Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Онлайн-проверка для пострадавших пользователей «ВКонтакте»

Александр Гостев
Эксперт «Лаборатории Касперского»
опубликовано 30 июл 2009, 19:35  MSK
Сюжеты: Утечки конфиденциальной информации, Социальные сети
6
 

Сегодня мы сообщили об обнаруженном факте компрометации аккаунтов пользователей социальной сети «ВКонтакте».

В настоящее время база аккаунтов остается в свободном доступе, но мы крайне не рекомендуем пользователям самостоятельно обращаться к ней, даже если вы подозреваете что ваши данные могли также быть скомпрометированы.

Сайт, на котором находится база, принадлежит киберпреступникам и кража пользовательских аккаунтов происходила именно там. Нет никакой гарантии, что в любой момент вместо базы данных там не окажется очередная троянская программа.

Проверить, не оказались ли ваши данные в руках злоумышленников, вы можете с нашей помощью.

Просто укажите ваш адрес электронной почты, который вы используете в «ВКонтакте» или «Одноклассниках»:

Если у вас имеются проблемы с доступом к сайту ВКонтакте, вам необходимо найти файл hosts (у большинства пользователей он будет находится в c:\windows\system32\drivers\etc). Файл вы также можете найти через "Поиск" в самом Windows (Старт - Поиск).
Откройте данный файл в любом текстовом редакторе (например, в Блокноте или Word) и удалите из него все строчки с упоминанием сайта vkontakte.ru (а также odnoklassniki.ru). Сохраните файл, перезагрузите ваш компьютер.
Проверьте вашу электронную почту, поскольку администрация ВКонтакте изменила пароли всем пострадавшим пользователям и ваш новый пароль был отправлен вам на почту.

Мы настоятельно рекомендуем всем пользователям не только ознакомиться с специальной статьй "Фишинг в социальных сетях набирает обороты", но и с Правилами интернет-безопасности. Там вы найдете дополнительную информацию и ответы на вопросы "Что делать?"


335 комментариев

старые сверху
«дерево»
 

комментарий удалён: tempo, 30 июл 2009, 22:16

комментарий удалён: Александр Гостев, 30 июл 2009, 22:21

комментарий удалён: tempo, 30 июл 2009, 22:16

FoxTer

31 июл 2009, 08:06
4
 

где мейл указывать, прямо в комментариях?

исправлено: FoxTer, 31 июл 2009, 10:41

Pyatnitsev Danil

31 июл 2009, 09:26
1
 

Re:

В формочку. В окошко вводите E-mail и нажимайте проверить.

Pyatnitsev Danil

31 июл 2009, 09:41
3
 

Re:

Сам забил ваши адреса в формочку. Все хорошо. Их не трогали.

FoxTer

31 июл 2009, 10:42
1
 

Re: Re:

спасибо))
просто в опере не видна форма, не сообразил сразу

Gostimd

03 авг 2009, 20:19
-1
 

Проверка с Opera-mini 4.2 оф.версия

С Оперы можно увидеть окно для Е-mail.
Отключите мобильный вид и перезагрузите страницу.
Все видно и работает.

shaker

31 июл 2009, 09:33
-1
 

В браузере опера форма не отображается

атаман-222

03 авг 2009, 00:42
-1
 

Re:

как это не отображается? все работает стабильно на версии 9.63

Gostimd

03 авг 2009, 20:22
0
 

Отображается,
отключите Мобильный вид.
4.2.оф.версия.

SadikK

31 июл 2009, 10:25
-1
 

Ne rabotaet vasha proverka!!!

Moj account byl ukraden na odnoklassnikax. I s nego posylali spam. A v vashej baze ob etom dannyx net.

FoxTer

31 июл 2009, 10:43
1
 

Re: Ne rabotaet vasha proverka!!!

значит, у тебя увели акк дркугим способом... эта база - не единственная

lenka5799

31 июл 2009, 10:40
-1
 

Я оччччень уважаю Лабораторию Касперского, но не могут ди данные, вводимые пользователями у Вас попасть к нехорошим людям? Прям, похоже на пополнение базы хакеров (тьфу, тьфу, тьфу).....

