Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.04.2014, 21:13   #1
Новичок
 
Регистрация: 14.09.2009
Сообщений: 53
Репутация: 0
По умолчанию Странные смс от в контакте

Добрый день! Есть подозрение что к моей странице в контакте получил доступ ещё кто то кроме меня. Вчера вдруг у меня страница была заблокирована и появилось сообщение что с моей страницы введётся спам рассылка и нужно поменять пароль. Приходит код активации на телефон, номер обычный личный начинается с 902, пробил в инете это Волгоград Смартс. Пароль поменял и с этого номера пришло сообщение что пароль успешно изменён. Есть подозрение что определённый человек хочет получить доступ к моей странице. Как это можно точно установить и проверить и что мне нужно делать чтобы ограничить доступ к моим данным
Sergey2009000 вне форума  
Старый 08.04.2014, 21:16   #2
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

в первую очередь выполнить http://pchelpforum.ru/f26/t6442/
KaAd вне форума  
Старый 08.04.2014, 22:57   #3
Новичок
 
Регистрация: 14.09.2009
Сообщений: 53
Репутация: 0
По умолчанию

http://rghost.ru/53894646 virusinfo_syscure
http://rghost.ru/53894677 SERG-PC_2014-04-08_20-58-35.ra

Последний раз редактировалось KaAd; 08.04.2014 в 23:03.
Sergey2009000 вне форума  
Старый 08.04.2014, 23:31   #4
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код:
     

;uVS v3.82.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl EA7ED98B2CC45EC09DE963C38B2CD1E2 43
delall %SystemDrive%\OPERA\OPERA.URL
bl B342CD9AA44E4AE99E2368EBDBC2E17A 166352
delall %SystemDrive%\PROGRAM FILES\ASKPARTNERNETWORK\TOOLBAR\APNMCP.EXE
bl 8FC6461C4ACC389E6D394687D88B9CF6 1801168
delall %SystemDrive%\PROGRAM FILES\ASKPARTNERNETWORK\TOOLBAR\UPDATER\TBNOTIFIER.EXE
delall %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\CHROME.URL
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.URL
delall %SystemDrive%\PROGRAM FILES\OPERA\OPERA.URL
delall %SystemDrive%\PROGRAM FILES\OPERA NEXT\LAUNCHER.URL
delall %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\ROAMING\YANDEX\YANDEXDISK\YANDEXDISKSTARTER.URL
bl D8843CE8A17012C12BA8FD35DE88379E 59
delall %SystemDrive%\PROGRAM FILES\UNLOCKER\UNLOCKER.URL
deltmp
delnfr
exec MsiExec.exe /X{4F564F32-5637-4300-76A7-A758B70C0A06}
restart
-------------

Удалите все ярыки браузеров и создайте их снова.

Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Выбрать быстрое сканирование. Отчет предоставить для анализа.
RP55.RP55 вне форума  
Старый 09.04.2014, 20:13   #5
Новичок
 
Регистрация: 14.09.2009
Сообщений: 53
Репутация: 0
По умолчанию

сделал сканирование вот отчёт http://rghost.ru/private/53919459/00...e2b5fc5a721dcd. Проблема пока не исчезла.
Sergey2009000 вне форума  
Старый 09.04.2014, 20:38   #6
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Sergey2009000, Удалите все в MBAM - Перезагрузка компьютера
+
Сделайте лог AdwCleaner:
http://pchelpforum.ru/showpost.php?p...2&postcount=19
Arkalik вне форума  
Старый 09.04.2014, 22:30   #7
Новичок
 
Регистрация: 14.09.2009
Сообщений: 53
Репутация: 0
По умолчанию

лог Adw Cleaner http://rghost.ru/private/53923920/5b...3aed53e1b71a7f
Sergey2009000 вне форума  
Старый 09.04.2014, 23:24   #8
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке Folders для Mail.Ru и Yandex снимите [V]

Удалите найденное в AdwCleaner по кнопке Clean, подтвердите действие
с автоперезагрузкой
Пишем результат.
RP55.RP55 вне форума  
Ads
Старый 09.04.2014, 23:45   #9
Новичок
 
Регистрация: 14.09.2009
Сообщений: 53
Репутация: 0
По умолчанию

Всё сделал. Теперь жду когда получу доступ к своей странице в контакте. Завтра отпишусь. Что у меня было вообще обнаружено на компе?
Sergey2009000 вне форума  
Старый 10.04.2014, 06:47   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

+
закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
----------
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
странные паузы misterdc Неисправности, настройка 19 06.11.2013 12:32
странные проблемы maxp7yr Неисправности, настройка 1 13.10.2013 17:33
Странные температуры... Eol Железо 3 09.06.2012 02:38
Странные узоры dexi Неисправности, настройка 2 12.06.2010 22:42
Странные зависания DyH9l Игры 12 18.05.2010 23:04


Текущее время: 18:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.