Перейти к содержанию

Лже-валидация ВКонтакте.


Рекомендуемые сообщения

Здравствуйте!
С ВК проблема, а именно лже-валидация со всеми атрибутами(подозрение на взлом старницы, просьба отпарить смс на короткий номер). Файл hosts чистил, куки и кеш тоже, систему проверял - вирусов не нашёл. Прошу о помощи. Зарание спасибо!


Хочу ещё добавить код страницы, может быть он сможет вам помочь.

virusinfo_autoquarantine.zip

virusinfo_syscheck.zip

info.txt

log.txt

Исходный код.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните в AVZ восьмой стандартный скрипт (главное окно AVZ - Файл - Стандартные скрипты - 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК - Выполнить отмеченные скрипты).
Загрузите архив virusinfo_auto_{name_PC}.zip из папки AVZ4/LOG через следующую форму, не забыв отметить пункт "Отправить отчет о сканировании на E-mail" и указать реальный адрес своей электронной почты.
Ссылки на результаты проверки онлайн-сервисом VirusDetector и обсуждение результатов проверки из полученного письма с темой "VirusDetector - обработка карантина завершена" после загрузки карантина приложите здесь.
Подробнее с правилами сервиса VirusDetector можно ознакомиться здесь.

 

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

Сделайте лог AdwCleaner
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Доступ в интернет через роутер? если да, сделайте такой лог.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

сбросьте настройки роутера на дефолтные и установите на нём стойкий логин/пароль, отличный от admin/admin

при необходимости пропишите в нём DNS, выданные провайдером.

 

удалите в MBAM всё, кроме:



C:\Documents and Settings\Виктор\Рабочий стол\Сашкино бау\Arobas Music Guitar Pro v5.1 (Официальная Русская Версия)\keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
C:\Documents and Settings\Виктор.4E555204D60040F\Мои документы\TuneUp_Utilities_2012_KeyGen.rar (Malware.Packer) -> Действие не было предпринято.
C:\Downloads\nod32_2_70_39_admin_rus.zip (PUP.RiskWareTool.CK) -> Действие не было предпринято.
C:\Program Files\dota-spb.clan.su\Warcraft 3 Frozen Throne\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.
C:\Program Files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.
C:\WINDOWS.0\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.

новый лог MBAM приложите.

 

файл проверьте на virustotal.com



C:\WINDOWS.0\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.

ссылку на результат проверки приложите.

 

запустите ещё раз AdwCleaner и после проверки нажмите Clean

новый лог после перезагрузки приложите

 

сделайте новый лог minitoolbox

Ссылка на комментарий
Поделиться на другие сайты

Сделал всё, кроме сброса настроек роутера, ибо боюсь, что сам его не настрою, т.к. в прошлый раз это проиходило долго и мучительно, в конце концов вызвал мастера-компьюторщика, но и он долго этим занимался. Вот ссылка на вирус тотал : https://www.virustotal.com/ru/file/792df07c75b10f7eeae251af02c48c0ecc43df5af088b3572a9be44a3ba7e211/analysis/
 

mbam-log-2013-11-22 (20-24-27).txt

Result.txt

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


Сделал всё, кроме сброса настроек роутера, ибо боюсь, что сам его не настрою, т.к. в прошлый раз это проиходило долго и мучительно, в конце концов вызвал мастера-компьюторщика, но и он долго этим занимался.

не сделаете - проблема останется.

DNS-серверы . . . . . . . . . . . : 93.171.216.29

 


создайте новую тему в разделе "Компьютерная помощь", где попросите помочь Вам сменить DNS серверы в роутере без сброса настроек и установку более сложного пароля.


деинсталлируйте MBAM.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Сообщение от модератора Mark D. Pearlstone
Часть сообщений перенесено в новую тему http://forum.kasperskyclub.ru/index.php?showtopic=42035
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Друзья!
       
      Знаете ли вы, что в социальной сети ВКонтакте у «Лаборатории Касперского» ведётся собственный корпоративный канал? Приглашаем вас принять участие в викторине, которая посвящена особенностям этого канала, интересным публикациям на соответствующих страницах, а также узнать новенькое о нашей любимой организации.
      Для прохождения викторины необходимо зарегистрироваться в социальной сети ВКонтакте, т. к. иначе ответить на ряд вопросов будет крайне затруднительно.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 22:00 28 мая 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Sapfira
      Автор Sapfira
      С некоторых пор в ленте ВК стали такие картинки:

       
      Кто-нибудь знает, как это убрать? В настройках не нашла ничего.
      Смотреть очень неудобно, когда картинка с текстом, вообще ужасно.
       
       
×
×
  • Создать...