Да, согласен с автором темы, не давно столкнулся сам у одно знакомого с такой проблемой. После установки "левого" софта, у него при заходе на появилось такое же сообщение о восстановлении пароля через смс, как потом выяснилось что смс приходило с короткого номера одноклассники к которому не имеют ни какого отношения, хотя в адресной строке браузера было четко написано
http://odnoklassniki.ru/... и ни как иначе.
Проверка несколькими антивирусами и специальными утилитами ни чего не дала, все было чисто. Все оказалось гораздо проще, вирус попав в систему изменил всего один лишь файл под именем
hosts находящийся на диске C в папках WINDOWSsystem32driversetc и потом возможно вирус безследно само удалился.
Открыв файл hosts через блокнот там было следующее:
Изображение уменьшено. Щелкните, чтобы увидеть оригинал.
Эти строки говорят о том что если даже в адресной строке браузера будет написано, что вы находитесь на реальном адресе сайта одноклассники, на самом деле вы будете переадресованы на IP-адрес 94.249.189.132 - на нем и стоит скрипт отправки смс с платного номера.
Виталич, для решения этой проблемы просто удалите из этого файла все лишние строки, там должно остаться только
Код PHP:127.0.0.1 lokalhost
Павел К.:переустановите систему на худой конец
Крайняя мера, которая в нашем случае привела только к дополнительным заморочкам, таким как поиск и установка драйверов, всех программ и игр по новой, что гораздо дольше чем поиск по гуглу решения распространенной проблемы. Как то так :)