Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Подложные сайты , попадания на фишинговые сайты

RSS
Добрый день, такая проблема. При попытке зайти в почту майл.ру появляется страничка с предложением отправить смс на известный уже в сети короткий номер для подтверждения того, что ты не бот. Всё остальное - почти всё работает. Второй подложный сайт, на который наткнулся в тот же день - сайт самого старого банка в России. Вместо главной страницы сразу появляется страничка входа в интернет-банкинг, на которой предлагается ввести логин/пароль. Попытки перейти по другим страницам сайта приводят к надписи "страница не зарегистрирована на сервере". Сканером прогнал - безрезультатно, LiveCD начал находить кучу угроз, но из-за перебоя с электричеством все их потерял (комп пришлось включать по-новой), на второй раз - тоже уже ничего не нашёл. При запуске писал, что зарегистрировано 5 атак, но что с этим делать - мне не понятно. Адреса в адресной строке верные, но, в случае с банком, соединение не защищённое и Лиса предупреждает о самоподписанном сертификате.
P.S.Форматировать хард пока не хочется.

Ответы

Цитата
Bast пишет:
Теперь попадаю туда, куда нужно, Спасибо. Папку с животными можно удалить?

Да, если животных отправили в зоопарк - то их клонов можно удалить.  :)
Новый лог uVS посмотрел - активных зверей нет.
---------------------------------------------

Теперь нужно дополнительно зачистить систему:

Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
пробный период для монитора игнорируйте, только сканер нужен.
______________________________________________

После чего - Выполните рекомендации по безопасности:
http://forum.esetnod32.ru/forum9/topic751/
Лог малверабайт прилагаю. Насколько я понимаю, обнаруженные объекты надо удалить?
Цитата
Bast пишет:
обнаруженные объекты надо удалить?

Эти записи следует оставить - Это от вашей сборки Windows.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No

А, вот всё остальное - удалите!
И по возможности - выполните рекомендации по безопасности - обновив установленные программы.
http://forum.esetnod32.ru/forum9/topic751/
Ок, еще раз спасибо)
Цитата
Bast пишет:
Ок, еще раз спасибо)

Рад был помочь. :)
Согласно правилам раздела, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в техническую поддержку пользователей.

Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.

Спасибо.
ESET Technical Support
Читают тему