Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.57/115: Рейтинг темы: голосов - 115, средняя оценка - 4.57
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
1

Вирус просит ввести на сайтах номер телефона и подтвердить его кодом из смс

08.01.2013, 21:04. Показов 21768. Ответов 33
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Не получается зайти на сайты с браузера Опера vk.com, mail.ru и т.д. просит ввести номер телефона, а затем подтвердить по смс (что то похожее на флеш анимацию). Буду очень признателен за помощь.
Вложения
Тип файла: zip virusinfo_syscure.zip (19.7 Кб, 347 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.2 Кб, 74 просмотров)
Тип файла: zip log.zip (10.2 Кб, 77 просмотров)
Тип файла: zip info.zip (10.1 Кб, 65 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
08.01.2013, 21:04
Ответы с готовыми решениями:

Опять хапанул вирус,блокирует страницы,просит ввести номер телефона или отпр смс на номер 4016
Вроде так,всем спасибо!

Вирус просит выслать смс на номер 7781
Прошу помощи для удаления, лечения компа от вируса, который блокирует браузеры(поиск) и соц сети....

Вирус блокирует сайты и просит номер телефона
Приветствую, уважаемые. Проблема у меня следующая: при включенном яваскрипт во всех браузерах...

Не заходит на vk.com, yandex.ru и тд, просит ввести номер телефона
не заходит на vk.com, yandex.ru и тд, просит ввести номер телефона

33
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 16:38  [ТС] 21
Author24 — интернет-сервис помощи студентам
не получается просканировать. На протяжении суток окно scanning for infected files... после чего зависает, аналогично в безопасном режиме (скрин с форума). Что еще можно попробовать? Спасибо.
Миниатюры
Вирус просит ввести на сайтах номер телефона и подтвердить его кодом из смс  
0
Заблокирован
12.01.2013, 16:46 22
попробуйте скачать CF заново, возможно файл оказался битым. так же вариант с переименованием пробовали?

и после даже такого запуска изменения какие то появились?
1
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 16:55  [ТС] 23
Скачал с трех разных ссылок. Переименовывать правда не пробывал, т.к. он запускается нормально, доходит до вот этой стадии, мигает курсор какое то время и "зависает". Проблема осталась та же. Конечно после установки KAV от яндекса все эти сторонние окна блокируются, но чувство опасности и чувство того, что какое существо находится в системе очень приятно
0
Заблокирован
12.01.2013, 17:03 24
KAV при запуске СF не забываете выгружать?
1
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 17:10  [ТС] 25
в обычном режиме выгружаю все приложения и антивирус, как написано во всех инструкциях. В безопасном режиме KAV и приложения не запускаются изначально.
0
Заблокирован
12.01.2013, 17:37 26
трудно сказать, почему он у вас не работает, никаких особых причин для этого нет

скачайте любой портабельный браузер, например опера. проверьте, будет ли проявляться проблема там
1
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 17:56  [ТС] 27
окно с просьбой ввести номер телефона появляется в всех браузерах, кроме IE 9. Просто первым делом я заметил это в опере.
1 в портейбл версии - все нормально.
2 в firefox так же есть функция запуска в безопасном режиме (когда все дополнения, расширения, плагины отключаются), когда запускаешь firefox в таком режиме - тоже все нормально.
3 в chome тоже просит номер телефона и подтверждение на любом сайте. Но если зайти в настройки- расширения, то видим неизвестное расширение, отключаем и удаляем его. и все работает, никаких тебе руганий KAV, никаких окон с просьбой ввести номер телефона. Стоит перезапустить Chome и снова это расширение присутствует (как будто и не удаляли, или оно(расширение) при запуске браузера само быстро устанвливается в фоновом режиме)
Исходя из этих наблюдений сложилось впечатление, что есть какой то плагин или расшиние, которое и запускает у меня на компьютере в браузерах эти самые окна с просьбой ввести номер телефона, а затем его подтвердить, что бы якобы войти на сайт. Хотя смысл злоумышленников тем самым подписать меня на какие то сторонние услуги( которые как окаызвается стоят по 10-20руб день с мобильного). Вот.
Миниатюры
Вирус просит ввести на сайтах номер телефона и подтвердить его кодом из смс  
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.01.2013, 18:04 28
В свойствах ярлыков браузеров, в поле "Объект" ни каких приписок нет?
1
Заблокирован
12.01.2013, 18:07 29
Возможно, в логах это не отображается. найдите методом исключения проблемную надстройку и удалите. в случае невозможности обнаружения, как крайняя мера - возможно поможет переустановка браузеров с предварительной полной зачисткой их следов. закладки можно временно экспортировать - ничего не потеряете.