James

31 июл 2009, 11:18
-1
 

lenka5799

нет, тут ты вводишь только e-mail

massska

31 июл 2009, 13:20
-1
 

а украденные аккаунты возвращаться владельцам будут???*

dasha-sunny

31 июл 2009, 13:23
0
 

Вот так:)

dasha-sunny31 июл 2009, 13:21 0

Вот так:)
Пытаюсь зайти на свою страничку, а мне страничка в ответ: "Обязательная SMS активация аккаунта! Уважаемый пользователь Вконтакте, ваша анкета временно заблокирована, в связи с поступившими многочисленными жалобами, связанными с рассылкой спам-сообщений с вашего аккаунта. Для подтверждения факта, что эта анкета действительно принадлежит вам - необходимо отправить бесплатное смс сообщение на номер 6008 (для России) с текстом orderit22710. После этого, в течение 10 минут, вы получите ответное сообщение с кодом активации, который нужно ввести в специальное поле ниже." Я никуда ничего не отсылала, но попасть- то к себе хочется Проверка выше показала, что мой адрес не был взломан. Как быть? Заранее благодарю за ответ. Дарья.

Александр Гостев

31 июл 2009, 13:49
2
 

Re: Вот так:)

Мы рекомендуем всем пользователям 'ВКонтакте' и 'Одноклассников' проверить содержимое своих файлов hosts, которые находятся в каталоге %windir%\system32\drivers\etc, и если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru - удалить данные записи.

Обязательно также сменить все пароли от всех аккаунтов! (не только в социальных сетях, но и в электронной почте и прочие). В случае попадания на подобные фишинговые страницы, ни в коем случае не вводить свои логин и пароль и не отправлять никаких SMS-сообщений.

Дина

19 авг 2009, 00:09
0
 

Re: Re: Вот так:)

Спасибо Вам!!!!
Все получилось!

BOSOI

04 янв 2010, 16:42
0
 

Re: Re: Вот так:)

ПРОВЕРИЛ ЭТОТ КАТАЛОГ, НЕТ НИКАКИХ ВЫШЕУПОМЯНУТЫХ ЗАПИСЕЙ ТАМ..В КОНТАКТ ТАК И НЕ ЗАЙТИ ПОСТОЯННО ПИШЕТ .....

Соединение было сброшено
Во время загрузки страницы соединение с сервером было сброшено.
Возможно, сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова.

* Если вы не можете загрузить ни одну страницу - проверьте настройки соединения с Интернетом.

* Если ваш компьютер или сеть защищены межсетевым экраном или прокси-сервером - убедитесь, что Firefox разрешён выход в Интернет.

Чё делать то????

Gesta

31 июл 2009, 14:11
0
 

Re: Вот так:)

http://nwbill.ru/main/tariffs/ - посмотри стоимость смс-ки

настя

31 июл 2009, 14:12
0
 

Re: Вот так:) Мы рекомендуем всем пользователям 'ВКонтакте' и 'Одноклассников' проверить содержимое...

а как именно должен быть потписан файл поврежденный?

катюшка

31 июл 2009, 14:21
0
 

Когда можно будет вернуться в контакт??
И как это сделать???(((((((((

Pyatnitsev Danil

31 июл 2009, 16:37
0
 

Re:

В каком смысле вернуться?

Leno4ka

31 июл 2009, 14:36
0
 

Вхожу на свою страничку и мне пишут--В связи с многочисленными регистрациями анонимных анкет и увеличением уровня спам-рассылок на сайте теперь каждая анкета подлежит обязательной активации!!!!!!!!!КАК ОТ ЭТОГО ИЗБАВИТЬСЯ???=(((

Pyatnitsev Danil

31 июл 2009, 15:25
1
 

Re:

проверьте файл hosts. Проверьте компьютер антивирусом...

skoworodker

31 июл 2009, 14:45
0
 

александр, я бы советовал вам создать тему на оф форуме и запостить здесь ссылку для всех желающих, а то они своими вопросами заддосят информационный портал :)

Антуан

31 июл 2009, 16:38
0
 

Александр Гостев

где находится фаил %windir%\system32\drivers\etc
????

Pyatnitsev Danil

31 июл 2009, 17:04
1
 

Re: Александр Гостев

%windir% - Имя папки, куда установлен Widnows.

