Показано с 1 по 8 из 8.

ТРебует подтверждения аккаунта Vkontakte через смс (заявка № 101469)

  1. #1
    Junior Member Репутация
    Регистрация
    27.04.2011
    Сообщений
    5
    Вес репутации
    21

    ТРебует подтверждения аккаунта Vkontakte через смс

    Вот как это выглядит:
    В системе обнаружен вирус. Использование интернета нежелательно.
    Браузер зафиксировал попытки внесения изменений в его работу.
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.
    Trojan.Win32.Inject.aohy
    – Предназначен для кражи паролей (в том числе В К о н т а к т е, О д н о к л а с с н и к и . р у ) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)

    Страницы при этом открываются через раз, постоянно в виде кода.

    Это в контакте:
    Подтверждение принадлежности аккаунта “В Контакте”
    Приносим свои извинения за доставленные неудобства, но к сожалению, подтверждение принадлежности аккаунта с помощью мобильного телефона является необходимой мерой безопасности.
    Это позволит сохранить Ваши личные данные от злоумышленников. Более они не смогут воспользоваться Вашим аккаунтом для рассылки спам-сообщений, вирусов и прочего. А Вы, в свою очередь, будете уверены в том, что всегда сможете войти на свою страничку «ВКонтакте».
    Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
    Подтверждение принадлежности аккаунта займет у Вас не более 5 минут. Для этого воспользуйтесь формой приведенной ниже.
    Гарантии приватности
    В Контакте гарантирует, что Ваш номер телефона будет использован исключительно для возможной необходимости восстановления доступа к Вашей персональной страничке, и ни в коем случае не будет опубликован или передан третьим лицам.
    Укажите свой номер мобильного телефона
    · Подтвердить
    Пример: 79261212999

    В течение 5 минут Вы получите на введенный выше номер мобильного телефона SMS для подтверждения принадлежности аккаунта. Если Вы не получили SMS попробуйте повторно отправить номер мобильного телефона через форму.
    Подтвердив принадлежность Вам номера мобильного телефона нажмите кнопку для перехода на Вашу страничку В Контакте.
    · Перейти на мою страничку

    Внимание, переход на Вашу страничку возможен только после подтверждения с помощью ответной SMS.
    Уважаемый пользователь!

    В связи с участившимися случаями кражи личных данных, мы вынуждены ввести обязательное подтверждение принадлежности аккаунта. Это позволит полностью исключить возможность утраты личной страницы «ВКонтакте».
    Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
    Внимание, пользователям уже подтвердившим ранее свой номер телефона необходимо пройти повторное подтверждение. Это необходимая мера безопасности. Мы хотим полностью исключить не только возможность утраты страниц, но и случаи рассылки спама от имени пользователей.
    Подтвердить принадлежность аккаунта

    Помогите пожалуйста))
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    27.04.2011
    Сообщений
    5
    Вес репутации
    21
    +с другтх ПС спокойно захожу на сайты, Vkontakte и Odnoklassniki

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    procedure WhatService(AServiceName : string);
      var
       dllname, servicekey : string;
      begin
       servicekey := 'SYSTEM\CurrentControlSet\Services\'+AServiceName;
       RegKeyResetSecurity( 'HKLM', servicekey);
       RegKeyResetSecurity( 'HKLM', servicekey+'\Parameters');
       AddToLog('Description: '+RegKeyStrParamRead( 'HKLM', servicekey, 'Description'));
       AddToLog('DisplayName: '+RegKeyStrParamRead( 'HKLM', servicekey, 'DisplayName'));
       AddToLog('ImagePath: '+RegKeyStrParamRead( 'HKLM', servicekey, 'ImagePath'));
       dllname := RegKeyStrParamRead( 'HKLM', servicekey+'\Parameters', 'ServiceDll');
       AddToLog('ServiceDll: '+dllname);
       QuarantineFile(dllname,'');
      end;
     begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      WhatService('jvatmaruw');
      WhatService('pxwtfs');
     QuarantineFile('\\?\globalroot\systemroot\system32\9o0pGxU.exe','');
     QuarantineFile('C:\WINDOWS\system32\jjzsjr.exe','');
     QuarantineFile('C:\WINDOWS\system32\f424382.exe','');
     QuarantineFile('C:\WINDOWS\system32\d7193355.exe','');
     QuarantineFile('C:\WINDOWS\system32\cqlepg.exe','');
     QuarantineFile('C:\WINDOWS\system32\bqmdfb.exe','');
     QuarantineFile('C:\WINDOWS\system32\9053627c.exe','');
     QuarantineFile('C:\WINDOWS\system32\3d55357f.exe','');
     QuarantineFile('C:\WINDOWS\system32\34e4007d.exe','');
     QuarantineFile('C:\WINDOWS\system32\3152a68a.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\sadmf.exe','');
     QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
     QuarantineFile('C:\WINDOWS\system32\smhlmlb.dll','');
     DeleteFile('C:\WINDOWS\system32\smhlmlb.dll');
     DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
     DeleteFile('C:\WINDOWS\services.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services.exe');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','sysadmf');
     DeleteFile('C:\WINDOWS\system32\3152a68a.exe');
     DeleteFile('C:\WINDOWS\system32\34e4007d.exe');
     DeleteFile('C:\WINDOWS\system32\3d55357f.exe');
     DeleteFile('C:\WINDOWS\system32\9053627c.exe');
     DeleteFile('C:\WINDOWS\system32\bqmdfb.exe');
     DeleteFile('C:\WINDOWS\system32\cqlepg.exe');
     DeleteFile('C:\WINDOWS\system32\d7193355.exe');
     DeleteFile('C:\WINDOWS\system32\f424382.exe');
     DeleteFile('C:\WINDOWS\system32\jjzsjr.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\9o0pGxU.exe');
     DeleteFileMask('C:\Program Files\pchd', '*.*', true);
     DeleteDirectory('C:\Program Files\pchd');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
      BC_ImportAll;
      ExecuteSysClean;
      ExecuteWizard('TSW', 2, 2, true);
      ExecuteWizard('SCU', 2, 2, true);
      BC_Activate;
      SaveLog(GetAVZDirectory+'monssm.log');
      RebootWindows(true);
     end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - файл pxwtfs.log прикрепите к сообщению

