Компания «Доктор Веб» в начале июня 2009 года обнаружила вредоносную программу Trojan.Hosts.75, которая вымогает деньги у зараженных пользователей социальной сети «ВКонтакте». На сегодняшний день насчитывается около сотни различных модификаций этой угрозы.
Trojan.Hosts.75 перенаправляет пользователя на фишинговую страницу, оформленную в фирменном стиле этой социальной сети. Здесь, будто бы от лица администрации сайта, пользователю предлагается зарегистрироваться в системе при помощи SMS-активации. Объясняется это «нововведение» увеличением количества спам-рассылок. После запуска Trojan.Hosts.75 вирус распаковывает на диск bat-файл, который, в свою очередь, модифицирует файл hosts. Затем пользователь перенаправляется на фальшивую страницу на сервере http://211.xx.xx.xx/index.html. Прописав в файл hosts множество популярных Internet-ресурсов, киберпреступники попытались тем самым увеличить вероятность попадания зараженного пользователя на сайт вымогателей.
В случае заражения «Доктор Веб» рекомендует воспользоваться бесплатной лечащей утилитой Dr.Web CureIt. Для пользователей, защищенных антивирусными решениями Dr.Web, Trojan.Hosts.75 угрозы не представляет.
афтар ты опоздал месяца на 2, эта бодяга уже всех обошла, на пп уже раз 10 были темы с просьбой помочь и я лично помог двум девицам(вне пп.ру) еще в мае
зы вывод: Компания «Доктор Веб» собирает не вирусы а бояны.
зыы юзаю каспер, всё пучком
C:WINDOWSsystem32driversetchosts - проверьте этот документ (открывать блокнотом), если там есть упоминания о ВКонтакте (vkontakte.ru) - удалите эти строки. (ВНИМАНИЕ. Вы должны быть администратором компьютера).
Если у вас на жестком диске есть файл vkontakte.exe или VK.exe - удалите его.
Проверьте компьютер на наличие вирусов.
Измените пароли от почтового ящика и от ВКонтакте.
ВКонтакте не требует никакой активации страниц пользователей.
Никогда не устанавливайте "дополнения" для сайта, которые не указаны вот тут - http://vkontakte.ru/help.php?page=about
у меня сосед недавно так отправил 100р. Так в обратном сообщении пришел текст типа для продолжения активации нужно еще отослать sms
А все это был поломанный файл hosts
файл находится C:WINDOWSsystem32driversetc
открываешь блокнотом
все, что дальше
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
127.0.0.1 localhost
удаляй найух
+ удали сookies и кэш браузера, которым пользуешься
у меня на компе был вирус шо он короче заблокировал доступ к моему компьютеру, короче работало только открыть страничку интернета..причем сразу грузилась какая то страничка с грязным бомжом и надпись типа перевести столько то денег, на такой то счет...отформатировал диск С непомогло..пришлось полностью винч чистить...
пацаны короче ищите файл в своем Браузере (например експlорер) там файл должен быть ru-ru его удаляйте нах и все норм будет!!!
всем жыги и семак!
надо найти этих у364н0в х4к3р0в и пр00т4к4в4т О_О
да епт я не считаю это вирусом. это обычный bat файл которые заменяет строки в текстовом файле. поэтому и антивирусы его пропускают мимо. кстати афтар этого вируса хорош, я долго мучался когда искал где он заныкался у подруги (тогда ч0тких статей просто не было), пока не дошло что его и нет, остался только результат
Из-за подобного рода спама - типа отправь смс или зайди по ссылке, я давно уже стер свою страницу и перестал юзать вконтакт. Чего и вам советую. Вконтакц имхо дрочь.