Я пройду тест на наркотики, если вы пройдете тест на IQ
По адресу завк.ру качаеться программа-вирус, которая блокирует вконтакт, мэил.ру и оперу и требует 30 грн за разблокировку. Проверено случайно на себе. Лечиться переустановкой системы.



Официальный блог Дурова: vkontakte.ru/blog.php

@темы: картинки, ссылки, общество, мне пи*дец это ж гитлер (с)

Комментарии
04.01.2011 в 20:27

Иногда шаг вперёд является следствием пинка в зад. ©
я тоже на эту хрень повелся
04.01.2011 в 20:57

я здесь
лечить можно, просто из хостс убрав все, но не через проводник, а через коммандную строку, потому что файл хостс поддельный показывается в проводнике.

Сайтов таких очень много, но блог у Дурова только один, это правда. :) Некоторые сайты, кстати, просят скачать файл.
Сам же вирус неприятен несколькими моментами: он подменяет или "блокирует" не только вконтакт, но и мэйл, однокласники, яндекс, гугл, апорт
и еще уйму других сайтов, иногда, даже урезанные их версии
а кроме того, он ворует информацию банковских клиентов и счетов вебмани+пэйпал+яндекс-мани (банковские клиенты он обрабатывает не во всех версиях)
04.01.2011 в 21:07

Я пройду тест на наркотики, если вы пройдете тест на IQ
:talk:
04.01.2011 в 22:15

:weep3::weep3::weep3:
05.01.2011 в 01:33

Я пройду тест на наркотики, если вы пройдете тест на IQ
Марик чтой?
05.01.2011 в 06:46

ебипетский бох ебипетских ебиптян
Да сколько же всяких гадостей в сети натыркано. Что ж еще делать то?)
05.01.2011 в 13:32

Земляничный ветерок сносит крышу на восток...
я из биоса такую хрень лечила-_-
05.01.2011 в 19:04

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
Разобрался с этой радостью. Чисто из интереса. Поставил виртуалку, под неё оперу, и энту радость. Просто лечение переустановкой системы не есть хорошо, это я как айтишник говорю. Хотя никто не спорит, что оно эффективно. Но это сравнимо с "болит голова - сейчас отрубим и не будет болеть".

На заметку:
1) Блокируется не браузер или сайт, а обращение к ним. Если точнее, то вы перенаправляетесь с нужного вам сайта на сайт баки, который енту гадость сделал.
2) майл, яндекс и иже с ними, спокойно открываются через анонимайзер, например через proxya.ru. Заходите, пишите в поле нужный адрес и спокойно открывается всё, что вам нужно. На верхней панельке можно указать, какие опции нужны или оставить как есть. Открывается чуть дольше обычного, но всё же открывается.

Ну и собственно лечение.

1) лезете в C:\WINDOWS\system32\drivers\etc
2) там видите 2 файла hosts - один обычный и один скрытый (вот он-то и бака обычно, хотя бывает наоборот - смотрите по содержимому файлов).
2.1) иногда бывает невозможно установить отображение скрытых и системных файлов (либо из-за вирусов, либо из-за политики безопасности операционки), в таких случаях можно использовать WinRar в качестве файлового обозревателя, ибо он отображает всё и позволяет просматривать и удалять файлы :)
3) смотрите содержимое файлов.
Нормальный (обычно это он не скрытый) оставляете.

содержимое нормального файла
4) в другом (обычно он скрытый) будет список сайтов и один айпишник, на который вы будете перенаправляться при обращении к этим сайтам.

содержимое плохого hosts
Изменить его не удастся, так что просто удаляем через (Shift + Delete).
5) Также рекомендую удалить файлик с именем ihosts (вроде бы так назывался), ибо он походу тоже повреждён вирусом.
Проще говоря, находите в той же папке файл с похожим именем и открываете его блокнотом. Если в нём куча закорючек, то удаляете его. Если же такого файла не найдётся, то можете про него спокойно забыть.

Усё. Всем хорошего сидения в тырнете. И помните, решение любой проблемы сносом и переустановкой системы, хоть и эффективно, но всё же не есть хорошо.
05.01.2011 в 19:16

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
Askii лечить можно, просто из хостс убрав все

Из хостс убрать не всегда получится, т.к. при сохранении будет ругаться. По крайней мере я эксперементировал на Windows Server 2003 и он мне позволил только сохранить под другим именем. Проще его удалить.


но не через проводник, а через коммандную строку, потому что файл хостс поддельный показывается в проводнике.

А вот и нет, показывается как раз таки настоящий, родненький. Просто плохой является скрытым файлом, поэтому и не отображается у тебя. Надо просто включить отображение скрытых и системных файлов.
А вместо командной строки гораздо удобнее использовать WinRar, ибо он отображает всё. :)

P.S.
Звиняй, что повторяюсь)
05.01.2011 в 22:29

я здесь
Ryuzaki_rnd вообще, все верно, но я встречал изуверов, которые у эксплорера подменяли отображение вкладки etc, пользуясь багованностью explorer/iexplorer
а удалять не все нужно, это да, локалхост (localhost 127.0.0.1) оставить надобно, ну, думаю, если человек знает, где файл хостс, то и про локалхост он тоже знает :)
плюс, знакомый рассказывал, что недостатком файловой системы NTFS является возможность скрыть массивы значений среди потоков данных, они нигде отображаться не будут, кроме менеджеров партиций, разве что.
Ну и кроме спец-программ на такие случаи. Так что всякое бывает. :)
Коммандная строка хоть не самый удобный инструмент, но самый надежный, а пользоваться ей учиться - полезно.
05.01.2011 в 22:59

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
Коммандная строка хоть не самый удобный инструмент, но самый надежный, а пользоваться ей учиться - полезно.

Во истину так! :)