  5. #4
    Junior Member Репутация
    Регистрация
    27.04.2011
    Сообщений
    5
    Вес репутации
    21
    - файл pxwtfs.log ????? откуда он у меня берется?

  6. #5
    Junior Member Репутация
    Регистрация
    27.04.2011
    Сообщений
    5
    Вес репутации
    21
    а вот файл pxwtfs.log - не нашла(
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    27.04.2011
    Сообщений
    5
    Вес репутации
    21
    работает))) спасибо!

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
     var
      i : integer; 
      KeyList : TStringList;
      KeyName : string;                           
     begin
      RegKeyResetSecurity(ARoot, AName);
      KeyList := TStringList.Create;
      RegKeyEnumKey(ARoot, AName, KeyList);
      for i := 0 to KeyList.Count-1 do
       begin
        KeyName := AName+'\'+KeyList[i];
        RegKeyResetSecurity(ARoot, KeyName);
        RegKeyResetSecurityEx(ARoot, KeyName);
       end;
      KeyList.Free;
     end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
     var
      i : integer;
      KeyList : TStringList;
      KeyName : string;                           
     begin
      Result := 0;
      if StopService(AServiceName) then Result := Result or 1;
      if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
      KeyList := TStringList.Create;
      RegKeyEnumKey('HKLM','SYSTEM', KeyList);
      for i := 0 to KeyList.Count-1 do
       if pos('controlset', LowerCase(KeyList[i])) > 0 then
        begin
         KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
         if RegKeyExistsEx('HKLM', KeyName) then
          begin
           Result := Result or 4;                  
           RegKeyResetSecurityEx('HKLM', KeyName);
           RegKeyDel('HKLM', KeyName);
           if RegKeyExistsEx('HKLM', KeyName) then               
           Result := Result or 8;                  
          end;
        end;                 
      if AIsSvcHosted then
        BC_DeleteSvcReg(AServiceName)
       else
        BC_DeleteSvc(AServiceName);
      KeyList.Free;
     end;
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\infocrypt\testhash.bat','');
     QuarantineFile('C:\WINDOWS\system32\zinaghue.exe','');
     QuarantineFile('C:\WINDOWS\system32\bizfgdj.dll','');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\jvatmaruw\Parameters','ServiceDll');
     DeleteFile('C:\WINDOWS\system32\bizfgdj.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\pxwtfs\Parameters','ServiceDll');
     DeleteFile('C:\WINDOWS\system32\zinaghue.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoruns');
     BC_ServiceKill('jvatmaruw');
     BC_ServiceKill('pxwtfs');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip;

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,558
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 65
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\smhlmlb.dll - Trojan.Win32.Zapchast.fjy ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.207677, AVAST4: Win32:Agent-ANEP [Trj] )


  • Уважаемый(ая) Татьяна1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. VKontakte требует смс-подтверждения
      От ChristeneR в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.07.2011, 15:34
    2. vkontakte.ru требует активации через sms
      От celebrian в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.07.2011, 21:37
    3. Ответов: 2
      Последнее сообщение: 15.05.2011, 08:56
    4. Ответов: 7
      Последнее сообщение: 09.04.2011, 16:07
    5. Ответов: 4
      Последнее сообщение: 31.03.2011, 14:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00204 seconds with 21 queries