Пятница, 19.04.2024, 14:51
Приветствую Вас Гость | Регистрация | Вход

Ремонт компьютера за час на дому и офисе

Каталог статей

Главная » Статьи » Статьи

Подмена сайта
Как это выглядит?

При попытке зайти на главную страницу http://www.yandex.ru, http://mail.yandex.ru или http://passport.yandex.ru предлагается ввести логин, пароль и отправить SMS на короткий номер. Страница похожа на ту, что используется для входа на почту.

Распространяется этот вирус в основном через социальные сети.

Действие вируса может выглядеть так:

Или так:
Что с этим делать?

Проверьте свой компьютер антивирусной утилитой CureIt от «Dr.Web» или Virus Removal Tool Лаборатории Касперского.

Если антивирусная программа не обнаружила вредоносный код, вы можете выполнить необходимые действия по исправлению проблемы вручную.

Прочтите инструкцию внимательно. Помните, что вы выполняете эти действия на свой страх и риск.

Когда вы набираете адрес, например, http://www.yandex.ru, ваш компьютер определяет, к какому серверу нужно обратиться. В первую очередь он «просматривает» файл hosts (обычно этот файл находится в папке C:\WINDOWS\system32\drivers\etc), и, если в нем есть адрес сервера (IP-адрес) для указанного вами имени, то используется именно он. Если же подходящей записи нет, то нужный адрес сервера запрашивается у вашего провайдера. 

SMS-вирус меняет содержимое файла hosts, дописывая туда адреса своих серверов так, чтобы они заменили адрес сервера Яндекс и других популярных интернет-сервисов. В результате вам кажется, что вы видите страницу и работаете с Яндексом, но на самом деле это сервер злоумышленников.

Для уничтожения последствий его работы, необходимо перейти в папку C:\WINDOWS\system32\drivers\etc (возможно, что у вас система Windows установлена в папку, отличную от C:\WINDOWS - учитывайте это) и найти там файл с названием hosts.

ВАЖНО: Сохраните копию этого файла на всякий случай!

Откройте его с помощью блокнота (Notepad) и поищите в файле строки следующего вида:

127.0.0.1 yandex.ru
127.0.0.1 http://www.yandex.ru

или

91.189.113.143 mail.ru
91.189.113.143 www.mail.ru 
91.189.113.143 www.yandex.ru
91.189.113.143 yandex.ru 
91.189.113.143 www.vkontakte.ru 
91.189.113.143 vkontakte.ru 
91.189.113.143 www.odnoklasniki.ru 
91.189.113.143 odnoklasniki.ru

ВАЖНО: адреса, т.е. 4 числа через точку, могут быть другими, например, не 91.189.113.143, а 83.133.122... или какие-то еще)

Если такие строки в файле есть, то их следует удалить.

ВАЖНО: строку «127.0.0.1 localhost» удалять не следует.
После этого нужно просто сохранить файл, перезапустить браузер и оригинальная страница http://www.yandex.ru станет загружаться.
Установите на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить галочку «Только чтение» и нажать Ok.
Данный вирус вносит изменения в настройки компьютера, но не находится постоянно активным в памяти. Если вы знаете или предполагаете, в какой программе находится вирус (она может называться, например, vkontakte.exe или reiting.exe), то вы можете ее удалить или больше не запускать.
ВАЖНО: Если вы отправляли SMS на указанный мошенниками короткий номер, то обратитесь с запросом на возврат денег к своему сотовому оператору или в компанию, обслуживающую данный короткий номер.

Если у вас не получилось звоните: 8-905-173-93-93



Источник: http://help.yandex.ru/search/?id=1061423
Категория: Статьи | Добавил: ipsyedinmk (30.07.2009) | Автор: ipsyedinmk
Просмотров: 2172
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]