ВИРУС от ВКОНТАКТ, ВНИМАНИЕ не ВЕДИТЕСЬ НА ЭТО!!!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
OlekSer
15.12.2011 - 09:53
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
17
Захожу сегодня вконтакт , а там вот это. Просьба подтвердить себя отправив смс. Ну контакту я доверял, отправил пришло смс с просьбой отправить код. Сняли около 300 руб. Операторы говорят, что их нельзя вернуть sad.gif

СМС было с короткого номера 3381

ВИРУС от ВКОНТАКТ
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
OlekSer
15.12.2011 - 09:53
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
сори за качество принскрин не работает на странице. Снимал на телефон
 
[^]
DODGE
15.12.2011 - 09:56
8
Статус: Offline


Grab life by the horns !

Регистрация: 25.09.11
Сообщений: 3729
я давно говорил - социальные сети от лукавого ! umnik.gif
 
[^]
литий
15.12.2011 - 09:58
1
Статус: Offline


Шутник

Регистрация: 12.02.09
Сообщений: 73
Теме плюс, пусть как можно больше людей узнает о "новшестве".

Так же плюс авторам сего детища за сообразительность.

Топикстартер, сочувствую. Спасибо, что поделился инфой.
 
[^]
OlekSer
15.12.2011 - 09:58
1
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
повёлся, как лох. Так как недавно прочитал новость , что контакт будет проводить подтверждение пользователей. Привык доверять вконтакту. Отправил свой номер. Хотя и не подумал что номер то есть в базе контакта
 
[^]
ржан
15.12.2011 - 09:58
1
Статус: Offline


Весельчак

Регистрация: 22.10.06
Сообщений: 183
А чё адрес на скрине не контактовский?
 
[^]
Писдобол
15.12.2011 - 09:58
11
Статус: Offline


Гость

Регистрация: 16.06.05
Сообщений: -1
Чисть файл Hosts. Наверняка там стоит переадресация с vkontakte.ru на какую-то неведомую хуйню типа 254.549.55.06
 
[^]
сюр
15.12.2011 - 09:58
1
Статус: Offline


Гость

Регистрация: 8.03.10
Сообщений: 0
Похоже на подписку. Если не остановишь, через пару дней еще 300 снимут.
 
[^]
OlekSer
15.12.2011 - 10:01
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
Цитата (сюр @ 15.12.2011 - 09:58)
Похоже на подписку. Если не остановишь, через пару дней еще 300 снимут.

blink.gif спасибо утешил, что делать. как вернуть деньги или куда жаловаться.Позвонил в мтс, оператор грит , что деньги не вернуть, а вот обратиться в службу безопасности можешь

Добавлено в 10:23
установился только нод32, но обновления не устанавливаются sad.gif, доктор веб не устанавливается((. У кого есть ссылка на антивирусник
 
[^]
Andariel
15.12.2011 - 10:33
3
Статус: Offline


Летаю на метле

Регистрация: 6.10.10
Сообщений: 1898
Hosts чистится ручками. Находишь его на компе, открываешь через блокнот и удаляешь нахрен все, что там написано. Проверено мною два раза. Ибо грабли ну очень люблю.
 
[^]
ЗлоХомяк
15.12.2011 - 10:38
1
Статус: Offline


Шутник

Регистрация: 15.12.11
Сообщений: 13
Цитата (OlekSer @ 15.12.2011 - 13:01)
Цитата (сюр @ 15.12.2011 - 09:58)
Похоже на подписку. Если не остановишь, через пару дней еще 300 снимут.

blink.gif спасибо утешил, что делать. как вернуть деньги или куда жаловаться.Позвонил в мтс, оператор грит , что деньги не вернуть, а вот обратиться в службу безопасности можешь

Добавлено в 10:23
установился только нод32, но обновления не устанавливаются sad.gif, доктор веб не устанавливается((. У кого есть ссылка на антивирусник



Просто загугли по номеру 3381 дальше всё просто ........

Это сообщение отредактировал ЗлоХомяк - 15.12.2011 - 10:44
 
[^]
КАНАПЭ
15.12.2011 - 10:42
0
Статус: Offline


Балагур

Регистрация: 3.05.09
Сообщений: 804
Это не от контакта, ловил такой, пытаясь скачать на холяву 1С предприятие. Качай каспер, хоть на месяц. снес со второй попытки. крехтел но снес.

Добавлено в 10:45
Еще есть прикол в установках игр в телефоны, теперь при установке игр в программы вшивается какая то хрень и автоматически посылает СМС без запроса. -700 обеспечено. При проверки Каспером Мобайл он ни че не видет, возможно вирус самоудаляется.
 
[^]
Wik
15.12.2011 - 10:47
2
Статус: Offline


Ярила

Регистрация: 7.09.07
Сообщений: 1633
Да... В России дураков на всех хватит... В Инете никому доверять нельзя, тем более Вконтакте... Качай с другого компа LiveCD с каспером или Вебом, загружайся с него и чисть. А лучше дай свой комп спецу с мозгами.
 
