Что с Яндексом? Хакеры?
Создана: 14 Июля 2009 Втр 18:43:16.
Раздел: "Компьютерная безопасность, коды, доступы и т.д."
Сообщений в теме: 7, просмотров: 2087
-
При попытке доступа в свой почтовый ящик вот что выдало
Новые методы борьбы со спамом, и анонимными регистрациями.
В связи с многочисленной регистрацией анонимных адресов, и активному подъему уровня спама, теперь каждый почтовый ящик подлежит обязательной активации.
Активация происходит в автоматическом режиме,
отправьте смс с текстом #start1 s1748 на номер 6008 и введите ответ ниже: -
Johnson писал : При попытке доступа в свой почтовый ящик вот что выдало
Новые методы борьбы со спамом, и анонимными регистрациями.
В связи с многочисленной регистрацией анонимных адресов, и активному подъему уровня спама, теперь каждый почтовый ящик подлежит обязательной активации.
Активация происходит в автоматическом режиме,
отправьте смс с текстом #start1 s1748 на номер 6008 и введите ответ ниже:
при нажатии кнопки написать письмо
"Not Found
The requested URL /messages was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2 Server at mail.yandex.ru Port 80" -
* Будьте бдительны!
o Вирус подмены страниц
o Разметка потенциально опасных сайтов
Подмена сайта
Если вы зашли на один из сайтов Яндекса (Почту, Поиск, ...) или, нажав на один из результатов поиска, оказались не там, где ожидали, возможно, ваш компьютер заражен вирусом.
Обращаем ваше внимание, что Яндекс никогда не требует денег с пользователей за регистрацию и использование своих сервисов, а также не предлагает подтвердить регистрацию при помощи SMS.
Как это выглядит?
При попытке зайти на главную страницу [внешняя ссылка] [внешняя ссылка] или [внешняя ссылка] предлагается ввести логин, пароль и отправить SMS на короткий номер. Страница похожа на ту, что используется для входа на почту.
Распространяется этот вирус в основном через социальные сети.
Действие вируса может выглядеть так:
image
Или так:
image
Что с этим делать?
Проверьте свой компьютер антивирусной утилитой CureIt от «Dr.Web» или Virus Removal Tool Лаборатории Касперского.
Если антивирусная программа не обнаружила вредоносный код, вы можете выполнить необходимые действия по исправлению проблемы вручную.
Прочтите инструкцию внимательно. Помните, что вы выполняете эти действия на свой страх и риск.
1.
Когда вы набираете адрес, например, [внешняя ссылка] ваш компьютер определяет, к какому серверу нужно обратиться. В первую очередь он «просматривает» файл hosts (обычно этот файл находится в папке C:\WINDOWS\system32\drivers\etc), и, если в нем есть адрес сервера (IP-адрес) для указанного вами имени, то используется именно он. Если же подходящей записи нет, то нужный адрес сервера запрашивается у вашего провайдера.
SMS-вирус меняет содержимое файла hosts, дописывая туда адреса своих серверов так, чтобы они заменили адрес сервера Яндекс и других популярных интернет-сервисов. В результате вам кажется, что вы видите страницу и работаете с Яндексом, но на самом деле это сервер злоумышленников.
2. Для уничтожения последствий его работы, необходимо перейти в папку C:\WINDOWS\system32\drivers\etc (возможно, что у вас система Windows установлена в папку, отличную от C:\WINDOWS - учитывайте это) и найти там файл с названием hosts.
3. ВАЖНО: Сохраните копию этого файла на всякий случай!
4.
Откройте его с помощью блокнота (Notepad) и поищите в файле строки следующего вида (IP-адреса, т.е. 4 числа через точку, могут быть другими, например, 83.133.122...):
127.0.0.1 [внешняя ссылка]
127.0.0.1 [внешняя ссылка]
или
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
91.189.113.143 [внешняя ссылка]
5.
Если такие строки в файле есть, то их следует удалить.
ВАЖНО: строку «127.0.0.1 localhost» удалять не следует.
6. После этого нужно просто сохранить файл, перезапустить браузер и оригинальная страница [внешняя ссылка] станет загружаться.
7. Установите на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить галочку «Только чтение» и нажать Ok.
8. Данный вирус вносит изменения в настройки компьютера, но не находится постоянно активным в памяти. Если вы знаете или предполагаете, в какой программе находится вирус (она может называться, например, vkontakte.exe или reiting.exe), то вы можете ее удалить или больше не запускать.
Если у вас не получилось удалить вирус, или вы заметили странности в результах поиска, которые могут быть последствием работы вируса, напишите в службу поддержки по адресу safesearch@yandex-team.ru. Составьте подробное описание и приложите скриншот экрана с проблемой. Вам обязательно ответят. -
-