Просмотрено: 83768 раз
Опубликовано 4 года и 8 месяцев назад в разделе Полезное
Описание проблемы:
Мошенники подменивают главную страницу yandex.ru, mail.ru и google.com и будто бы от имени поисковой системы временно блокируют доступ к поиску. Вводя человека в заблуждение, мошенники, как обычно, просят сообщить номер вашего телефона, и на втором шаге, ввести код активации из полученного в ответ sms-сообщения. Таким образом обычно подключается платная смс-подписка.
Пример страниц вируса «яндекс ой» и их содержание:
«Ой… Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
Что делать, если Яндекс пишет «Ой… Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические»?
1) ПУСК>>НАСТРОЙКА>>Панель управления>>Назначенные задания.
Выключаем и удаляем задание, ехе файл которого находится — C:\Documents and Settings\All Users\Application Data\Mozilla\xxx.exe
Удаляем сам ехе файл!!!
2) ПУСК>>Выполнить>>regedit
Заходим в ветку [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
Делаем параметр «AppInit_DLLs» пустым. Ранее он ссылался на dll файл находящийся в папке — C:\Documents and Settings\All Users\Application Data\Mozilla\
3) Перегружаем комп, удаляем dll файл из папки — C:\Documents and Settings\All Users\Application Data\Mozilla\
4) Заходим в "Мой компьютер" >> Диск C(или тот диск на который установлена Windows) потом заходим в папку Windows, далее ищем папку System32 >> Drivers >> etc. Находим там файл "hosts", открываем его через "Блокнот" или любой текстовый редактор и удаляем всё что написано в этом файле. Сохраняем. Потом правой кнопкой мыши кликаем по файлу и ставим на нём галочку "скрытый".
5) Запускаем браузер. Поздравляем, если вы всё сделали правильно сайты должны открываться как и раньше!
Рекомендуем посмотреть