[^]
OlekSer
15.12.2011 - 11:08
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
в hoste ничего нет удалил там 2 ссылки на сайты ниче не изменилось. Нашлось 2 трояна Trojan.pws.Banker.60958 и psina.sys
 
[^]
ЗлоХомяк
15.12.2011 - 11:20
3
Статус: Offline


Шутник

Регистрация: 15.12.11
Сообщений: 13
Цитата (OlekSer @ 15.12.2011 - 14:08)
в hoste ничего нет удалил там 2 ссылки на сайты ниче не изменилось. Нашлось 2 трояна Trojan.pws.Banker.60958 и psina.sys

Скролл смотрел ?? уверен что через 100500 строк нет релинка ???
 
[^]
demiurg
15.12.2011 - 11:29
0
Статус: Offline


Ярила

Регистрация: 13.11.09
Сообщений: 1178
ХМ... Такая же хрень(в смысле вписать свой номер) когда пытаешься поменять чтото в настройках или восстановить пароль. ЭТо нормально? У всех так?

Это сообщение отредактировал demiurg - 15.12.2011 - 11:29
 
[^]
mephistofel
15.12.2011 - 11:39
0
Статус: Offline


Балагур

Регистрация: 22.02.11
Сообщений: 908
было такое!в папе ect сносишь лишнее и все работает ок
 
[^]
OlekSer
15.12.2011 - 11:55
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
для чего файл : lmhosts?
там абракадабра:

# Copyright © 1993-1999 Microsoft Corp.
#
#
# ќв® ®Ўа §Ґж д ©«  LMHOSTS, ЁбЇ®«м§го饣®бп Microsoft TCP/IP ¤«п
# Windows.
#
#
 
[^]
ЗлоХомяк
15.12.2011 - 12:10
3
Статус: Offline


Шутник

Регистрация: 15.12.11
Сообщений: 13
Цитата (OlekSer @ 15.12.2011 - 14:55)
для чего файл : lmhosts?
там абракадабра: 

# Copyright © 1993-1999 Microsoft Corp.
#
#
# ќв® ®Ўа §Ґж д ©«  LMHOSTS, ЁбЇ®«м§го饣®бп Microsoft TCP/IP ¤«п
# Windows.
#
#

не лазь туда !

1. сними чек бокс с Скрывать расширения для зарегистрированных типов файлов в Свойства папки >>> Вид

2. в Скрытые файлы и папки >> Показывать

всего 5 файлов в папке X:\WINDOWS\system32\drivers\etc
без расширения

  • hosts
  • networks
  • protocol
  • services

и только lmhosts.sam с расширением

3. сноси хлам ATF Cleaner (50 Кб, Freeware, Windows 2000/XP).

4. ставь Malwarebytes' Anti-Malware фришную + обновляй базы и скань ....
 
[^]
OlekSer
15.12.2011 - 12:11
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
в диспетчере задач при заходе на страницу контакта появляются процессы wmiprvse.exe
wuauclt.exe Это трояны????

Чистка hosts ничего не дала sad.gif

Добавлено в 12:16
ха нашел в скрытых файлах была копия hosts? ctrl+A показало переадресацию , фейсбук, контакт, одноклассники biggrin.gif ща посмотрю что будет

Добавлено в 12:21
урааааааааааааа tango.gif всё работает

Это сообщение отредактировал OlekSer - 15.12.2011 - 12:29
 
[^]
OlekSer
15.12.2011 - 14:08
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
кстати процессов wmiprvse.exe
wuauclt.exe не наблюдается сейчас.

висят подозрительные процессы, хотя они и раньше были.
wscntfy.exe
igfxtray.exe
hkcmd.exe
egui.exe
csrss.exe

Почему ни один антивирус не видит такие вирусы, которые меняют в файле hostes адреса
 
[^]
TripodWalker
15.12.2011 - 14:16
-1
Статус: Offline


как озеро я спокоен и тих...

Регистрация: 18.05.11
Сообщений: 1570
чистый hosts и не дает обновляться антивирусам?
cmd => route -f
 
[^]
YetiMax
15.12.2011 - 14:16 [ показать ]
-10
OlekSer
15.12.2011 - 14:25
0
Статус: Offline


Ярила

Регистрация: 1.02.10
Сообщений: 2671
Цитата (YetiMax @ 15.12.2011 - 14:16)
Да народ, вы чо? Нифига не вирь.......
А ТС сам где-то лохонулся, и не помнит когда 300 рублей проговорил или операторы обсчитались. Короче это не вирусня.

это был вирус fear.gif !!! Когда меня взламывали контакт присылал пароль для входа а не просил отправлять смс на номер dont.gif тут, то я и лохонулся.
Если в скрытых файлах, была копия hostes, и там было замаскированна прееадресация на все соц сети dont.gif

Добавлено в 14:27
кстати в техподдержке контакта всё подробно описанно по моему вопросу оказывается biggrin.gif . Не могли как то предупреждать всех
 
[^]
YetiMax
15.12.2011 - 14:29
2
Статус: Offline


Ярила

Регистрация: 18.08.10
Сообщений: 1003
Я вижу скрин где просят указать номер телефона. И я не вижу где предлагается, что бы ты отправил смс на такой то номер.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5117
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх