Вторник, 16.01.2018, 12:25
Скорая компьютерная помощь
о сложном простыми словами...
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Меню сайта


Форма входа

Логин:
Пароль:

Архив записей

Главная » 2009 » Октябрь » 13 » Что делать, если сайт vkontakte.ru требует активацию аккаунта по sms?
13:38

Что делать, если сайт vkontakte.ru требует активацию аккаунта по sms?

virus




Неоднократно за это лето и периодически до сих пор одной из наиболее часто встречающихся проблем у пользователей является заражение троянской программой, модифицирующей файл C:\Windows\System32\drivers\etc\hosts, в результате чего пользователь перенаправляется на другой сайт, являющийся копией оригинального, где его просят отправить sms для активации аккаунта, якобы в целях борьбы со спамом и анонимными регистрациями.

Вредоносный код добавляет записи приблизительно такого вида
XXX.XXX.XXX.XXX vkontakte.ru
XXX.XXX.XXX.XXX odnoklassniki.ru
, где ХХХ – цифра от 1 до 255

чаще всего нормальный файл hosts выглядит так:
hosts

следовательно чтобы избавится от данной проблемы вы должны открыть файл C:\Windows\System32\drivers\etc\hosts с правами администратора текстовым редактором (например стандартным блокнотом windows) и стереть все записи после строчки 127.0.0.1 localhost, после чего сохранить изменения, проверить компьютер на вирусы,  и перезагрузить компьютер.


Если вы не можете сохранить изменения в данном файле, возможно в этом виноват исполняемый файл вируса, который обращается к файлу hosts. В этом случае загрузите систему в безопасном режиме (на большинстве компьютеров нажать клавишу F8 при загрузке, на ноутбуках бывает F2, часто пишут нужную комбинацию в нижней строке в начале загрузки). При этом вы попадете в меню загрузки, где выберете безопасный режим (с поддержкой сетевых драйверов или нет в нашем случае не важно).

В безопасном режиме меняйте файл hosts как я писал выше, после чего нужно обязательно проверить весь компьютер с помощью антивирусной программы и удалить вирусы, прямo из безопасного режима, так как оставшийся вирус может снова внести изменения в файл hosts при загрузке компьютера.  

Все найденные файлы достаточно будет поместить в карантин или удалить (почему то часто люди опасаются оставлять найденные вирусы в карантине :) ) После загружайтесь в обычном режиме и пробуйте войти на сайт vkontakte.ru или odnoklassniki.ru, если получилось, то поздравляю, если нет, то что-то делали неправильно или антивирус по какой-то причине не справился с заражением. Попробуйте обновить базы или использовать другую антивирусную программу. Неплохо с такими ситуациями справляется Kaspersky AVP tool, утилита, которая не конфликтует с уже установленным антивирусом и удаляется после проверки компьютера на вирусы. 

Также существует вероятность хищения вашего аккаунта, если вы заполняли ваши регистрационные данные на этом поддельном (фишинговом) сайте, пробуйте восстановить свой пароль, запрашивая новый на почту, указанную при регистрации аккаунта (если почту еще не взломали, то получите новый пароль, главное чтобы пароль от аккаунта и почты до заражения не совпадал)

В ближайшее время я опишу универсальную процедуру обнаружения вредоносных объектов на компьютере и методы их удаления, по которой я действую обычно, и являющейся вполне достаточной в 90 % случаев. Чем можете пользоваться и вы, ничего сложного в этом нет.

Продолжение статьи с важными дополнениями о том, как избавится от блокировки аккаунта на сайтах vkontakte.ru и odnoklassniki.ru

----------------------------------------------------------------------

Также чтобы разъяснить вопрос из комментариев, почему может не редактироваться файл hosts, дополняю статью скриншотами:



С этой статьей еще читают:
2leep.com
Спасибо за добавление статьи в закладки: Просмотров: 30519 | Добавил: Vsevolod | Теги: antivirus, начальный уровень, защита ПК, антивирусы | Рейтинг: 5.0/1
Всего комментариев: 2311 2 3 ... 11 12 »
1 Галюня   (07.11.2009 15:43)
Большое спасибо!!!!!)))

2 вика   (03.12.2009 23:16)
вы просто супер!!!!спасибочки большое!!

3 Володя   (10.04.2010 12:17)
спасибо вы мне очень помогли спасибо

4 Наташа   (13.04.2010 20:24)
спасибо)))всё помогло=)

5 Серж   (18.04.2010 21:04)
Спасибо, ваша тема мне очень помогла.. но буквально сегодня встретился с проблемой что этот вирус блокирует вход не только в контакт но и на все популярные поисковики ( Яндекс, гугл, майл ру, рамблер, яху и проч.) думаю не плохо было бы выложить несколько не популярных поисковиков, т.к. без поисковика пользователи не смогут найти вашу тему. я вас нашел через METABOT.RU :) в противном случае можно обратиться к друзьям за помощью через асю, скайп или что либо еще)

6 Vsevolod   (18.04.2010 21:25)
Ну тем посетителям, которые будут пытаться искать решение проблемы с заблокированными поисковиками выкладывание списка таких поисковиков на моем сайте ничего не даст, а те кто уже прочитал статью, нужно запомнить, что ситуация с блокировкой отдельных определенных сайтов, чаще всего решается исправлением файла hosts. Еще полезно иметь в хозяйстве любой live cd с браузером (например тот же Dr.Web LiveCD), в этом случае вы можете выйти в интернет не только с зараженного компьютера, когда перестала запускаться windows, открываться сайты и т.п., а даже без жесткого диска, то есть операционная система и программы будут запускаться с компакт диска, правда медленней обычного, или с флешки (правда тут немного сложней настройка и материнская плата должна поддерживать загрузку с usb flash). А так конечно, чаще всего, лучше и проще для поиска решений воспользоваться не зараженным компьютером.

7 Арт   (19.04.2010 19:19)
host откриваетса какимито иероглифами!!!!!!!))))))

8 Vsevolod   (19.04.2010 19:28)
в некоторых случаях вирусы создают видимость наличия оригинального файла hosts, скрывая оригинальный. Включите отображение скрытых и системных файлов в свойствах папки, а также снимите галочку "скрывать расширения зарегистрированных типов файлов" там же. Файл должен называться именно hosts, а не host, hostsam и т.п. Попробуйте в командной строке выполнить команду notepad %windir%\system32\drivers\etc\hosts - я думаю это поможет

9 Маша)   (22.04.2010 18:53)
все символы после этой записи "127.0.0.1 localhost " после удаления остаются, хотя делала все по указаниям...
не знаю что теперь еще делать((

10 Vsevolod   (22.04.2010 19:59)
надо редактировать из-под учетной записи администратора системы и в свойствах файла снять атрибут "только для чтения"
Когда администратор не может получить вообще никакой доступ к файлу или папке, надо на вкладке "владелец" назначить им себя (для каталогов поставить чек "Заменить владельца субконтейнеров и объектов"), а затем уже изменить разрешения на файл/папку на какие нужно. (добавил скриншоты в статью)

11 Маша)   (22.04.2010 21:04)
я из-под учетной записи администратора и делаю
и галочку убрала где "только для чтения"
у меня все равно ничего не выходит((
я уже не знаю и не понимаю что делать((
и у меня не Windows Vista, a Windows XP и там в свойствах не так((

12 Vsevolod   (22.04.2010 21:08)
постучитесь в icq или skype, я посмотрю

13 Elena   (25.04.2010 12:51)
А у меня нету файла host, у мя только есть Imhosts... но там нету ничего подобного о чем вы писали!!!! Тока какие-то иероглифы!!!! У мя уже пол года назад была подобная ситуация, и я переустанавливала винду!!!! А можно сделать это другим каким-нибудь способом!!!!??? Прошу помогите, мне очень нужно!!

14 Vsevolod   (25.04.2010 13:16)
надо либо включить в свойствах папки отображение скрытых и системных файлов, либо в ПУСК-Выполнить дать команду notepad %windir%\system32\drivers\etc\hosts

15 Катя   (11.05.2010 19:20)
здравствуйте, помогите пожалуйста!!! Очень срочно в контакт надо попасть
Я по своей глупости открыла спам…сначала на компьютер загрузилась картинка с изображением голой девицы, потом ничего..я вышла из сети, а теперь при вводе любого аккаунта с моего компьютера выдает одно и тоже сообщение – ваша страница была взломана, с нее рассылался спам, отправьте смс с цифрами на такой-то номер/
Что сделать чтобы вернуть аккаунт??? Подскажите
Я пробовала уже всё и ничего не помогло((((

16 Vsevolod   (22.05.2010 14:18)
читайте, все написано, более подробно я не смогу объяснить... Не хотите читать, или что-то не понимаете, то проще пригласить специалиста

17 Сергей   (10.06.2010 00:08)
Спосибо!

18 Katt   (17.06.2010 09:06)
У меня в место сайта vkontakte.ru через любые браузеры открывается сайт vkontakte.ca, сделал все как написано выше, но помогло только с браузером Internet Explorer, а через остальные также открывается vkontakte.ca, подскажите плизз как это исправить?

19 Vsevolod   (17.06.2010 13:18)
А Kaspersky AVP Tool пробовали проверять компьютер? В файл hosts после изменений опять прописываются левые записи?

20 Katt   (17.06.2010 13:43)
На вирусы проверила, и в hosts опять эти записи(( Я уже не знаю что делать

1-20 21-40 41-60 ... 201-220 221-231
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Вы можете задать мне вопрос
по ICQ 248076183
или Skype

Но перед этим прочтите эту информацию!

Подпишитесь на обновление новостей сайта по e-mail:

Напишите сюда ваш e-mail:

или через RSS

RSS

кликните по иконке


Поиск

Rambler's Top100
Sadovskiy Vsevolod © 2018 Скорая компьютерная помощь в Москве и компьютерная помощь онлайн