C:\Program Files\Yandex\YandexBarIE\fastdial.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices O4 - HKLM\..\Run: [VKSaver] C:\Documents and Settings\All Users\Application Data\VKSaver\VKSaver.exe O4 - HKLM\..\Run: [msg] C:\WINDOWS\system32\hls13\start.cmd O4 - HKLM\..\Run: [msg1] D:\WINDOWS\system32\hls13\start.cmd O4 - HKLM\..\Run: [msg2] E:\WINDOWS\system32\hls13\start.cmd O4 - HKLM\..\Run: [msg3] F:\WINDOWS\system32\hls13\start.cmd O4 - HKLM\..\Run: [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" O4 - HKLM\..\Run: [Guard.Mail.ru.gui] "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /gui O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe noTrayIcon O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun O4 - HKCU\..\Run: [SkyMonk] C:\Program Files\SkyMonk\SkyMonk.exe -tray O4 - HKCU\..\Run: [Praetorian] C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Updater\praetorian.exe O4 - HKCU\..\Run: [AdVantage] C:\Documents and Settings\Admin\Application Data\advantage\AdVantage.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [CommFort client] "C:\Program Files\CommFort\CommFort.exe" -tray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe noTrayIcon (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [SMO2009_Inf] rundll32.exe advpack.dll,LaunchINFSection SMO2009.inf,RunOnceInst,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [SMO2009_Inf] rundll32.exe advpack.dll,LaunchINFSection SMO2009.inf,RunOnceInst,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [SMO2009_Inf] rundll32.exe advpack.dll,LaunchINFSection SMO2009.inf,RunOnceInst,0 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [SMO2009_Inf] rundll32.exe advpack.dll,LaunchINFSection SMO2009.inf,RunOnceInst,0 (User 'Default user') O4 - Startup: D94378.lnk = C:\WINDOWS\system32\29df75\W467CD4.EXE O4 - Startup: _uninst_57589823.lnk = C:\WINDOWS\Temp\_uninst_57589823.bat O8 - Extra context menu item: &Отправить в OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105 O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000 O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6D18951B-78B8-4504-971D-D23337D4FA54}: NameServer = 82.209.213.51,193.232.248.2 O17 - HKLM\System\CCS\Services\Tcpip\..\{F5751871-AFAB-4A87-A773-2050FFDB1939}: NameServer = 82.209.213.51 193.232.248.2 O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 16086 bytes И отчёт AVZ: Внимание !!! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.37 Сканирование запущено в 21.03.2012 11:12:36 Загружена база: сигнатуры - 294598, нейропрофили - 2, микропрограммы лечения - 56, база от 17.10.2011 16:20 Загружены микропрограммы эвристики: 388 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 298865 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора Восстановление системы: Отключено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Функция ntdll.dll:LdrLoadDll (70) перехвачена, метод APICodeHijack.JmpTo[000501EE] Функция ntdll.dll:LdrUnloadDll (80) перехвачена, метод APICodeHijack.JmpTo[000503F2] Анализ user32.dll, таблица экспорта найдена в секции .text Функция user32.dll:SetWinEventHook (639) перехвачена, метод APICodeHijack.JmpTo[002B01EE] Функция user32.dll:SetWindowsHookExA (651) перехвачена, метод APICodeHijack.JmpTo[002B05F6] Функция user32.dll:SetWindowsHookExW (652) перехвачена, метод APICodeHijack.JmpTo[002B07FA] Функция user32.dll:UnhookWinEvent (685) перехвачена, метод APICodeHijack.JmpTo[002B03F2] Функция user32.dll:UnhookWindowsHookEx (687) перехвачена, метод APICodeHijack.JmpTo[002B09FE] Анализ advapi32.dll, таблица экспорта найдена в секции .text Функция advapi32.dll:ChangeServiceConfig2A (54) перехвачена, метод APICodeHijack.JmpTo[002A0C02] Функция advapi32.dll:ChangeServiceConfig2W (55) перехвачена, метод APICodeHijack.JmpTo[002A0E06] Функция advapi32.dll:ChangeServiceConfigA (56) перехвачена, метод APICodeHijack.JmpTo[002A07FA] Функция advapi32.dll:ChangeServiceConfigW (57) перехвачена, метод APICodeHijack.JmpTo[002A09FE] Функция advapi32.dll:CreateServiceA (102) перехвачена, метод APICodeHijack.JmpTo[002A01EE] Функция advapi32.dll:CreateServiceW (103) перехвачена, метод APICodeHijack.JmpTo[002A03F2] Функция advapi32.dll:DeleteService (177) перехвачена, метод APICodeHijack.JmpTo[002A05F6] Функция advapi32.dll:SetServiceObjectSecurity (572) перехвачена, метод APICodeHijack.JmpTo[002A100A] Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=0832A0) Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000 SDT = 8055A2A0 KiST = 804E26B8 (284) Функция NtAddBootEntry (09) перехвачена (806498AB->AD0F7DF8), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtAllocateVirtualMemory (11) перехвачена (805691EA->AD184A5A), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS Функция NtAssignProcessToJobObject (13) перехвачена (805A2C27->AD0F885E), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtClose (19) перехвачена (80567AED->AD124D5D), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateEvent (23) перехвачена (80570022->AD0FD2E4), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateEventPair (24) перехвачена (80649EFC->AD0FD330), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateIoCompletion (26) перехвачена (8058FC37->AD0FD422), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateKey (29) перехвачена (8057376F->AD124711), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateMutant (2B) перехвачена (805775C8->AD0FD252), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateProcessEx (30) - модификация машинного кода. Метод JmpTo. jmp AD19AD96\SystemRoot\System32\Drivers\aswSP.SYS Функция NtCreateSection (32) перехвачена (80565333->AD0FD374), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateSemaphore (33) перехвачена (8057B80D->AD0FD29A), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtCreateTimer (36) перехвачена (80588A6B->AD0FD3DC), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtDeleteBootEntry (3D) перехвачена (8062C7BA->AD0F7E44), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtDeleteKey (3F) перехвачена (80597FFA->AD125423), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtDeleteValueKey (41) перехвачена (80595C1A->AD1256D9), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtDuplicateObject (44) перехвачена (805748C2->AD0FA9A8), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtEnumerateKey (47) перехвачена (80573E7D->AD12528E), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtEnumerateValueKey (49) перехвачена (8057FB2B->AD1250F9), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtFreeVirtualMemory (53) перехвачена (80569B15->AD184B34), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS Функция NtLoadDriver (61) перехвачена (805A425D->AD0F7AD6), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtModifyBootEntry (6D) перехвачена (8062C7BA->AD0F7E90), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtNotifyChangeKey (6F) перехвачена (80593FAA->AD0FAD1C), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtNotifyChangeMultipleKeys (70) перехвачена (80594073->AD0F8B02), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenEvent (72) перехвачена (8057FC98->AD0FD30E), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenEventPair (73) перехвачена (80649FEF->AD0FD352), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenIoCompletion (75) перехвачена (80616DE3->AD0FD446), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenKey (77) перехвачена (80568F68->AD124A6D), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenMutant (78) перехвачена (80577676->AD0FD278), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenProcess (7A) перехвачена (80574AA9->AD0FA518), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenSection (7D) перехвачена (8056E467->AD0FD3AE), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenSemaphore (7E) перехвачена (805DD9C4->AD0FD2C2), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenThread (80) перехвачена (8059323B->AD0FA74C), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtOpenTimer (83) перехвачена (80649E25->AD0FD400), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtProtectVirtualMemory (89) перехвачена (80574E58->AD184CA0), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS Функция NtQueryKey (A0) перехвачена (80573B86->AD124F74), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtQueryObject (A3) перехвачена (80580A94->AD0F89CE), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtQueryValueKey (B1) перехвачена (8056A419->AD124DC6), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtRenameKey (C0) перехвачена (8064F562->AD18EB68), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS Функция NtRestoreKey (CC) перехвачена (8064FA55->AD123D84), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtSetBootEntryOrder (D3) перехвачена (806498AB->AD0F7EDC), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtSetBootOptions (D4) перехвачена (806498AB->AD0F7F28), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtSetSystemInformation (F0) перехвачена (805A8349->AD0F7B46), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtSetSystemPowerState (F1) перехвачена (8066848B->AD0F7CEA), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtSetValueKey (F7) перехвачена (8057BC5B->AD12552A), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtShutdownSystem (F9) перехвачена (80647F33->AD0F7C92), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtSystemDebugControl (FF) перехвачена (8064AA93->AD0F7D5A), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtTerminateProcess (101) перехвачена (805839B9->AD184D60), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS Функция NtVdmControl (10C) перехвачена (805C02DA->AD0F7F74), перехватчик C:\WINDOWS\System32\Drivers\aswSnx.SYS Функция NtWriteVirtualMemory (115) перехвачена (8057F712->AD184BE0), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS Функция ObInsertObject (805650BA) - модификация машинного кода. Метод JmpTo. jmp AD19974C \SystemRoot\System32\Drivers\aswSP.SYS Функция ObMakeTemporaryObject (805A038B) - модификация машинного кода. Метод JmpTo. jmp AD197C8C \SystemRoot\System32\Drivers\aswSP.SYS Проверено функций: 284, перехвачено: 49, восстановлено: 0 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен \FileSystem\ntfs[IRP_MJ_CREATE] = AD19A8B0 -> C:\WINDOWS\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_CLOSE] = AD19A8F0 -> C:\WINDOWS\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_WRITE] = AD19A9B8 -> C:\WINDOWS\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = AD19A9F8 -> C:\WINDOWS\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89B2C1E8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 89B2C1E8 -> перехватчик не определен Проверка завершена 2. Проверка памяти Количество найденных процессов: 35 Анализатор - изучается процесс 1700 C:\Program Files\AVAST Software\Avast\AvastSvc.exe [ES]:Может работать с сетью [ES]:Прослушивает порты TCP ! [ES]:Прослушивает порты, применяемые протоколом HTTP ! [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Анализатор - изучается процесс 2088 C:\WINDOWS\kmsem\KMService.exe [ES]:Может работать с сетью [ES]:Прослушивает порты TCP ! [ES]:Приложение не имеет видимых окон [ES]:Размещается в системной папке Анализатор - изучается процесс 4008 C:\Program Files\Opera\opera.exe [ES]:Может работать с сетью [ES]:Записан в автозапуск !! [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Количество загруженных модулей: 393 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) C:\Program Files\AVAST Software\Avast\snxhk.dll --> Подозрение на Keylogger или троянскую DLL C:\Program Files\AVAST Software\Avast\snxhk.dll>>> Поведенческий анализ Типичное для кейлоггеров поведение не зарегистрировано C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll --> Подозрение на Keylogger или троянскую DLL C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll>>> Поведенческий анализ Типичное для кейлоггеров поведение не зарегистрировано C:\Program Files\AVAST Software\Avast\ashShell.dll --> Подозрение на Keylogger или троянскую DLL C:\Program Files\AVAST Software\Avast\ashShell.dll>>> Поведенческий анализ Типичное для кейлоггеров поведение не зарегистрировано На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll" >>> D:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности) >>> D:\setup.exe ЭПС: подозрение на скрытый автозапуск D:\autorun.inf [Autorun\Open] Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: к ПК разрешен доступ анонимного пользователя Проверка завершена 9. Мастер поиска и устранения проблем >> Таймаут завершения процессов находится за пределами допустимых значений >> Таймаут, по истечению которого принимается решение о том, что процесс не отвечает, находится за пределами допустимых значений >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей >> Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы Проверка завершена Просканировано файлов: 428, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 21.03.2012 11:13:24 Сканирование длилось 00:00:49 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18 Выполняется исследование системы Исследование системы завершено
Та же фигня была у друга . Я нашел там только один button.bat в автозапуске . Больше нечего небыло . А через несколько дней видеокарта оплавилась от перегрева . Комп не тормазит?
Ну дак что вы можете мне помочь?Пожжаллууйсто Добавлено через 1 минуту Dr. W@tson, Может винду переу стоновить?
O1 - Hosts: 178.63.79.100 www.durov.ru O1 - Hosts: 178.63.79.100 www.google.ru O1 - Hosts: 178.63.79.100 www.google.com.ua O1 - Hosts: 178.63.79.100 www.mail.ua O1 - Hosts: 178.63.79.100 www.ozon.ru O1 - Hosts: 178.63.79.100 www.price.ru O1 - Hosts: 178.63.79.100 www.wikipedia.org O1 - Hosts: 178.63.79.100 www.search.icq.com O1 - Hosts: 178.63.79.100 www.adwords.google.com.ua O1 - Hosts: 178.63.79.100 www.yahoo.ru O1 - Hosts: 178.63.79.100 www.bing.com O1 - Hosts: 178.63.79.100 www.wdl.org O1 - Hosts: 178.63.79.100 www.support.microsoft.com O1 - Hosts: 178.63.79.100 www.Rambler.ru O1 - Hosts: 178.63.79.100 www.nigma.ru O1 - Hosts: 178.63.79.100 www.aport.ru O1 - Hosts: 178.63.79.100 www.metabot.ru O1 - Hosts: 178.63.79.100 www.Turtle.ru O1 - Hosts: 178.63.79.100 www.km.ru O1 - Hosts: 178.63.79.100 www.zoneru.org O1 - Hosts: 178.63.79.100 www.au.ru O1 - Hosts: 178.63.79.100 www.ru O1 - Hosts: 178.63.79.100 www.ulitka.ru O1 - Hosts: 178.63.79.100 www.susanin.com И так далее . Ковыряй хост .... Через командную строку ..... 100 % тот же вирь .
