Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Интернет


Закрытая тема
 
Опции темы Опции просмотра
Старый 09.07.2009, 20:49   #1 (permalink)
AЛХИМИК
Жарим-Тушим
 
Аватар для AЛХИМИК
 
Регистрация: 10.11.2008
Адрес: Волгоград
Сообщений: 2,680
Записей в дневнике: 7
Сказал(а) спасибо: 39
Поблагодарили 38 раз(а) в 14 сообщениях
Репутация: 7621
Exclamation Яндекс подменили!!!

Будьте осторожны...

Подмена сайта

Если вы зашли на один из сайтов Яндекса (Почту, Поиск, ...) или, нажав на один из результатов поиска, оказались не там, где ожидали, возможно, ваш компьютер заражен вирусом.

Обращаем ваше внимание, что Яндекс никогда не требует денег с пользователей за регистрацию и использование своих сервисов, а также не предлагает подтвердить регистрацию при помощи SMS.


Как это выглядит?

При попытке зайти на главную страницу Яндекс, Яндекс.Почта или Яндекс: Паспорт предлагается ввести логин, пароль и отправить SMS на короткий номер. Страница похожа на ту, что используется для входа на почту.

Распространяется этот вирус в основном через социальные сети.

Действие вируса может выглядеть так:
http://www.tehnari.ru/imagehosting/2...6107b35532.jpg

или так:

http://www.tehnari.ru/imagehosting/2...610a455427.jpg

Что с этим делать?

Проверьте свой компьютер антивирусной утилитой CureIt от «Dr.Web» или Virus Removal Tool Лаборатории Касперского.

Если антивирусная программа не обнаружила вредоносный код, вы можете выполнить необходимые действия по исправлению проблемы вручную.

Прочтите инструкцию внимательно. Помните, что вы выполняете эти действия на свой страх и риск.

1. Когда вы набираете адрес, например, Яндекс, ваш компьютер определяет, к какому серверу нужно обратиться. В первую очередь он «просматривает» файл hosts (обычно этот файл находится в папке C:\WINDOWS\system32\drivers\etc), и, если в нем есть адрес сервера (IP-адрес) для указанного вами имени, то используется именно он. Если же подходящей записи нет, то нужный адрес сервера запрашивается у вашего провайдера.

2. SMS-вирус меняет содержимое файла hosts, дописывая туда адреса своих серверов так, чтобы они заменили адрес сервера Яндекс и других популярных интернет-сервисов. В результате вам кажется, что вы видите страницу и работаете с Яндексом, но на самом деле это сервер злоумышленников.

3. Для уничтожения последствий его работы, необходимо перейти в папку C:\WINDOWS\system32\drivers\etc (возможно, что у вас система Windows установлена в папку, отличную от C:\WINDOWS - учитывайте это) и найти там файл с названием hosts.
ВАЖНО: Сохраните копию этого файла на всякий случай!

4. Откройте его с помощью блокнота (Notepad) и поищите в файле строки следующего вида (IP-адреса, т.е. 4 числа через точку, могут быть другими, например, 83.133.122...):

http://www.tehnari.ru/imagehosting/2...6111ed0f54.jpg

5. Если такие строки в файле есть, то их следует удалить.

ВАЖНО: строку «127.0.0.1 localhost» удалять не следует.

6. После этого нужно просто сохранить файл, перезапустить браузер и оригинальная страница Яндекс станет загружаться.

7. Установите на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить галочку «Только чтение» и нажать Ok.

8. Данный вирус вносит изменения в настройки компьютера, но не находится постоянно активным в памяти. Если вы знаете или предполагаете, в какой программе находится вирус (она может называться, например, vkontakte.exe или reiting.exe), то вы можете ее удалить или больше не запускать.

Если у вас не получилось удалить вирус, или вы заметили странности в результах поиска, которые могут быть последствием работы вируса, напишите на нашем форуме тему и мы Вам поможем!
AЛХИМИК вне форума  

Старый 09.07.2009, 20:49
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Подскажу вам, что на форуме имеются аналогичные по содержанию обсуждения

Google или Яндекс?
Joomla + Яндекс
Как перевести Яндекс деньги на WebMoney?

Старый 08.08.2009, 14:06   #2 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

Если у кого нить такое приключиться, то пишите мне сразу в личку и скидывайте всё содержимое C:\WINDOWS\system32\drivers\etc файла hosts.
SQL вне форума  
Старый 08.08.2009, 14:22   #3 (permalink)
DiM
IDDQD
 
Аватар для DiM
 
Регистрация: 16.03.2008
Адрес: Москва
Сообщений: 16,206
Записей в дневнике: 3
Сказал(а) спасибо: 1,040
Поблагодарили 261 раз(а) в 122 сообщениях
Репутация: 43234
По умолчанию

Цитата:
Сообщение от b0rntek Посмотреть сообщение
Если у кого нить такое приключиться, то пишите мне сразу в личку и скидывайте всё содержимое C:\WINDOWS\system32\drivers\etc файла hosts.
p/s вместе со всеми своими логинами и паролями отправляйте смс на номер XXXX, с пометкой Ане
__________________
DiM вне форума  
Старый 08.08.2009, 14:41   #4 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

DiM да не) Зачем мне чужие какие то логины и пароли?) Мне это ненужно. Мне ипы нужны которые после 127.0.0.1 localhost идут. А с фейка совсем другое снять нужно. Если бы мне логин нужен был бы, то я бы сама зарегалась
SQL вне форума  
Старый 08.08.2009, 14:49   #5 (permalink)
DiM
IDDQD
 
Аватар для DiM
 
Регистрация: 16.03.2008
Адрес: Москва
Сообщений: 16,206
Записей в дневнике: 3
Сказал(а) спасибо: 1,040
Поблагодарили 261 раз(а) в 122 сообщениях
Репутация: 43234
По умолчанию

Да я вкурсе Анют http://www.tehnari.ru/f23/t25541/ просто шутю
__________________
DiM вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 08.08.2009, 19:17   #6 (permalink)
Plastinator
Spamers Killer
 
Аватар для Plastinator
 
Регистрация: 09.03.2007
Сообщений: 2,684
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3201
По умолчанию

Цитата:
Сообщение от b0rntek Посмотреть сообщение
DiM да не) Зачем мне чужие какие то логины и пароли?) Мне это ненужно. Мне ипы нужны которые после 127.0.0.1 localhost идут. А с фейка совсем другое снять нужно. Если бы мне логин нужен был бы, то я бы сама зарегалась
ДДоСом положить хочешь?
Plastinator вне форума  
Старый 09.08.2009, 03:48   #7 (permalink)
Index
Member
 
Аватар для Index
 
Регистрация: 29.10.2008
Сообщений: 1,935
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4855
По умолчанию

к слову: этой новости уже месяц.
Index вне форума  
Старый 09.08.2009, 10:49   #8 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

Plastinator да не же
Просто кой чего взять нужно и всё)
piercman ну я же археолог, в бан меня, в бан, а лучше в баню
темку закрою)
SQL вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
hosts, подмена сайтов, файл hosts


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:59.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.