Перейти к содержанию

[РЕШЕНО] Подмена кошелька на сайте https://www.binance.com/ru


Denis735

Рекомендуемые сообщения

Плагин CryptoPro устанавливали самостоятельно?

Цитата

FF Plugin-x32: @cryptopro.ru/CAdES,version=1.0

Попробуйте его отключить/удалить и проверьте.

Ссылка на комментарий
Поделиться на другие сайты

19 часов назад, Sandor сказал:

Плагин CryptoPro устанавливали самостоятельно?

Попробуйте его отключить/удалить и проверьте.

 

Удалил, не помогло. Устанавливал самостоятельно, для сайта nalog.ru

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\config-prefs.js [2020-12-09] <==== ВНИМАНИЕ (Указывает на *.cfg файл)
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2020-12-09] <==== ВНИМАНИЕ
    del /s /q "%userprofile%\AppData\Roaming\Mozilla\Firefox\Profiles\08lhwzru.default\Cache2\*.*"
    del /s /q "%userprofile%\AppData\Roaming\Mozilla\Firefox\Profiles\yiz9kjgt.default-release-1640066992555\Cache2\*.*"
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Еще один скрипт, пожалуйста.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    StartBatch:
    del /s /q "%userprofile%\AppData\Roaming\Mozilla\Firefox\Profiles\08lhwzru.default\Cache2\*.*"
    del /s /q "%userprofile%\AppData\Roaming\Mozilla\Firefox\Profiles\yiz9kjgt.default-release-1640066992555\Cache2\*.*"
    Endbatch:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Поскольку проблема проявляется только в FireFox, переустановите его.

Сохраните нужные закладки, если используете синхронизацию, отключите её. Удалите браузер и перезагрузите компьютер.

Скачайте заново и установите.

Ссылка на комментарий
Поделиться на другие сайты

23.12.2021 в 16:01, Sandor сказал:

Поскольку проблема проявляется только в FireFox, переустановите его.

Сохраните нужные закладки, если используете синхронизацию, отключите её. Удалите браузер и перезагрузите компьютер.

Скачайте заново и установите.

Помогло!

А в чем была проблема? это вирус не известный? Как это предотвратить в следующий раз?

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Denis735 сказал:

А в чем была проблема?

Их было несколько.

 

7 часов назад, Denis735 сказал:

Как это предотвратить в следующий раз?

Для этого завершающие шаги:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

28.12.2021 в 18:05, Sandor сказал:

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

на этом шаге ПО пишет "Программа готова к использованию" и всё

Ссылка на комментарий
Поделиться на другие сайты

Вероятно вы неверно переименовываете.

Если включено отображение расширений файлов, то нужно переименовать FRST64.exe в unistall.exe

Если же не включено, то просто FRST64 в uninstall

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Jamer
      От Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы
    • para87
      От para87
      браузер Google Chrome  не всегда бывает  сам пытается перейти на сайт (byruthub.org   не надо на него переходить)  . Касперский останавливает переход на этот сайт.  
      я скачал   AV block remover (AVbr) v.4 подумал манер  тут safezone.cc запустил пишет скачайте новую версию. Его лог.  Я попробовал переименовал или  в другой место переместить  тоже самое.  Версия вроде новая.
      Malwarebytes обнаружила PUP.Optional.BundleInstaller я не чего с ними не делал лог вот 
       
      CollectionLog-2024.09.26-17.54.zip AV_block_remove_2024.09.26-18.07.log
      Malwarebytes Отчет о проверке 2024-09-26 182543.txt
    • Boltov_
      От Boltov_
      Захотел проверить свой компьютер на наличие вирусного ПО, и заметил что не один сайт с ативирусниками не открывается, скачал доктор веб, просканил все, и заметил что некторые файлы не удаляются, и вылезает самораспаковывающейся архив.
       
      АвтоЛоггер не запускается даже в безопастном режиме, и даже если его переименовать.


    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
×
×
  • Создать...