Тема закрыта

Причина: 0

Лошара я

Бормотуха
Что выбрать?

блокнот

есть сайт, помню что антивирус дз.веб был нарисован, там все эти номера и тексты смс есть, просто ищите нужные номера и он выдает вам какие цифры ввести. я так нарвалась на вирус - на полэкрана порнушка и ничем не закрывается, хоть че открывай, а у меня ребенок любит поиграть на компьютере, пришлось голову ломать, знаю что это лишь вымогательство денег через смс. нашла этот сайт, ввела цифры и порнушка пропала!!!

hid@algo
127.0.0.1 localhost

там такого совсем нет, есть
69.10.53.230 odnoklassniki.ru
69.10.53.230 www.odnoklassniki.ru
69.10.53.230 vkontakte.ru
69.10.53.230 www.vkontakte.ru
69.10.53.230 vk.com
69.10.53.230 www.vk.com

Karamelkaa
я так нарвалась на вирус - на полэкрана порнушка и ничем не закрывается, хоть че открывай

такая же фигня была, знакомый программист мне код сказал

операционку перегрузить

[a url=www.securitylab.ru/news/394040.php]Новый троян атакует пользователей "Вконтакте"[/a]

Новый троян атакует пользователей "Вконтакте"

19 мая, 2010

Теги: троян, ВКонтакте, Лаборатория Касперского, мошенничество

На прошлой неделе через социальную сеть "ВКонтакте" под видом нового приложения, изменяющего тему оформления персональной странички, начал распространяться троян, модифицирующий на зараженном компьютере файл hosts ОС Widows.

Чтобы при открытии файла hosts данные, добавленные троянцем, не были видны сразу, они записаны в конец файла после пустой незаполненной области, получившейся в результате перевода строк. В измененном файле hosts прописано около 100 наиболее популярных у российских пользователей сайтов.

При попытке пользователя зараженного компьютера выйти на любой из этих сайтов (кроме vkontakte.ru), он перенаправляется на сервер, который выводит в браузере следующее сообщение, оформленное в стиле Web-антивируса Лаборатории Касперского:

[img]www.securitylab.ru/_Article_Images/2009/kas1.jpg[/img]

При попытке пользователя зайти на сайт vkontakte.ru, он перенаправляется на фальшивую главную страницу социальной сети. Расположена она на том же сервере, который выдает фальшивое сообщение антивируса Касперскогго. Введенные логин и пароль отправляются злоумышленникам, после чего сервер возвращает информацию о якобы заблокированной странице пользователя — в связи с рассылкой с данного компьютера спам-сообщений. Для предоставления доступа к сайту пользователю предлагается отправить SMS на короткий номер.

Многие пострадавшие пытаются самостоятельно справиться с проблемой и ищут помощи на форумах, где им советуют в первую очередь найти и проверить файл hosts. Этот файл троянец делает скрытым, но в той же папке создает файл hosts.txt, видимый пользователям. Текст, который в нем содержится, мошенники явно адресовали своим жертвам:

[img]www.securitylab.ru/_Article_Images/2009/kas2.jpg[/img]

Если пользователь попадется на удочку мошенников и отправит платную SMS (цена которой, по свидетельству пострадавших, превышает указанные 100 руб.), полученный им код активации никак не изменит ситуацию: hosts файл на компьютерах жертв невозможно вернуть к исходному состоянию со стороны сервера.

Данный троян детектируется "Лабораторией Касперского" как Trojan.Win32.Qhost.ncw и представляет собой .NET-приложение.

Женечка123
операционку

Я таких словов не знаю :nose:

Karamelkaa

Повезло, а моей как раз не было.Код проходит, но комп его не находит. :(

Бормотуха
такая же фигня была, знакомый программист мне код сказал

код, файл c:\windows\system32\drivers\etc\hosts - не исправит!

hid@algo
код, файл c:\windows\system32\drivers\etc\hosts - не исправит!

Окно то с голыми тетками убралось. А это с одноклассниками уже позже случилось.

hid@algo
hid@algo
папа

Так что мне в этом файле удалять???

Бормотуха
Так что мне в этом файле удалять???

удалять вообще все, и вставить лишь одну строку

127.0.0.1 localhost

больше там ничего быть не должно!!!

hid@algo
127.0.0.1 localhost

там нет такой!!!

Бормотуха
там нет такой!!!

вы по русски понимаете?

я же уже 3-й раз говорю:

hid@algo
удалять вообще все, и вставить лишь одну строку

69.10.53.230 odnoklassniki.ru
69.10.53.230 www.odnoklassniki.ru
69.10.53.230 vkontakte.ru
69.10.53.230 www.vkontakte.ru
69.10.53.230 vk.com
69.10.53.230 www.vk.com
это только есть

вставить? строчку?

Бормотуха
вставить? строчку?

oh mi madre!!!!!!!

pues si Usted no entiende el ruso? te digo en castellano:

tienes que quitar todo lo que hay en este file y pone la unica linea:

127.0.0.1 localhost

hid@algo
hid@algo
папа

Ну не ругайтесь вы так, так и написали бы, что самой надо ввести эту строчку. ввела, остальные удалила, все хорошо, вирус исчез, я вас почти люблю )))

hid@algo

У меня такая же проблема,тоже че-то поймала.Зашла по указанному пути и нашла кучу строчек,вдобавок к той заветной 127.0.0.1 localhost Так не могу эту кучу удалить,просто выделяю нужную строчку, нажимаю прав клавишей мыши,а варианта удалить-нет и back space не работает %) :boom:

ПОЛУЧИЛОСЬ!!!!

Бормотуха
я вас почти люблю )))

Присоединяюсь!

Тоже самое сегодня произошло....

NATUSA
127.0.0.1 localhost Оставила только это - ничего не помогло... %) %)

Вы не авторизованы и не можете оставлять сообщения. Чтобы авторизоваться, нажмите на эту ссылку (после входа Вы вернетесь на эту же страницу).

Все разделы