Вирус Вконтакте

Есть такой вирус, который блокирует доступ к сайту Вконтакте.ру. Когда заходишь на сайт, то якобы от лица администрации сайта пользователю предлагается зарегистрироваться в системе при помощи СМС-активации. Такое нововведение объясняется увеличением количества спам-рассылок. И ведь люди верят и отправляют эти злосчастные СМС-ки в надежде получить код доступа.

Друзья! Вконтакте.ру никогда не попросит Вас отправить СМС, чтобы восстановить аккаунт. Уж если они заблокируют аккаунт за спам, то это навсегда. Так что не отправляйте СМС, а ищите вирус на компьютере.

Тем более, что сайт Вконтакте, на котором требуют СМС активацию, не настоящий сайт Вконтакте.ру, а его копия. Приглядитесь к адресу сайта и Вы увидите, что это не vkontakte.ru.

Обычно этот вирус прописывает в файле C:\WINDOWS\system32\drivers\etc\hosts подмену адреса vkontakte.ru или vkontakte.com на другой. Поэтому смело открывайте файл hosts обычным текстовым редактором (можно и Блокнотом) и удаляйте все строчки, в которых упоминается сайт vkontakte. Не забудьте сохранить изменения.

Это должно сработать. Кстати, DrWeb обнаруживает этот вирус и лечит. Если у Вас до сих пор нет антивируса, то быстрее ставьте.

Проверку системы на вирусы поможет сделать  бесплатная лечащая утилита Dr.Web CureIt. А также DrWeb Live CD. Подробнее о вирусе Trojan.Hosts.75 читайте здесь.

Также советую поставить бесплатный антивирус Avira AntiVir и проверить Windows. Не забывайте обновлять антивирусы.

Если не можете зайти на сайт Вконтакте, но в файле hosts ничего нет, то значит у вас всё равно есть какой-то скрытый вирус, который вы не можете найти. Вспомните, не скачивали ли вы недавно программы для поднятия рейтинга, накрутки голосов и прочие мошеннические проги. Возможно, они заразили ваш компьютер.

Как пройти лечение, читайте ЗДЕСЬ

Правда там в путях к файлам пропали слэши (\). Вкратце перескажу:

1. Смотрите файл hosts. Именно hosts, a не hosts.txt. Если в нём что-либо есть вредоносное, удаляете всё и сохраняете. Если не сохраняется, значит убираете атрибут у файла «Только чтение» (этому учат в школе). Но вирус всё равно сидит в системе и может опять изменить этот файл. Обязательно нужно вылечить компьютер

2. Если файл hosts чистый, то «Пуск->Выполнить» и вписываете «cmd» (без кавычек). В открывшемся окне консоли пишите «route -f» без кавычек и перезагружаетесь.

3. ПРОЛЕЧИТЕ КОМПЬЮТЕР

ДРУГОЙ СПОСОБ:

Если вы чистие файл hosts, но потом он снова восстанавливается, значит в памяти сидит вирус. Качаем бесплатную супер-программу «Malwarebytes’ Anti-Malware». Ставим, обязательно обновляем и сканируем компьютер. Вирус должен обнаружиться, а вместе с ним всякие другие проблемы. Успешно удаляем всё найденное.

ЕЩЁ СПОСОБ:

Если файл hosts чистый, а сайт по прежнему не доступен, то запустите редактор реестра (Пуск –> Выполнить –> regedit.exe) и найдите параметр \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters. В правой части окна будет список полей. Посмотрите поле DataBasePath и его значение. Если оно отличается от %SystemRoot%\System32\drivers\etc, то замените на нужное, т.е. на %SystemRoot%\System32\drivers\etc