пробуйте, потом сообщите результат
1
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 20:22  [ТС] 30
как я сразу не заметил. C:\Users\Odmin\AppData\Roaming\Informer\Chrome там был файл джаваскрипт (user.js или как то так... открыл его, ужаснулся.. там были прописаны пути к сайтам.. и различные iframe) он при запуске браузера и выдавал окно с просьбой ввода номера телефона. С испуга быстрее удалил его, даже забыл скопировать, что бы выложить здесь. В опере и хроме, проблема исчезла. Но в файерфоксе такого файла не нашел, т.е. проблем с файерфокс осталась. Решил ее полным удаление и установкой заново.
Гигантское спасибо, друзья, что все это время не оставляли меня, давали советы.
Разрешите сделать на последок вновь те же самые логи, что и впервый раз(при создании темы) и прошу еще раз проверить все ли у меня впорядке. Мания преследования меня никак не оставляет. Проверите?

Добавлено через 1 минуту
Цитата Сообщение от shestale Посмотреть сообщение
В свойствах ярлыков браузеров, в поле "Объект" ни каких приписок нет?
кстати, приписок не было.
0
Заблокирован
12.01.2013, 20:41 31
Цитата Сообщение от rusiga Посмотреть сообщение
Разрешите сделать на последок вновь те же самые логи
сделайте

но сначала Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

и OTL нажатием кнопки CleanUp
1
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 21:49  [ТС] 32
Спасибо. Надеюсь все будет чисто.
Вложения
Тип файла: zip virusinfo_syscure.zip (20.2 Кб, 29 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.0 Кб, 2 просмотров)
Тип файла: zip log.zip (10.4 Кб, 4 просмотров)
Тип файла: zip info.zip (10.4 Кб, 1 просмотров)
0
Заблокирован
12.01.2013, 22:00 33
все чисто

Рекомендации после удаления вредоносного ПО

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
1
0 / 0 / 0
Регистрация: 08.01.2013
Сообщений: 17
12.01.2013, 22:25  [ТС] 34
Security Check by glax24 version 0.1.6.51 rc1
WebSite: www.safezone.cc
DataLog 13.01.2013 00:24:35
Program directory: C:\Users\Odmin\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=2.1
Диск C:\ ФС: NTFS Емкость: (97.7 Гб) Занято: (48 Гб) Свободно: (49.7 Гб)
__________________________________________________

WIN_7(6.1) Build 7600 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 28.12.2009 09:45:39
Service Pack не установлен Внимание! Скачать обновления
^Возможно потребуется повторная активация Windows^
Internet Explorer 9.0.8112.16421
-------------Windows------------------------------
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Автоматическое обновление отключено
Дата установки обновлений: 2011-05-11 17:55:37
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Kaspersky Anti-Virus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Kaspersky Anti-Virus
Windows Defender
-------------AntiVirusFirewallInstall-------------
Антивирус Касперского 2011 Яндекс-версия v.11.0.2.556
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
-------------Java---------------------------------
Java 2 Runtime Environment Standard Edition v1.2.2
Java 7 Update 10 v.7.0.100
-------------AppleProduction----------------------
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 10 ActiveX v.10.0.42.34 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.5.502.146
Adobe Reader 9.4.2 - Russian v.9.4.2 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.24.0.1312.52
Mozilla Firefox 18.0 (x86 ru) v.18.0
Opera 12.12 v.12.12.1707
-------------EmailClient--------------------------
Mozilla Thunderbird (3.0) v.3.0 (ru) Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.12.1707.0
C:\Program Files\Internet Explorer\iexplore.exe v.9.0.8112.16421
-------------EndLog-------------------------------
0
12.01.2013, 22:25
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.01.2013, 22:25
Помогаю со студенческими работами здесь

Вирус просит отправить СМС
вот логи

Вирус просит отправить смс
в-принципе все в теме, прошу о помощи!!! ПС. лог avz не удается сделать, прога не запескается(((

вирус просит отправить смс
Вирус просит отправить смс на номер 4460 с текстом K705613200. Программы не запускаются. Нашелся...

Вирус просит отправить СМС
Добрый день! Проблема вот в чем, при загурузке ОС выскакивает окно от программы Get Accelerator с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
34
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru