Перейти к содержанию

смс ссылка


Dzmitry

Рекомендуемые сообщения

вопрос может немного не по теме, но все же не нашел, куда пост вбить.

пришла смс от друга: привет! :) тебе фото

https://www.virustotal.com/ru/url/cdcc2dcc6363971f60401cb159993503e660182bac8aa9a2777dd44766dbb4fd/analysis/1400255345/

 

ессно понятно, что зверек еще тот.

Решил полюбопытствовать, был установлен drweb mobile, включил файрвол, отключил симку, врубил wifi и перешел. Сразу врубился какой-то скрипт, с загрузкой чего-то на флешку, не успел выбрать что, потом начал грузится сайт сонерика (смарт sony e dual) с предложением купить какие-то аксессуары. Вроде не палевный.В конце какой-то был запрос, я так понял по gsm, но т.к. симки были выключены, произошла ошибка.

Просканировал вебом, ничего не нашел. Установил kis, зверька тоже не нашел. Выбрал полную проверку, включая системные файлы.

Где же его искать? :)

Сообщение от модератора Nark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

 

 


ессно понятно, что зверек еще тот. Решил полюбопытствовать
лежит какашка, знаю что какашка ... дай нюхну.  Черт, нос испачкал!!! Что делать?

Где же его искать?

А может его уже и нет, Сам себя удалил? Если ни каких идей не будет, то семь бед, один резет :D
Ссылка на комментарий
Поделиться на другие сайты

Где же его искать?

А может его уже и нет, Сам себя удалил? Если ни каких идей не будет, то семь бед, один резет :D

 

ну вот я тоже к этому склоняюсь, перепробовал все антивирусы, ничего не находит.

https://www.belaruspartisan.org/life/267100/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • umdraak
      От umdraak
      Доброго времени суток!
       
      Ситуация следующая. На смартфон пришла смс-ка такого содержания: 
       
      "Здравствуйте! Вы подключили сервис <<Гороскоп дня>>. Стоимость 15 руб./день. Отключить подписку: [далее следует ccылка, готов предоставить].."

      Подозревая фишинг, хотел пробить ссылку в интернете на спецсайтах, но сослепу не заметил, что скопировал её в адресное окно браузера и случайно перешёл на сайт по указанной ссылке. Визуально произошла имитация процедуры отписки от некой мифической подписки и всё. Сам сайт - явно на коленке созданная имитация сервиса гороскопов.

      В ужасе пробил-таки ссылку на VirusTotal - сам сайт сильно засветиться не успел (создан 15 дней назад), но он входит в созвездие других сайтов, многие из которых уже обозначены в некоторых базах данных в качестве угроз безопасности.

      Все манипуляции со ссылкой происходили на смартфоне (Samsung, Android). На телефоне установлена бесплатная версия антивируса Kaspersky - прогнал проверку устройства, ничего не найдено.

      Просьба помочь в установлении природы той уязвимости, в которую я вляпался, и подсказать шаги по исправлению ситуации.
       
      (Если сюда можно сбрасывать ссылки на вредоносные сайты, то сброшу. Если нет, подскажите куда направить.)
       
      Заранее огромное спасибо! 
       
×
×
  • Создать...