Доброго времени суток!
Подсажите было ли у кого такое (у меня со времен пользования Мозилы впервые)) А это уже порядка 6-7 лет если не больше...

Одним словом - появилась страничка ну точно похожая с сайта Мозилы (ну там когда обновления приходят разные). И написано было Ваш комп с уязвимостями. Кража паролей и все такое... Установите обнеовления (на выбор были ниже эти обновления, (надо было и галочки расставить - там где написано "критическое" - уже стояли галочки. Одним словом я выставил везде галочки и загрузил. После этого сайт Мозилы сообщил мне:

"Для защиты вашего компьютера требуется обязательная активация установленного программного обеспечения.
Для активации установленного програмного обеспечения требуется отправка смс на номер 1171 с текстом 59552
(Если смс не отправляется на номер 1171, то отправьте его на номер 1161)
Стоимость активации 3р 39коп

Может быть такое и кому-нить приходило сие сообщение? Или это очередной развод.
Я бы скрин выложил, но не знаю как. Просто ничем не отличишь от Мозиловского интерфейса сам этот сайт...

Заранее благодарю.

6-7 лет пользуемся и незнаем адреса оф сайтов?
Вот это качаем и включаем режим полной проверки.

Просто я никогда с Мозилой не испытывал никаких проблем) А это показатель все-таки работы браузера! Разве не так?!

Basser73 пишет

Просто я никогда с Мозилой не испытывал никаких проблем) А это показатель все-таки работы браузера! Разве не так?!

А какое отношение к качеству работы браузера имеет пойманый Вами на фконтахтах троян???? Тут проблемы оси и антивируса. FF тут вовсе не причём.

17-09-2010 12:05:59
Кстати, скрин можете и не выкладывать - этот зловред не вчера появился, и на форум уже приходили с подобными вопросами и скриншотом страницы.

просто wolfxr упрекнул меня в том, что за много лет работы с браузером я не знаю их официальных сайтов. Но страничка сайта один в один с интерфейсом Мозилы. Впрочем чего только сейчас не подделывают. Согласен.

Кстати, в Контакте меня нет. И где я его подцепил, ессно, не знаю. Однако все равно спасибо, тож отплюсовал за оперативный ответ.
А куриет докторвебовский ничего не нашел)

Basser73

Стоимость активации 3р 39коп

Если отправите SMS, снимут 250 рублей.

Unghost пишет

Если отправите SMS, снимут 250 рублей.

ага) конечно же отправлять я не стал)) Просто хотел убедиться здесь у бывалых) Так что и Вам спасибо за помощь!

Basser73
Ищите не КурИтом, а утилитами типа antispyware, antimalware. Точные названия не скажу, ибо не пользуюсь ими вообще ( [linux]  :) )

Basser73
дело не в том как выглядит страница а дело в адресе, кидалы просто заливают обычные шаблоны на бесплатные хостинги с поддоменами mozilla, firefox и тд. Напишите состав файла hosts

Тут топик со ссылками на такие утилиты

=Agasfer= сейчас просканирую бесплатным Ad-Aware


wolfxr, эч... (так тяжело вздыхая))) Если бы я еще мог это делать "...Напишите состав файла hosts"

Кстати, там вся тема именно об этом якобы обновлении

Да, еще раз спасибо!) Как тут быстро и оперативно люди помогают. Поражен, если честно.
Сейчас ознакомлюсь по той ссылочке с темой поближе)

Basser73 пишет

wolfxr, эч... (так тяжело вздыхая))) Если бы я еще мог это делать "...Напишите состав файла hosts"

А ничего мудрёного. Вас попросили выложить содержимое файла hosts. В ХР этот файл находится здесь: \WINDOWS\System32\drivers\ets\hosts , где он в Висте - не знаю, но найдете. Собственно, сами можете открыть его и посмотреть на вот какой момент: после строки
127.0.0.1   localhost
НЕ ДОЛЖНО БЫТЬ НИЧЕГО. Если что-то есть - удаляйте, т.е. указанная строка должна быть последней.

