Этот вредоносный код изменил файл
C:\WINDOWS\system32\drivers\etc\hosts так, что при введении в строке
адреса в вашем браузере vkontakte.ru, odnoklassniki.ru или другого
популярного ресурса - вы будете попадать на сайт-копию, а не на
настоящий сайт, внешне он выглядит точно так же, но предназначен для
воровства паролей и вымогания денег через SMS.
Делаем следующее:
Находим C:\Windows\System32\drivers\etc\hosts
и открываем его с помощью блокнота -
удаляем все строки примерно такого вида: 213.183.197.229
www.yandex.ru 213.182.197.229 www.odnoklassniki.ru 214.182.198.229
vkontakte.ru
ОСТАВЛЯЕМ только строку: 127.0.0.1 localhost, если эта строка отсутствует, то добавляем её, файл сохраняем и перезагружаем компьютер.
|