17:51

Королева Драмы
[ok]

Добрый день.
Сегодня контакт выбросил меня из себя, пароль я конечно же забыла, войти сама не могу. Просит указать номер телефона, к которой была прикреплена страница, указываю, присылает смс, надо на него ответить кодом, который показывает сайт. Отвечпаю - пускает. При этом пароль свой я так и не узнаю. Врать не буду, не помню сколько до этого у меня было денег на телефоне, но подозрение, что поубавилось. Хорошо, вхожу в него сегодня снова - та же история, только вдруг приходит смс, что для данной операции у меня нет средств, а там их кстати, рублей 200.
Вопрос - меня накалывают и как с этим бороться?
Буду очень благодарна за помощь.

Комментарии
17.01.2012 в 11:47

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Попробуйте пройти по этой ссылке: vkontakte.ru/restore У вас должны запросить логин, адрес электронной почты или номер мобильного телефона, затем фамилию
17.01.2012 в 11:58

Королева Драмы
Василиск, это глюк перенаправляет меня на ту же страницу, с которой просит смс. Т. е. просто выбрасывает обратно
17.01.2012 в 12:03

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
В других браузерах тоже самое? IE, Chrome?
17.01.2012 в 12:11

Sanctus Satanas
В Опере при включённом Turbo практически наверняка будет отображаться настоящий вконтакте.ру, т.к. трафик пойдёт через её прокси.
17.01.2012 в 12:17

Королева Драмы
E!, , спасибо, буду пробовать
Василиск, да, фаерфокс, експлоуер, опера, хром не знаю, нет его
--==SS==--, уж не знаю включен ли он... как проверить?
17.01.2012 в 12:54

Sanctus Satanas
Mei Kasahara., внизу слева индикаторы всяких оперовских приблуд. Крайний справа будет Опера турбо. Должен быть подсвечен.
17.01.2012 в 15:37

Королева Драмы
--==SS==--, cтраница высвечивается нормальная, только соединиться никак не может - входит уже полчаса(
17.01.2012 в 16:05

Sanctus Satanas
Покажите ещё вывод команд:
nslookup vkontakte.ru
и
ipconfig /all

+ сюда в комменты лог HiJackThis.
17.01.2012 в 16:13

Королева Драмы
--==SS==--, тут обе команды ввела


Второе скачалось, запустилось, просканировало что-то, открыло блокнот с чем-то. Нужно его содержание?
17.01.2012 в 16:42

Sanctus Satanas
Да, нужно оно.
17.01.2012 в 18:06

Королева Драмы
--==SS==--, вот -
читать дальше
17.01.2012 в 22:17

Sanctus Satanas
Забавно. Запустите HijackThis ещё раз, поставьте галочки на этих пунктах:

O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - Startup: AdobeUpdater.lnk = C:\WINDOWS\system32\cmd.exe

После чего нажмите Fix checked, перезагрузитесь и ещё раз сделайте свежий отчёт HiJackThis. Возможно, к этому моменту всё будет уже нормально работать.
18.01.2012 в 09:18

Королева Драмы
--==SS==--, пока без изменений(
читать дальше
18.01.2012 в 11:46

Sanctus Satanas
Честно сказать, не вижу больше ничего особо подозрительного, однако что-то где-то есть. Попробуйте ещё утилитой от Касперского провериться — www.kaspersky.ru/antivirus-removal-tool
И потом попингуйте снова Вконтакте (ping vkontakte.ru) — скриншот не обязательно, важен сам факт — пакеты идут на тот же левый адрес 31.214.170.235 или на правильные 87.240.x.x, 93.186.x.x и т.п.
18.01.2012 в 11:48

--==SS==--, что скажешь про Combofix?
Он мне помогал от очень уж запущенных случаев, несколько раз.
Я бы посоветовал провериться и им тоже, он минут 10-15 работает и чистит всякую заразу
18.01.2012 в 12:01

Sanctus Satanas
KuWizard, можно и его. Но я бы отложил на потом, т.к. с ним могут потребоваться дополнительные телодвижения (например, найти установочный диск с виндой и т.п.).
18.01.2012 в 12:17

--==SS==--, а, кстати да, диск с виндой нужен будет, что-то я уже подзабыл про эту мелочь )
18.01.2012 в 15:04

-Чего грустишь? -Я - мерзкая эгоистичная тварь. - Успокойся, все такие. - Блин... (с)
Подхватывали подобное. Проверка несколькими антивирусами выловила и удалила вирус, но окошко оставалось. Помогла очистка папки C:\Documents and Settings\*Учетная запись*\Local Settings\Temp в безопасном режиме, по чьей-то подсказке...
Больше окошко не появляется, антивирус не наблюдает ничего подозрительного.
19.01.2012 в 15:17

Королева Драмы
Это невероятно, но после Касперского сегодня утром он заработал! Касперский нашел таки вирус в хостсе.
Спасибо всем огромное за помощь, а особенно --==SS==-- за касперского)