Перейти к содержанию

Требует отправить смс вконтакте


Рекомендуемые сообщения

здравстуйте! у мя проблемы с браузером блокирует сайт вконтакте и требует отправить смс, а с сота вконтакте работает, значит заразился комп.Скачал эту гадость с сайта http://depositfiles.com/*** и запустил эту VK-podarki.exe после этого вконтакт не работает вылезает окно Ваша страница заблокирована!

 

Поскольку с вашего компьютера происходила рассылка спам-сообщений, мы временно ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы. Выберите Вашу страну и отправьте смс на указанный номер с указанным текстом. В ответном смс-сообщении Вы получите Ваш личный код активации.

 

-как его лечить? у меня антивирус касперского 2010 с сегодночнями базами актуальна.

avptool_sysinfo.zip - инфо о системе

Изменено пользователем Mona Sax
удалена вредоносная ссылка.
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avptool

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\Tasks\At1.job');
DeleteFile('C:\Windows\system32\WORD.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.

ПК перезагрузится.

 

повторите лог.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Эту информацию нашел на сайте техподдержки vkontakte.ru. Возможно она Вам пригодится.

 

Для ознакомления:

 

Если предлагается отправить (а не получить) СМС или пройти сертификацию аккаунта - это стопроцентный вирус.

 

Активация новых аккаунтов, введенная с сентября,

во-первых, никак не касается пользователей, зарегистрированных ранее,

во-вторых, АБСОЛЮТНО БЕСПЛАТНА и НЕ ТРЕБУЕТ ОТПРАВКИ СМС.

 

ВНИМАНИЕ. Для выполнения всех указанных действий Вы должны быть администратором компьютера.

 

Вариант №1.

C:\WINDOWS\system32\drivers\etc\hosts - проверьте этот документ (открывать блокнотом), если там есть упоминания о ВКонтакте (vkontakte.ru, vk.com) - удалите эти строки. Если у вас на жестком диске есть файл vkontakte.exe или VK.exe - удалите его.

 

Вариант №2

Ваш компьютер заражён вирусом, который отредактировал реестр. Неправильное изменение реестра может нарушить работу Вашей системы.

 

Чтобы избавиться от вируса, выполните следующие действия:

1. Пуск - Выполнить - regedit.exe

2. В появившемся окне выберите путь - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

3. Во вкладке Parameters в правой части окна появится меню с именем файла, его типом и значением.

Выберите DataBasePath и нажмите на него правой кнопкой мыши, выберите Изменить. Замените значение на %SystemRoot%\System32\drivers\etc (если у Вас такое же значение, то заменять его не нужно и необходимо выполнить алгоритм из Варианта №1, относящегося к файлу hosts).

 

Измените пароли от почтового ящика и от ВКонтакте.

 

 

Изменено пользователем MASolomko
Ссылка на комментарий
Поделиться на другие сайты

Почистите hosts!
После заражения и лечения надо выполнять скрипт в авптул:

begin
ExecuteRepair(1);
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(12);
ExecuteRepair(13);
ExecuteRepair(14);
ExecuteRepair(16);
end.

Он восстанавливает параметры системы и очищает хостс от левых записей.

 

Строгое предупреждение от модератора akoK
Рекомендации не выполнять.

Устное предупреждение за вредный совет

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Плохого в последнем логе не увидел
воть последние вчера в минусе был...

 

EzzO/M - я не могу отправить этот файл, мне запрещено использовать личные сообщения на форуме...

 

 

 

==== Вы что то забыли сказать мне) поменять пароль вконтатке должен оказываеться. Друзей всех спамил этой же ссылкой я).====

Изменено пользователем Susumi
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • Андрей1566
      Автор Андрей1566
      Ночью были перекодированы все бекапы файлов и баз 1С Так же все рабочие базы. Сами системы не пострадали Пожалуйста раскодируйте по возможности. Есть подозрение, что вирус принес гость, подключившийся к офисной сети
      Addition.txt FRST.txt README.txt
    • umdraak
      Автор umdraak
      Доброго времени суток!
       
      Ситуация следующая. На смартфон пришла смс-ка такого содержания: 
       
      "Здравствуйте! Вы подключили сервис <<Гороскоп дня>>. Стоимость 15 руб./день. Отключить подписку: [далее следует ccылка, готов предоставить].."

      Подозревая фишинг, хотел пробить ссылку в интернете на спецсайтах, но сослепу не заметил, что скопировал её в адресное окно браузера и случайно перешёл на сайт по указанной ссылке. Визуально произошла имитация процедуры отписки от некой мифической подписки и всё. Сам сайт - явно на коленке созданная имитация сервиса гороскопов.

      В ужасе пробил-таки ссылку на VirusTotal - сам сайт сильно засветиться не успел (создан 15 дней назад), но он входит в созвездие других сайтов, многие из которых уже обозначены в некоторых базах данных в качестве угроз безопасности.

      Все манипуляции со ссылкой происходили на смартфоне (Samsung, Android). На телефоне установлена бесплатная версия антивируса Kaspersky - прогнал проверку устройства, ничего не найдено.

      Просьба помочь в установлении природы той уязвимости, в которую я вляпался, и подсказать шаги по исправлению ситуации.
       
      (Если сюда можно сбрасывать ссылки на вредоносные сайты, то сброшу. Если нет, подскажите куда направить.)
       
      Заранее огромное спасибо! 
       
    • Михаил14
      Автор Михаил14
      Здравствуйте
      В пятницу поймали такой же шифровальщик (j8mzhi9uZ)
      Пропали базы 1С, договора, в общем много всего!
      Попросили 600 долларов 
      Реально спасти файлы или придется платить?
       
       
    • Tatarinrus
×
×
  • Создать...