Заблокирован вконтакте (решение)

#1 2013.02.13 11:07:26

1

Вирус, блокирующий аккаунт вконтакте с просьбой отправить смс

Суть вируса: при заходе на страницу под разными причинами требует отправить sms (активация через смс, платный вход через смс и прочая ересь). Пример:

 LOGIN писал(а) 
В связи с многочисленными регистрациями анонимных анкет и увеличением уровня спам-рассылок на сайте теперь каждая анкета подлежит обязательной активации. Для того чтобы активировать свою анкету, отправьте SMS с текстом bb2 t3155 на один из следующих номеров:
******
******
******
Стоимость SMS равна номинальной стоимости, установленной вашим оператором.


или

 LOGIN писал(а) 
Для борьбы со спамерами и аккаунтами – пустышками мы ввели новую систему защиты. Теперь каждый аккаунт подлежит обязательной смс активации. Данная процедура является одноразовой. Для активации вашего аккаунта пожалуйста отправьте смс c текстом “799832″ (без кавычек) на номер ****. В ответном смс вам придёт код, который необходимо ввести в поле и нажать кнопку Активировать аккаунт. ВКонтакте всегда заботится о Вашей безопасности!


Важно: ни в коем случае не отправляйте никаких sms-ок.

Приступим к решению проблемы:
1. Качаем отсюда Для доступа к ссылке необходимо авторизоваться антивирусную утилиту AVZ. Распаковываем архив с ней куда-нибудь, куда Вам удобно.
2. Запускаем avz.exe в папке куда распаковали.
3. В окне программы жмем “Файл” – “Восстановление системы“, отмечаем пункт номер 13 и давим в “Выполнить отмеченные операции“
Закрываем. Смотрим.

Если все еще нет доступа, то следуем далее.

Вирус – перенаправление на другие сайты

Если при заходе в контакт Вас перенаправляет на другие сайты или открывается какая-то ересь вроде рекламы, странных сообщений и тд и тп, то делаем все так же, а именно:

1. Запускаем AVZ.
2. Жмем “Файл” – “Восстановление системы“, отмечаем пункт номер 13 и жмем “Выполнить отмеченные операции“
3. Закрываем. Смотрим.

Вирус блокирующий доступ вконтакте

 LOGIN писал(а) 
“Привет, я вирус. Вирус, который был подцеплен тобою, когда ты лазил или лазила по интернетам. Я не просто вирус, я открыто заявляю о себе. Я не буду форматировать твой винчестер, убивать твой компьютер, я просто хочу чтобы ты открыл или открыла свои глаза на этот чудесный мир! С этой целью, я, мой дорогой друг или подруга, заблокировал все сайты для доступа. И куда бы ты не пытался, не пыталась зайти, я буду всюду преследовать тебя.
Зачем это все? А вот зачем. Ты целыми сутками сидишь вконтакте, и для тебя больше не существует другого мира. Люди закрыли глаза. ВКонтакт рушит твой мозг изнутри. Поэтому, чтобы открыть тебе на это глаза, я буду появляться всюду, кроме контакта, скорее всего ВКонтакте, поможет тебе бороться со мною, но изначально я выполню свою миссию. НЕТ ВКОНТАКТУ!
Сиди теперь только ВКонтакте, и задумайся, человек ли ты, или марионетка?
http://vkontakte.ru”
#2 2013.02.13 11:14:31

0

Если ничего все еще не помогает.

1. Запускаем AVZ (если у Вас его нет, то Вы видимо не читали все описанное выше). Распаковываем архив с ней куда-нибудь, куда Вам удобно.
2. Запускаем avz.exe в папке куда распаковали.
3. В окне программы “Файл” – “Восстановление системы”. В появившимся окне выделите галочками 6, 8, 9, 13, 14, 15 и 20, 21 пункты (20 и 21 в старой версии AVZ может не быть, – тогда без них). Далее нажмите “Выполнить отмеченные операции”.
4. После выполнения закройте AVZ, пока НЕ запускайте интернет.
5. Далее делаем: Пуск – выполнить – cmd – ок. В появившейся консоли напишите:
ipconfig /flushdns
6. Нажмите enter. Затем введите:
route -f
7. Нажмите enter

Перезагрузите компьютер, подключите интернет.
#3 2013.02.13 11:17:44

1

Вирус deti.scr

Появился вирус занимающийся рассылкой предложения посетить ссылку.
Ссылка ведет на картинку в формате jpeg, ведущую на ресурс злоумышленника (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к “Вконтакте.Ру” в cookies, используемых браузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку. Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных – документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения – немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Если Вы получили такую ссылку личным сообщением от друга, перешедшего ранее по подобной ссылке, невзирая на все предупреждения и предупреждения собственного браузера, и заразившегося этим вирусом, то пожалуйста, сообщите ему об этом, и посоветуйте обновить антивирус.

На настоящий момент Dr.Web уже умеет избавлять компьютеры от этого вируса.

Чтобы быстро нейтрализовать вирусный процесс вручную:
1. Откройте диспетчер задач (Ctrl+Alt+Del), найдите процесс svc.exe, нажмите на нем правой кнопкой мыши -> Завершить процесс.
2. Пуск - Выполнить - msconfig - на вкладке службы ищем Durov Service и снимаем с него галочку.
3. После чего запускаем Мой компьютер, жмем в Поиск и находим на жестком диске svc.exe и deti.scr и удаляем их в корзину, а затем и из корзины.