Vkontakte и Odnoklassniki просят отправить SMS

Странная ситуация: одновременно два популярных сайта - Одноклассники.ру и Вконтакте.РУ стали требовать отправку СМС на короткий номер для активации аккаунта (110521469 на номер 6681). Все как и положено - с предупреждением никому, никогда и нигде не сообщать свой пароль. Однако, не “без задоринки” - у одноклассников нет иконки (в строке браузера), в контакте выдает ошибку 404 при попытке зайти на страницы вида http://vkontakte.ru/idxxxxxxx . Естественно, что с другого компьютера всё открывается - никаких отправок СМС.

Вконтакте требует отправить СМС для активации аккаунта

Ваша страница была взломана и с нее рассылался спам. Чтобы это прекратилось нам необходимо активировать вашу страницу.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде кроме сайта http://vkontakte.ru
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом 110521469 на номер 6681

explorer.exe, c:\program files\common files\engines\lsass.exe

Попутно “взбунтовался” SKYPE - при загрузке выводит непонятное окошко для отправки СМС. И ещё - антивирус Касперского почему-то перестал обновляться - выдает сообщение об ошибке разрешения DNS-имени.

Да.. и при нажатии ALT+TAB в системном окошке переключения между задачами ярлычок (по умолчанию такой же у программ, написанных на delphi) с названием Form1. При попытке переключиться на него ничего не получается.

Нечистая! :) Возможно, у Вас обнаружатся и другие проявления сверхъестественного. При этом, например, mail.ru открывается вполне нормально. Хотя, это недолго исправить…

  •  Смотрим, куда же мы все-таки пытаемся зайти - запускаем ping каждого из серверов:

Ping vkontakte.ru, odnoklassniki.ru, Eset.com

Все разом переехали на один сервер :)

  • Заглядываем в файл c:\windows\system32\drivers\etc\hosts - как ни странно, там пусто :)
  • Пробуем запустить антивирусную утилиту AVZ - запустилась без проблем (многие вирусы блокируют её запуск) и включаем проверку - тут же находим “виновника” в отчёте - подозрение на скрытый запуск в ключе winlogon\shell “explorer.exe, c:\program files\common files\engines\lsass.exe” Смотрим в каталоге (каталог скрыт - включите отображение скрытых файлов) лежит mydll.dll
    AVZ предупреждает: lsass.exe + mydll.dll
  • Выгружаем всё это добро из памяти (в утилите можно использовать диспетчер процессов - он показывает путь программы) и менеджер внедренных библиотек dll. На всякий случай переносим в другой каталог /удаляем…
  • Исправляем ключ запуска explorer.exe (не выходя из утилиты Восстановление системы - восстановить ключ запуска проводника)

Однако, все равно ping идёт не туда куда нужно.

Ответ прост - искать в DNS:

DNS

Принудительно установленные DNS-сервера 188.92.73.123 и 188.92.73.124 подставляют для ряда доменных имен (vkontakte.ru, odnoklassniki.ru, kaspersky.com, eset.com) вместо настоящего IP-адреса “липовый” 91.213.174.112

Как правило, DNS определяется автоматически - меняем положение “радиокнопки”, но, возможно, потребуется исправить на нужное значение для конкретной Вашей сети.

Будьте бдительны!

ps. Касперский после обновления успешно распознал вирус

pps. Не забудьте поменять пароли, если Вы уже “входили”  (точнее, пытались входить) на блокированный сайт)

Метки: , ,

Автор будет признателен, если Вы поделитесь ссылкой на статью, которая Вам помогла:
BB-код (для вставки на форум)

html-код (для вставки в ЖЖ, WP, blogger и на страницы сайта)

ссылка (для отправки по почте)

Комментарии (7) к записи “Vkontakte и Odnoklassniki просят отправить SMS”

  1. ld сообщает :

    Более того:
    это народные умельцы из Волгограда:

    91.213.174.0 - 91.213.174.255
    VolgaHost
    Bondarenko Dmitriy Vladimirovich
    Russia, Volgograd, 400131, Krasnoznamenskaya str. 11
    bondarenkoip1@gmail.com
    +79027817224

    развлекаются через латвийские прокси:

    188.92.73.0 - 188.92.73.255
    ADTECHNOLOGY-LV-NET
    Latvia

  2. Аня сообщает :

    СПАСИБО! УМЕНЯ ТАКАЯ ШТУКА СИДЕЛА НАКОМПЬЮТЕРЕ НЕЗНАЛА КАКВЫЛЕЧИТЬ ПРОБОВАЛА И АНТИВИРУСОМ И КАСПЕРСКИМ НИЧЕГОНЕПОМОГЛО. СВОЙСТВА ПОДКЛЮЧЕНИЯ ТОЧНО ТАКИЕЖЕ БЫЛИ СПАСИБО БОЛЬШОЕ

  3. Oleg сообщает :

    Спасибо,разобрался с этим смс-контактом.Как вирус попал на компьютер-так и не понял!Вроде антивирус стоит.Ну,хорошо, что хорошо кончается,буду внимательней впредь.

  4. Diamante сообщает :

    верхние способы не помогли….(..загрузил каспера …обновил…И ПОЧТИ СРАЗУ он выловил-троянская программа Trojan.Win32.VKHost.agn на C:\WINDOWS\sistem32\drivers\etc\hosts -удалил …..и один вылечил…Я всю папку грохнул)) И ВСЕ пошел инет куда мне надо)

  5. LORD RojeR сообщает :

    Заглядываем в файл c:\windows\system32\drivers\etc\hosts - как ни странно, там пусто :)

    Смотрите внимательней файл C:\WINDOWS\sistem32\drivers\etc\hosts не пустой он содержит забывный роут, между каждыми элементами очень большой отступ, поэтому будьте бдительны и удалите всё.

    91.213.174.112 odnoklassniki.ru
    91.213.174.112 www.odnoklassniki.ru
    91.213.174.112 vkontakte.ru
    91.213.174.112 www.vkontakte.ru
    91.213.174.112 vk.com
    91.213.174.112 www.vk.com
    vcollege.ru

  6. kmuyk сообщает :

    Здравствуйте у меня тоже была похожая проблема не могла зайти на страницу, подруга посоветовала позвонить
    парню он админ на одноклассниках зовут его Игорь вот его тел 89054228968. Мы с мужем что только не
    делали и программы всякие по чистки компьютера ставили и антивирусы меняли толку не было, оказалось что
    мою страничку взломали и с нее рассылали спам за это меня и забанили, Игорь сказал что я еще вовремя набрала ато
    меня уже хотели удалять. Так что вирусы вирусами а хакеры есть хакеры. Так что если вы забыли пароль или просто хотите кого-то
    проверить на вшивость звоните Игорю он помогает, Игорь большое спасибо, Елена.

  7. Yuhan сообщает :

    А ларчик просто открывался! Годы идут, а способы отъёма денег не меняются! Спасибо, помогло!

Добавить комментарий