Перейти к содержанию

Лже-валидация ВКонтакте.


Рекомендуемые сообщения

Здравствуйте!
С ВК проблема, а именно лже-валидация со всеми атрибутами(подозрение на взлом старницы, просьба отпарить смс на короткий номер). Файл hosts чистил, куки и кеш тоже, систему проверял - вирусов не нашёл. Прошу о помощи. Зарание спасибо!


Хочу ещё добавить код страницы, может быть он сможет вам помочь.

virusinfo_autoquarantine.zip

virusinfo_syscheck.zip

info.txt

log.txt

Исходный код.zip

Ссылка на сообщение
Поделиться на другие сайты

Выполните в AVZ восьмой стандартный скрипт (главное окно AVZ - Файл - Стандартные скрипты - 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК - Выполнить отмеченные скрипты).
Загрузите архив virusinfo_auto_{name_PC}.zip из папки AVZ4/LOG через следующую форму, не забыв отметить пункт "Отправить отчет о сканировании на E-mail" и указать реальный адрес своей электронной почты.
Ссылки на результаты проверки онлайн-сервисом VirusDetector и обсуждение результатов проверки из полученного письма с темой "VirusDetector - обработка карантина завершена" после загрузки карантина приложите здесь.
Подробнее с правилами сервиса VirusDetector можно ознакомиться здесь.

 

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

Сделайте лог AdwCleaner
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Доступ в интернет через роутер? если да, сделайте такой лог.

Ссылка на сообщение
Поделиться на другие сайты

сбросьте настройки роутера на дефолтные и установите на нём стойкий логин/пароль, отличный от admin/admin

при необходимости пропишите в нём DNS, выданные провайдером.

 

удалите в MBAM всё, кроме:



C:\Documents and Settings\Виктор\Рабочий стол\Сашкино бау\Arobas Music Guitar Pro v5.1 (Официальная Русская Версия)\keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
C:\Documents and Settings\Виктор.4E555204D60040F\Мои документы\TuneUp_Utilities_2012_KeyGen.rar (Malware.Packer) -> Действие не было предпринято.
C:\Downloads\nod32_2_70_39_admin_rus.zip (PUP.RiskWareTool.CK) -> Действие не было предпринято.
C:\Program Files\dota-spb.clan.su\Warcraft 3 Frozen Throne\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.
C:\Program Files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.
C:\WINDOWS.0\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.

новый лог MBAM приложите.

 

файл проверьте на virustotal.com



C:\WINDOWS.0\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.

ссылку на результат проверки приложите.

 

запустите ещё раз AdwCleaner и после проверки нажмите Clean

новый лог после перезагрузки приложите

 

сделайте новый лог minitoolbox

Ссылка на сообщение
Поделиться на другие сайты

Сделал всё, кроме сброса настроек роутера, ибо боюсь, что сам его не настрою, т.к. в прошлый раз это проиходило долго и мучительно, в конце концов вызвал мастера-компьюторщика, но и он долго этим занимался. Вот ссылка на вирус тотал : https://www.virustotal.com/ru/file/792df07c75b10f7eeae251af02c48c0ecc43df5af088b3572a9be44a3ba7e211/analysis/
 

mbam-log-2013-11-22 (20-24-27).txt

Result.txt

AdwCleanerS0.txt

Ссылка на сообщение
Поделиться на другие сайты

 

 


Сделал всё, кроме сброса настроек роутера, ибо боюсь, что сам его не настрою, т.к. в прошлый раз это проиходило долго и мучительно, в конце концов вызвал мастера-компьюторщика, но и он долго этим занимался.

не сделаете - проблема останется.

DNS-серверы . . . . . . . . . . . : 93.171.216.29

 


создайте новую тему в разделе "Компьютерная помощь", где попросите помочь Вам сменить DNS серверы в роутере без сброса настроек и установку более сложного пароля.


деинсталлируйте MBAM.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

Сообщение от модератора Mark D. Pearlstone
Часть сообщений перенесено в новую тему http://forum.kasperskyclub.ru/index.php?showtopic=42035
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...