Хотите узнать с кем общается Ваша половинка в интернете? Желаете всегда быть в курсе дел Ваших конкурентов? Нужно узнать секреты или поймать на лжи? Тогда наш сервис для Вас! Мы можем подобрать для Вас пароль к следующим электронным почтовым ящикам: mail.ru list.ru inbox.ru bk.ru rambler.ru yandex.ru gmail.com ukr.net yahoo.com hotmail.com qip-pochta mamba.ru loveplanet.ru и т.д Так же осуществляется взлом соц.сетей: odnoklassniki.ru vkontakte.ru Instagram.ru Tik Tok и т.д. А так же взламываем практически все популярные мессенджеры: Icq Skype Viber WhatsApp Telegram Brosix Line и не только Взламываем смартфоны Iphone, android Распечатки звонков и смс Российских операторов. !!! Очистка кредитной истории надёжно, 100% результат. Работаем дистанционно со всеми регионами России. Удаляем как закрытые, так и открытые просрочки. Есть возможность создания положительной кредитной истории в БКИ. !!!! - Разумные цены - Кратчайшие сроки выполнения (не более дня) - Соблюдается анонимность и конфиденциальность - Пароль остается неизменным и хозяин почты не заподозрит, что его почта просматривается - Индивидуальный подход к каждому клиенту - Работаем практически круглосуточно и БЕЗ выходных - 50% скидки постоянным клиентам Профессиональное обучение взлому, результат успешного обучения 100%. Также вернем Ваш ящик, если его взломали и поменяли пароль Наш сервис - действительно лучший. Не теряйте времени, пишите прямо сейчас! Уверен, вы не пожалеете… E-mail: powerofhack@yahoo.com Telegram: @powerofhack - аватар лицо в маске, не попадитесь к мошенникам!!! появились фейки!! вот ссылка что бы не ошибиться: t.me/powerofhack https://vk.com/id433443306 https://vk.com/powervzl - группа * * * * * * * * * * * * * * * * * * Хотите узнать с кем общается Ваша половинка в интернете? Желаете всегда быть в курсе дел Ваших конкурентов? Нужно узнать секреты или поймать на лжи? Тогда наш сервис для Вас! Мы можем подобрать для Вас пароль к следующим электронным почтовым ящикам: mail.ru list.ru inbox.ru bk.ru rambler.ru yandex.ru gmail.com ukr.net yahoo.com hotmail.com qip-pochta mamba.ru loveplanet.ru и т.д Так же осуществляется взлом соц.сетей: odnoklassniki.ru vkontakte.ru Instagram.ru Tik Tok и т.д. А так же взламываем практически все популярные мессенджеры: Icq Skype Viber WhatsApp Telegram Brosix Line и не только Взламываем смартфоны Iphone, android Распечатки звонков и смс Российских операторов. !!! Очистка кредитной истории надёжно, 100% результат. Работаем дистанционно со всеми регионами России. Удаляем как закрытые, так и открытые просрочки. Есть возможность создания положительной кредитной истории в БКИ. !!!! - Разумные цены - Кратчайшие сроки выполнения (не более дня) - Соблюдается анонимность и конфиденциальность - Пароль остается неизменным и хозяин почты не заподозрит, что его почта просматривается - Индивидуальный подход к каждому клиенту - Работаем практически круглосуточно и БЕЗ выходных - 50% скидки постоянным клиентам Профессиональное обучение взлому, результат успешного обучения 100%. Также вернем Ваш ящик, если его взломали и поменяли пароль Наш сервис - действительно лучший. Не теряйте времени, пишите прямо сейчас! Уверен, вы не пожалеете… E-mail: powerofhack@yahoo.com Telegram: @powerofhack - аватар лицо в маске, не попадитесь к мошенникам!!! появились фейки!! вот ссылка что бы не ошибиться: t.me/powerofhack https://vk.com/id433443306 https://vk.com/powervzl - группа * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * E-mail: powerofhack@yahoo.com Telegram: @powerofhack - аватар лицо в маске, не попадитесь к мошенникам!!! появились фейки!! вот ссылка что бы не ошибиться: t.me/powerofhack https://vk.com/id433443306 https://vk.com/powervzl - группа