Показано с 1 по 3 из 3.

Все браузеры перенаправляют адрес моего аккаунта на фишинговую страницу В Контакте (заявка № 132838)

  1. #1
    Junior Member Репутация
    Регистрация
    10.02.2013
    Сообщений
    1
    Вес репутации
    18

    Все браузеры перенаправляют адрес моего аккаунта на фишинговую страницу В Контакте

    Здравствуйте! Недавно подхватил где- то вирус . Происходит вот что : когда жму на закладку со своим аккаунтом, любой браузер (пользуюсь Яндекс.Браузером, Firefox , Safari , чистым, без поисковых надстроек Chromium-ом ) , перенаправляет меня на фишинговую страницу. Сначала думал , что действительно это натуральная страница В Контакте (Добро Пожаловать) , потом, после ввода логина - пароля, мне предлагали сменить пароль, ввести капчу, а потом предлагали написать номер телефона, на который отправят код. Дописываю, приходит смс: "Для получения кода отправьте "Да" в ответном смс, для отказа от услуги - "нет" поддержка 7hlp.com , 88001007337 " . Насторожило сразу две вещи: во -первых, В Контакте в таких случаях шлёт сразу код , без всяких там подтверждений , во -вторых - перейдя по адресу, увидел, что ответное смс стоит 150 р. Так я понял , что это фишинговая страница. Стал копаться: адрес страницы - нормальный , vk.com и дальше мой id , файл hosts девственно чист, проверка Microsoft Security Essentialis никакого проку не принесла. Очень прошу помочь .
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,462
    Вес репутации
    342
    Уважаемый(ая) Shamshir, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    BabylonToolbar -устанавливали?

    - Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=116987&tt=4712_4&babsrc=HP_ss&mntrId=b87a5e5b000000000000001e101f9843
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O3 - Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - (no file)
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll
    - Выполните в АВЗ:
    Код:
    begin
     ClearQuarantine;
     ClearHostsFile;
     TerminateProcessByName('c:\programdata\browser manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe');
     QuarantineFile('C:\ProgramData\Browser Manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll','');
     QuarantineFile('c:\progra~3\browse~1\261123~1.78\{c16c1~1\mngr.dll','');
     QuarantineFile('c:\programdata\browser manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe','');
     DeleteFile('c:\progra~3\browse~1\261123~1.78\{c16c1~1\mngr.dll');
     DeleteFile('C:\ProgramData\Browser Manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.dll');
     DeleteFile('C:\ProgramData\Browser Manager\2.6.1123.78\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe');
     DeleteService('Browser Manager');
     DeleteFileMask('C:\ProgramData\Browser Manager','*',true);
     DeleteDirectory('C:\ProgramData\Browser Manager');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте лог полного сканирования MBAM.


  • Уважаемый(ая) Shamshir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 08.12.2012, 15:19
    2. Ответов: 12
      Последнее сообщение: 22.10.2012, 10:35
    3. Ответов: 8
      Последнее сообщение: 06.01.2012, 18:54
    4. Ответов: 2
      Последнее сообщение: 18.12.2011, 21:32
    5. Ответов: 6
      Последнее сообщение: 22.09.2010, 19:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00633 seconds with 17 queries