Итак, в последние полтора месяца пользователи вКонтакте (а так-же Mail.ru, Odnoklassniki.ru и ещё нескольких сервисов), заходя на свою страницу, сталкивались с "какой-то непонятной" SMS-активацией. Варианты предложения активации: Обязательная SMS активация аккаунта! Уважаемый Пользователь Вконтакте, ваша анкета временно заблокирована в связи с поступившими многочисленными жалобами, связанные с рассылкой спам сообщений с вашего аккаунта, для подтверждения факта, что эта анкета действительно принадлежит человеку, необходимо отправить бесплатную SMS на номер XXX с текстом XXX. После чего, в течении 10 минут, вы получите Код Активации, который нужно ввести ниже. В связи с многочисленными регистрациями анонимных анкет и увеличением уровня спам-рассылок на сайте теперь каждая анкета подлежит обязательной активации. В связи с резким увеличением анонимных регистраций и возрастанием количества спам-рассылок, - теперь каждый пользователь сайта Mail.Ru подлежит активации. Активация требуется только один раз и проходит в автоматическом режиме. Чтобы произвести активацию отправьте СМС с цифрами "xxxx" (без ковычек) на номер xxxx, в ответном смс придет код активации, который необходимо ввести в поле ниже. После активации сайт будет доступен в обычном режиме. Приносим извинения за причененные неудобства. Для активации введите ваш email и код, полученный в ответном СМС.
То, что у пользователя появилось это окно, вместо привычного входа в систему, означает, что он, скорее всего, перешёл по какой-нибудь левой ссылке, не исключено, что ссылку эту прислал друг\подруга из того-же контакта. И вот она - вторая по тяжести и глупости распространённая ошибка пользователя - он отправляет то самое SMS-сообщение. Так, как и указывалось в предлоге. Как водится, никакой активации не происходит, а со счёта жертвы "чудеснейшим образом" сдирается от 200 и более рублей. "Но ведь у друга моя анкета открывается!" - говорит пользователь, разводя руками... Всё очень просто. "Контакт", как таковой, не виноват, сайт работает в своём нормальном режиме. А вот у пользователя на компьютере появился вирус. Его действия: Замена IP-адреса оригинальной страницы vkontakte.ru на её "маску", на которой и расположена лжеактивация. Делает он это следующим образом: в системной директории
C:\WINDOWS\system32\drivers\etc\
лежит файл hosts, в котором хранятся адреса и соответствующие им IP. Если злоумышленники каким-то образом присвоили имени vkontakte.ru свой IP адрес, то пользователь будет заходить не на оригинальный сайт, а на подставную страницу.
Вот примерное содержание файла hosts:
# © Корпорация Майкрософт (Microsoft Corp.), 1993-1999 # # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows. # # Этот файл содержит сопоставления IP-адресов именам узлов. # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен # находиться в первом столбце, за ним должно следовать соответствующее имя. # IP-адрес и имя узла должны разделяться хотя бы одним пробелом. # # Кроме того, в некоторых строках могут быть вставлены комментарии # (такие, как эта строка), они должны следовать за именем узла и отделяться # от него символом '#'. # # Например: # # 102.54.94.97 rhino.acme.com # исходный сервер # 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Открывается файл блокнотом (щёлкните на файле левой кнопкой мыши для открытия. В предложенном списке выберите программу Блокнот и файл откроется.). Просмотрите его. Там не должно быть какой-либо информации, касающейся vkontakte.ru, Mail.ru, Yandex.ru и прочего. Если нашли - смело удаляйте и закрывайте файл, согласившись на сохранение изменений.
Далее. Открываем поиск: Пуск==>Поиск или сочетание клавиш Win+F* и ищем файлы browser_def.js или browser.js и, если нашли, удаляем их. Конкретно этих двух файлов может и не быть, т.к. модификаций этого вируса в настоящее время по сети гуляет очень много, и не факт что вы подхватили версию с этими файлами.
* сочетание клавиш Windows+F. Клавиша Windows на клавиатуре обычно встречается в двух экземплярах, в нижнем ряду клавиатурного ряда, и на ней нарисована характерная для семейства Windows четырёхцветная лента.
Файл hosts может и совсем отсутствовать, возможно, его уже удалил антивирус. Если проблема не устранена, то Вас перенаправляет что-то другое.
