Перейти к содержанию

"Ваш компьютер заблокирован за рассылку спама"


Delphinka

Рекомендуемые сообщения

Здравствуйте.

В общем, приезжаю я с деревни, а мне говорят:

"В контакте был- пришло сообщение с приглашением вступить в группу от друга-вступил-отключился интернет (Mozilla Firefox). Потом включил, а там просят отправить сообщение, чтоб получить доступ к интернету. Смс отправил (тут я ругаласьe33c6fcd9cc0df25cef6148d93d3f6b5.gif) - сняли 200 руб. и на этом всё...а Mozilla Firefox заблокирована..."

Все эти чудеса были в другой учетной записи (не имеет прав админа) и только в Mozilla Firefox. В других учетках все нормально - все браузеры работают (в т.ч. и Mozilla Firefox).

Что я вижу, когда включила -

post-14252-1286151198_thumb.png

Поставила KISу на полную проверку, нашелся

post-14252-1286151257_thumb.png

Проверила Malwarebytes' Anti-Malware - ничего не нашел.

 

После проверок теперь вот что выдает Mozilla Firefox в той учетке:

post-14252-1286151526_thumb.png и никакую страницу не открывает. Опера работает нормально.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Логи из какой учётки?

Логи с админской учетки. (не с той, в которой Mozilla Firefox "бунтует")

 

Логи с той учетки делать? И сделаются ли они, если она прав админа не имеет?

Изменено пользователем Delphinka
Ссылка на комментарий
Поделиться на другие сайты

Да. Это ответ на оба вопроса.

Спасибо.

 

А с которой учётки бунтует Антивирус?

С учетки - Гость (Юлия) - где Mozilla Firefox "бунтует"

Изменено пользователем Delphinka
Ссылка на комментарий
Поделиться на другие сайты

Ну с пользовательскими (не админскими правами) от логов мало толку, но давайте посмотрим.

 

А мозила установлена для всех пользователей?

Ссылка на комментарий
Поделиться на другие сайты

А мозила установлена для всех пользователей?

Для всех.

 

Вот, что нашла:

hijackthis.log

Остального нету.

В папке LOG есть только virusinfo_cure.zip и в папке Quarantine что-то есть : post-14252-1286176373_thumb.png

 

Кстати, КИСа тот вирус удалил, потом еще восстановление системы делал...

Изменено пользователем Delphinka
Ссылка на комментарий
Поделиться на другие сайты

посмотрите сетевые настройки Firefox в учётке гостя

возможно, там прописан "вражеский" прокси

 

настройки - дополнительные - сеть - настроить - ручная настройка сервиса прокси

 

что там?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five

А там циферки прописаны какие-то именно на ручной настройке.

А так в админе точка стоит использовать системные настройки прокси.

Могу скриншот показать.

Что делать?

Изменено пользователем Delphinka
Ссылка на комментарий
Поделиться на другие сайты

Урра! Мозила открывается!

Только одно НО:

Прежде чем открыть стартовую страницу http://www.yandex.ru/, он пишет URL-страницу, которая была заблокирована и через 3 секунды открывает стартовую.

post-14252-1286200266_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

не совсем понял.

 

открывает новую "левую" вкладку/окно

или перед домашней страницей показывает заблокированную страницу

или меняет адрес с строке на "левый", а потом на домашний

 

?

 

что у Вас в:

настройки - основные - запуск - домашняя страница ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
×
×
  • Создать...