>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Поддержка пользователей http://forum.mozilla-russia.org/viewforum.php?id=26 >Не могу запустить Firefox: требует отправить смс на номер http://forum.mozilla-russia.org/viewtopic.php?id=48094 |
eugene_b > 07-02-2011 01:12:32 |
Добрый день, При запуске браузера, выскакивает стандартное виндосовское окошко "Установка обновления - для дальнейшей работы необходимо выполнить обновление". При чём в нижней панеле это чудо называется some_exe. После клика по "далее" появляется следующее стандартное окошко где идёт "распаковка файлов". Примерно через минуту перекидывает в окошко "активация програмного обеспечения", где предлагают отправить смс с кодом KEY4921 на номер 9293. Если закрыть, то firefox не открывается. У меня честно говоря исчерпались идеи поэтому был бы благодарен за помощь. Вот что я уже делал: |
Artem_S > 07-02-2011 01:59:23 |
eugene_b пишет
Нужно еще чем-нибудь проверить. eugene_b пишет
Не припомню я такого стандартного окошка. eugene_b пишет
Удалял вместе с профилем? |
ru-vadik > 07-02-2011 07:44:48 |
1) Dr.Web CureIt! в режиме усиленной защиты. |
eugene_b > 07-02-2011 13:34:41 |
Ага
Ну может в виндоусе и нет полностью идентичного окошка, но в любом случае оно очень хорошо маскируется
Спасибо за линки, в данный момент удаляю касперкого и буду их по очереди пробовать. |
ru-vadik > 07-02-2011 15:45:02 |
Не надо удалять основной антивирус! Dr.Web CureIt!, Spybot - Search & Destroy и Malwarebytes' Anti-Malware - это просто сканеры. Они не мешают основному антивирусу, но и не защищают Вашу систему постоянно. Их применяют тогда, когда троян/вирус есть, но основной антивирус не может его обнаружить или вылечить. |
Sid > 07-02-2011 16:45:50 |
eugene_b пишет
Так себе оно маскируется. Кулхацкеров всегда подводит неграмотность. «Интернет угроз», «все прочие приложение», «устоновится», а на третьем скриншоте вообще ужас. Не говоря уже о том, что Microsoft в своих локализациях не использует слова «браузер» и букву «ё», а также не обращается к пользователю на «Вы». |
RusDS > 07-02-2011 20:55:43 |
Sid пишет
+1 |
eugene_b > 08-02-2011 01:13:44 |
Too late, касперский уже канул в бездну )) Это всё равно была trial версия, а крякать мне его потом всё равно было бы влом. Я после всей этой истории поставлю какой-то бесплатный антивирус.
Я думаю, что хацкеры просто решили не заморачиваться. Всё равно, что бы они там не написали, люди, которые знают использует ли Майкрософт слово броаузер в своих локализациях, не ломануться слать им смс К слову, это не локализация: и винда и браузер установлены на инглише |
Rosenfeld > 08-02-2011 01:18:42 |
Судя по зоопарку на Вашей машине - так оно и есть. |
Sid > 08-02-2011 01:23:46 |
eugene_b пишет
Я и не заметил. Значит тоже могу стать жертвой из-за невнимательности. |
eugene_b > 08-02-2011 01:25:20 |
Та не, мне переустанавливать винду лень. Я в крайнем случае научу человека, сидящего за тем компьютером, пользоваться хромом )) |
RusDS > 08-02-2011 16:57:56 |
eugene_b |
mankind > 09-02-2011 11:25:33 |
eugene_b, отпишись пожалуйста, если получилось решить данную проблему. Заранее спасибо! |
eugene_b > 09-02-2011 16:18:29 |
mankind пишет
Пока не удалось. В дополнение ко всем выше-перечисленным программам, я безрезультатно проверил весь компьютер с помощью NOD 32, AVG, Avira. На данный момент я немного загружен на работе так что пока установил на том компе хром. Как появится время, буду пробовать то, что RusDS написал в личку. |
mankind > 09-02-2011 19:20:22 |
eugene_b пишет
Спасибо за ответ! |
eugene_b > 09-02-2011 19:54:25 |
mankind пишет
Я скинул инфу в ЛС. Если поможет, то маякни )) |
Bloody_knight > 10-02-2011 12:49:07 |
eugene_b |
eugene_b > 10-02-2011 13:38:10 |
В общем в итоге помогла вот эта прога Вообще смешно выходит: большие антивирусы сутками сканировали комп без каких-либо результатов, а какая-то мелкая прога за минуту пофиксила проблему )) |
Крошка Ру > 10-02-2011 14:40:04 |
eugene_b у больших антивирусов от рутинной работы взгляд замыливается |
ru-vadik > 10-02-2011 18:51:55 |
Не возмущаться надо, а отправлять файл/ы для анализа производителям антивирусов: Dr. Web, Avast! - virus@avast.com, AVG - virus@avg.com и т.д.. |
MAKCNM > 10-02-2011 18:52:47 |
Просто авторы этой проги вероятно являются также авторами той самой байды. |
eugene_b > 11-02-2011 14:55:14 |
ru-vadik пишет
Так я бы и не против, только от куда ж я знаю, что им отправлять. Последняя прога просто что-то проделала и всё заработало. Там не писалось ничего типа "хотите ли вы поместить вот этот вот файл" в карантин, который находиться там-то. MAKCNM пишет
Это в принципе не исключено, только нафига оно им надо )) К тому же прога валяется на сайте нода (только не знаю официальный ли то сайт). Плюс странно ещё то, что сам нод32, со всеми наворотами и вирусными базами, вируса не нашёл )) |
Йцукен > 11-02-2011 17:19:41 |
eugene_b
(http://www.nod32.it/download/free-virus-remover.php, перевод с итальянского). |
RusDS > 12-02-2011 12:08:23 |
eugene_b пишет
Спасибо. Ценно. Крошка Ру пишет
Дело не в том. скрытый текст Открыто не вижу необходимым выкладывать, к тому же где то тут на сайте уже упоминал. Сервис и без того перегружен. Код подобного вредительского ПО часто переписывается, хитро видоизменяется, причем, очевидно динамически, возможно что прямо с онлайн репозитория. Идентифицировать, что это вражье ПО на данный момент можно лишь имея конкретный штамп файла, а не просто штамм, как в случаи с вирусами. По этому, полезны оказываются узко специализированные киллеры. .. скрытый текст Не менее эффективен и ручной поиск проблемы, при наличии альт системы. Самостоятельно не всегда получится полностью удалить проблемное ПО, но получается его блокировать. Поиск в рестре нужно вести по автозапускам и csid например фаерфокса, к которому видимо прицеплен запуск вредителя. Как вариант, это отдельный модуль, уже сам вызывающий и запускающий дефолтный браузер. |
kiko-pro > 13-02-2011 13:56:45 |
eugene_b пишет
Тут надо помнить, что подобные проверки лучше осуществлять в Безопасном режиме системы, с отключенным интернетом и пр. (К усиленному режиму Доктор Вэба тоже относится). |
RusDS > 14-02-2011 09:20:54 |
kiko-pro пишет
+1 |