А ты где сидел?
2012
На днях младшая сестренка лазила как обычно по кантакту, тут ей ктото прислал ссылку, нажав на которую вам предлагают сохранить файл vkontakte.exe где-нибудь в темповской папке (по умолчанию). Так вот, после загрузки этого файла появляются следующее: подмена айпишников для таких сайтов, как vkontakte, yandex, mail, odnoklassniki и т.п. скоре всего с целью овладевания чужыми паролями плюс бабло с отправленных СМС. Например, при заходе mail на главной странице написно что вам необходимо подвердить своё сотрудничество с майлом, и отправить смс на какой-то номер… Кроме того, что изменяется внешний вид главных страниц данных сайтов эта хрень себя никак не проявляет, и ни антивири ни файерволы не могул этого обнаружить.
У нас просто происходила при открывании вышеуказанных сайтов переадресация на IP адрес 213.ххх.ххх.ххх (последние цифры не помню), но по данным базы айпиадресов, данный сервер находится где-то в Казахстане, г.Алма-Аты…
Удаляется эта хрень оказывается очень просто: открываете файл C:\WINDOWS\system32\drivers\etc\hosts и удаляете все строки вместе с IP адресами в которых упоминаются эти сайты, или можете вообще удалить всё содержимое данного файла!!! Вот и всё, и никаких программ специальных, чистилок, антивирусов вам не нужно
для борьбы с этой заразой.
Собственно сегодня только заметил, что несклоняемые фамилии ВКонтакте почему склоняются
Вот смотрите скрин:

И это при том, что это девушка… Читать запись полностью »
Комментарии