Попробуйте так-же поискать на компьютере файлы vkontakte.exe или нажмименя.bat. Они так-же могут быть, но не обязательны.
После выполнения вышеописанных опираций попробуйте пропинговать контакт:
1. Пуск ==> Выполнить ==> cmd (или сочетание клавиш Win+R ==> cmd) 2. В открывшемся окошке набрать текст: nslookup vkontakte.ru На экране появится куча IP адресов 3. Далее набрать текст: ping vkontakte.ru Появится что-то вроде “Обмен пакетами с vkontakte.ru” и адрес в квадратных скобках. Его надо сравнить с тем, что выдала предыдущая команда и если его там нет, то а) что-то из вышеописанного вы выполнили неверно б) проверьте систему бесплатным антивирусным сканером CureIt от компании Dr.WEB, или чем-либо ещё.
Аналогичная таблетка от Яndex.ru
\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\.\
F.A.Q. для тех кто прочитал, но "нихера невкуривает" или просто не всё понял:
Q: Где находится файл hosts? A: В Windows XP: C:\WINDOWS\system32\drivers\etc В Windows Vista: C:\WINDOWS\system32\drivers\etc В Windows 9х C:\WINDOWS
----------------------------------------------------------------
Q: Как открыть фойл hosts? A: Двойной щелчок, в предложенном списке программ выберите Блокнот.
----------------------------------------------------------------
Q: Зачем нужен файл hosts? A: В нем хранятся адреса и соответствующие им IP. Если злые люди каким-то образом присвоили имени vkontakte.ru свой IP адрес, то Вы будете заходить не на оригинальный сайт, а на подставную страницу.
----------------------------------------------------------------
Q: Что должно быть в файле hosts? A: У меня там примерно такой текст и я везде могу заходить и интернет работает: # © Корпорация Майкрософт (Microsoft Corp.), 1993-1999 # # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows. # # Этот файл содержит сопоставления IP-адресов именам узлов. # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен # находиться в первом столбце, за ним должно следовать соответствующее имя. # IP-адрес и имя узла должны разделяться хотя бы одним пробелом. # # Кроме того, в некоторых строках могут быть вставлены комментарии # (такие, как эта строка), они должны следовать за именем узла и отделяться # от него символом '#'. # # Например: # # 102.54.94.97 rhino.acme.com # исходный сервер # 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
----------------------------------------------------------------
Q: Значит ли это, что меня взломали и аккаунт продали спамерам? A: Скорее всего нет, это всего лишь перенаправление, но сменить пароль и провериться антивирусом никогда лишним не будет. Будьте внимательны при составления паролей - крайне не рекомендуется вписывать в пароль что-то простое наподобии "22222", "мася", "зая" и в том-же духе. Взломать пасс вида "p1YMn25C0FgR" будет куда как труднее. Не поленитесь, запишите его #лять на обоях и в мобильнике чтоб не забыть.
-----------------------------------------------------------------
Q: Что будет если я отправлю SMS? A: Гарантированно снимут деньги. Возможно, пришлют ссылку на файл, который автоматически отредактирует hosts. Но скорее всего ничего не будет: деньги с Вас получены - Вы больше не нужны.
-----------------------------------------------------------------
Q: SMS платное? A: Да.
-----------------------------------------------------------------
Q: Мне пришлют код активации? A: Возможно. Но зачем платить?
-----------------------------------------------------------------
Q: Vkontakte стал платным? Это правда? A: Нет, вот что по этому поводу написано в блоге Павла Дурова: Также правонарушители нередко высылают сообщения новым пользователям о том, что ВКонтакте требует активации их страниц через отсылку SMS. Будьте бдительны: ВКонтакте всегда был бесплатным и останется таким.
-----------------------------------------------------------------
Q: Почему мир так несправедлив ко мне? A: Наверное у Вас просто черная полоса, это пройдет.
-----------------------------------------------------------------
Q: А что это у вас тут за буковки "Q" и "A" в каждом вопросе стоят? A: Буковки расшифровываются так: "Q" - Question (рус. - Вопрос) "A" - Answer (рус. - Ответ)
Автор статьи - Gray L. aka Sfirid Материал взят из открытых источников сети |