Изощренный вирус, блокирующий доступ на сайты "В Контакте" и "mail.ru"
К сожалению, развитие мошеннических технологий всегда идет в ногу с техническим прогрессом. Совершенствуются и вирусы, блокирующие доступ к социальным сетям и почтовым сервисам.
Недавно, зайдя на сайт просмотра онлайн видео, вместо фильма я получил вредоносный троян (как потом оказалось, он называется Trojan.Win32.Patched.pj).
Компьютер самопроизвольно перезагрузился, что меня сразу насторожило, и при входе на сайт "В Контакте" выдал следующее объявление:
"Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников..."
Далее предлагалось сменить пароль, но в конце концов дело заканчивалось запросом номера мобильного телефона, на который приходила SMS-ка с требованием послать ответную SMS-ку на короткий номер 9864.
Уже то, что с меня запрашивали полный номер телефона, говорило о том, что я имею дело с вирусом. А уж то, что отправка SMS-ки на короткий номер заканчивается снятием некоторой суммы денег с вашего счета, надеюсь, все уже знают.
Похожим образом вирус блокировал также вход на почтовый сервис "mail.ru".
Но как этот вирус обезвредить?
Метод, который я описывал в прошлой статье ( Вирус " В Контакте") не сработал.
Файл C:\WINDOWS\system32\drivers\etc\hosts не был изменен. Как и полагается, там присутствовала только одна запись.
127.0.0.1 localhost
Но вход на сайт "В контакте" и почтовый сервер "mail.ru" каким-то образом при этом блокировался.
Не помогла мне в данном случае и утилита Dr.Web CureIt, которую я рекомендовал в прошлой статье. Какие-то вирусы она находила и пыталась вылечить, но проблема блокировки сайтов сохранялась.
Установил ее на свой компьютер и запустил. Очень быстро она нашла вредоносный троян Trojan.Win32.Patched.pj и предложила провести процедуру лечения.
Я дал согласие, и после перезагрузки компьютера все проблемы исчезли.
Очень эффективная штука.
Есть смысл ее взять на вооружение. В данном случае она справилась с задачей гораздо лучше, чем Dr.Web CureIt.