Следи за собой будь острожен! От том, как я боролся с компьютерным вирусом.

20:36, 18.03.2013

Комментировать(0)

Рубрики: Личное

Познакомился с первым вирусом, который реально нанес мне убытки.
Вирус словил еще в Москве, кстати, у меня в это время работа анитвирусник Avast который никак не помог. Вирус вел себя совсем нехорошо и с моего телефона несколько раз пропадали денежки общая сумма убытков -100 рублей. Механизм отбора денег у населения работает следующим образом:

- Взламывается страница в социальной сети «вконтакте».
- Далее при попытке восстановить доступ каким-то образом подменяется страница для восстановления доступа.
- При вводе номера телефона для восстановления страницы оформляется подписка непонятно на что.
- Каждый день приходят какие-то бредовые сообщения. За эту рассылку списывается 20 рублей в день.

Пропажу денег я обнаружил довольно быстро и отправился в офис своего оператора связи. Там отключили подписку и возможность новых подписок. Затем написал в службу поддержки «вконтакте» письмо:

Доброе время суток!
У меня проблема доступа к моей странице.
После того как прохожу все этапы необходимые для получения смс с кодом, приходит сообщение от абонента МегафонПро с шестизначным кодом, а не пяти, как написано на сайте. Естественно при проверке система выдает сообщение о, том что код не верный.
Вот собственно вопрос как получить доступ к своей странице?
Спасибо за внимание. С уважением Кочетов Дмитрий.

На письмо не отвечали долго, за это время я приехал домой с Москвы, и мне пришлось написать еще одно письмо:
При попытках восстановить страницу приходит сообщение с номера 5581
Активация страницы. Отправьте уникальный код в ответ на это SMS Поддержка 7hlp.com или 88001007337 (бесплатно)
Время: 07-03-2013 14:01:19
Никакого сообщения с кодом с вашего сервера не приходит.

На этот раз прислали ответ, правда, через 4 дня:

Здравствуйте!

По всей видимости, система устройства, с которого Вы пытаетесь авторизоваться на сайте, заражена вирусом.

Инструкция большая, приготовьтесь читать внимательно.

ВНИМАНИЕ. Для выполнения всех указанных действий Вы должны быть администратором компьютера.

Вариант №1.

C:\WINDOWS\system32\drivers\etc\hosts — проверьте этот документ (открывать блокнотом), если там есть упоминания о ВКонтакте (vkontakte.ru, vk.com) — удалите эти строки. (ВНИМАНИЕ. Вы должны быть администратором компьютера).

Если у вас на жестком диске есть файл vkontakte.exe или VK.exe — удалите его.

Как отредактировать файл hosts в Windows Vista и Windows 7

Запускаем блокнот от имени _администратора_ (Пуск — Все программы — Стандартные — Блокнот (notepad) (нажимаем правой кнопкой мыши по нему и выбираем «Запустить от имени администратора»).

В открывшемся блокноте выбираем «Файл — Открыть» и указываем путь к файлу hosts (обычно это — C:\WINDOWS\system32\drivers\etc\hosts). Если в выбранной папке пусто, то в выпадающем списке (справа от имени файлы) выбираем «Все файлы», после чего выбираем появившийся файл hosts и нажимаем «Открыть». Вносим изменения и сохраняем.

Вариант №2

Ваш компьютер заражён вирусом, который отредактировал реестр. Неправильное изменение реестра может нарушить работу Вашей системы.

Чтобы избавиться от вируса, выполните следующие действия:

1. Пуск → Выполнить → regedit.exe

2. В появившемся окне выберите путь: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

3. Во вкладке Parameters в правой части окна появится меню с именем файла, его типом и значением.

Выберите DataBasePath и нажмите на него правой кнопкой мыши, выберите Изменить. Замените значение на %SystemRoot%\System32\drivers\etc (если у Вас такое же значение, то заменять его не нужно и необходимо выполнить алгоритм из Варианта №1, относящегося к файлу hosts).

После того, как получите доступ, Вам понадобится следующая памятка:

В первую очередь завершите, пожалуйста, все активные сеансы в разделе «Мои Настройки»: Мои Настройки -> Безопасность Вашей страницы -> Посмотреть историю активности > Завершить все сеансы.

После этого необходимо сменить пароль от почтового ящика, к которому привязана Ваша страница, а лишь затем — от самой страницы ВКонтакте. Советуем также проверить Ваш компьютер надёжным антивирусом, так как вирус на компьютере — одна из самых частых причин подобных проявлений. Наиболее хорошо в этом себя зарекомендовала бесплатная утилита Dr. Web CureIt!, которая даже не требует установки на компьютер: http://www.freedrweb.com/cureit/

Спасибо, что обратились к нам!
С уважением,
Команда поддержки ВКонтакте

Все это дело я почитал, везде полазил, но ничего у меня не получилось. В итоге сходил к брату, взял у него диск и поставил новую систему. Только таким образом удалось восстановить страницу «Вконтакте» - http://vk.com/dakdem. Страница эта очень дорога, так как существует очень давно и на ней много важных контактов и интересных фотографий.

Будьте аккуратны в странствиях по Интернету.

Комментариев к записи нет

Оставить комментарий:

Войти через loginza