Basser73 и ещё так сказать совет на будущее по защите от всякой грязи с интернета существует прекрасный софт Shadow Defender (Goodle в помощь), с помощью этого софта ставиться в тень системник (это как минимум) и всё, после чего элементарная перезагрузка ПК решает все проблемки с мусором из интернета и у всякой нечисти нет ни одного шанса задержаться на ПК. Тогда практически антивирус и все нагромаждения связанные с безопасностью остаётся на втором плане для самоуспокоения, а конкретно только для проверки скачанного файла и того что на флешке или диске (CD/DVD).

Vladimir_S, у меня Виста. Но я его там же нашел. А вот чем открыть? Блокнотом? Боязно как то)

Да, я знаю, когда то даже им пользовался. Вот только потом удалил. Хоть и настроил его на скаченные файлы (чтобы те сохранялись в нужные места), однако... То вкладки надо было поменять то еще что то уже и забыл...)  и потом в забытие обнаруживал отсутствие оного.

Всем спасибо большое. Всем плюсую!

Basser73 пишет

А вот чем открыть? Блокнотом? Боязно как то)

Совершенно верно, блокнотом.
Не бойтесь, ничего страшного не случится. :)

добрый день.
вляпался в то же обновление, сайт якобы мозиллы файрфокс (http://firefox2.update19.info/result/) , до этого появлялось окно о якобы
присутствии вирусов  "на вашем пк" закрыл его, после этого наверное и открылся новый файрфокс с предложением об обновлении,
в конце - "Для защиты вашего компьютера требуется обязательная активация установленного программного обеспечения.
Для активации установленного програмного обеспечения требуется отправка смс на номер 7781 с текстом 69821
(Если смс не отправляется на номер 7781, то отправьте его на номер 1161)
Стоимость активации 3р 39коп" , как теперь эти обновления ( в строке отображения хода обновления мелькал и windows и sistem32..) отменить.
Из выше прочитанного, я понял бесполезно проверять доктором вебом или др. антивирусами нужно "сканить прогами" типа спайбот, antispyware, antimalware, так? И что за "....." на мой пк пробралась, может пройдет?:(
И еще вопрос про файл хостс - "после строки 127.0.0.1   localhost НЕ ДОЛЖНО БЫТЬ НИЧЕГО."
У меня после, прописанно вот это - 127.0.0.1   mpa.one.microsoft.com - что бы это значило, ее таки удалять?:rolleyes: точно?:| абсолютно?:o

zauda пишет

У меня после, прописанно вот это - 127.0.0.1   mpa.one.microsoft.com - что бы это значило, ее таки удалять?:rolleyes: точно?:| абсолютно?:o

Скорее всего приблуды One Note. Можно оставить.

mpa.one.microsoft.com добавляется после активации системы автоматически, или после установки кряка, это так и должно быть.
Проверяйте всеми описанными способами, все равно должна найтись эта зараза.

zauda пишет

У меня после, прописанно вот это - 127.0.0.1   mpa.one.microsoft.com - что бы это значило, ее таки удалять?:rolleyes: точно?:| абсолютно?:o

Раньше не встречал, но сейчас, пошарив в Сети, выяснил, что ничего страшного. Не вирус. Это что-то, связанное с проверкой подлинности ОС, то ли включение, то ли отключение, а то ли вовсе блокировка активации. Оставьте.

Спасибо за внимание!Удалять строку не стал, сканировал пк  всеми скачанными спайботами, кучу разных загогулин отрисовалось все поудалял, но после подключения к сети, поверял снова, все равно что то да осядает в файлах.Это неискоренимо?
А доктор веб курилт опять выдал - это "Файл HOSTS используется системой для преобразования текстовых имен некоторых сайтов в соответствующие им IP-адреса. Изменение файла HOSTS может свидетельствовать о действии вредоносных программ. Восстановить файл HOSTS в стандартное состояние?"
восстанавливать не стал, т.к. некоторое время назад система вообще слетала, перед этим событием так же появлялось Э Т О...
согласился восстановить, ХР2 не сразу, но упала,переустановил. Вот такие народные приметы. Может совпадение, а може происки антанты...
:/

А у меня последняя строчка "::1             localhost"
Удалять?

http://ru.wikipedia.org/wiki/Localhost