В большинстве случаев это C:\Windows\system32\drivers\etc

Лучший способ попасть в папку - зайти в пуск --> выполнить и просто вставить туда путь, который предложил вам Александр.

viktoriazm

31 июл 2009, 17:52
0
 

Re: Re: Александр Гостев

помогите мне пожалуста , у меня почемуто ссылки на контакт и дноклассники в %windir%\system32\drivers\etc не удаляются!!! что мне сделать?? и еще у меня тоже взломан пароль вконтакте, я немогу туда зайти, и тоже писалось что мой аакаунт будет удален если я неотправлю смс сообщение, а когда я проверила у вас свой имеил, то было написано что его нет в базе злоумышленников!! так как это понять?? и на сайт вконтакте с моего компьютера так и не заходит, даже заново зарегистрироваться нельзя... что делать??

Pyatnitsev Danil

31 июл 2009, 21:23
0
 

Re: Re: Re: Александр Гостев

У вас похоже Vista. Зайдите с правами администратора.

Манюнечка

19 май 2010, 09:22
0
 

Re: Re: Re: Re: Александр Гостев

Либо я тупая,либо комп..не могу вашим способом взломать мою страницу..я в файле hosts все и удаляла и оставляла чисто localhost с цифрами..потом перезагружала комп,все равно не получается...

Любoff

31 июл 2009, 21:08
0
 

у меня та же проблема:сначала было написано,что мой аккаунт взломан и с него ведется спам-рассылка и теперь я не могу войти в контакт.а при проверке моего е-мейла также было написано,что в базе злоумышленников его нет.буду очень признательна,если подскажете,что делать!

Александр Гостев

31 июл 2009, 21:28
1
 

Re:

Мы рекомендуем всем пользователям 'ВКонтакте' и 'Одноклассников' проверить содержимое своих файлов hosts, которые находятся в каталоге %windir%\system32\drivers\etc, и если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru - удалить данные записи. Обязательно также сменить все пароли от всех аккаунтов! (не только в социальных сетях, но и в электронной почте и прочие). В случае попадания на подобные фишинговые страницы, ни в коем случае не вводить свои логин и пароль и не отправлять никаких SMS-сообщений.

Любoff

01 авг 2009, 08:26
1
 

Re: Re:

а через что открывать файлы hosts?просто сами по себе без выбора программы открытияони не открываются:(

imtec

01 авг 2009, 13:15
0
 

Re: Re: Re:

самое простое - открыть Блокнотом...

Yulia Ulybina

31 июл 2009, 21:30
0
 

Сначала мой аккаунт был фейком только с моего компьютера, на следующий день я пошла к подруге с её компьютера я зашла к себе на страничку вполне удачно( у меня он стал фейком позавчера, к подруге я ходила вчера)сегодня она не может зайти на свой аккаунт уже с её компьютера, мой емайл оказался в вашей проверке, нашла я файл hosts, открыла , как удалять, и почему я не могу заново зарегистрироваться в контакте?

Александр Гостев

31 июл 2009, 22:00
0
 

Re:

Вы спрашиваете, как удалить строки из файла hosts ? Это настолько элементарные знания, что я даже затрудняюсь вам сказать "как"...

В общем, удаляйте. Сохраняйте файл.

Перезагрузите компьютер. Затем проверьте вашу электронную почту. Администрация ВКонтакте принудительно меняла пароли некоторым пострадавшим и отправила уведомление об этом на ваш ящик.

playon

31 июл 2009, 21:40
0
 

не работает он-лайн проверка

не открывается ни через firefox ни через explorer

ADIO

31 июл 2009, 21:41
0
 

А что делать если у меня вобще нету файла hosts ???

Александр Гостев

31 июл 2009, 22:01
0
 

Re:

а проблемы у вас есть ?

ADIO

31 июл 2009, 22:04
0
 

Да.
Я немогу зайти вконтакт и даже новый зарегестрировать не могу...
Когда ввожу майл и пароль выдает
Новые методы борьбы со спамом, и анонимными регистрациями..

В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации.

Активация происходит в автоматическом режиме,
отправьте смс с текстом videob78634 на номер 6008 и введите код активации в форму ниже. Активация бесплатна!

Александр Гостев

31 июл 2009, 22:16
0
 

Re:

запускаете "Блокнот", делаете в нем "Открыть файл", пишете: c:\windows\system32\drivers\etc\hosts
удаляете строки про vkontakte, сохраняете файл, на всякий случай перезагружаетесь и пробуете зайти ВКонтакте.

ADIO

31 июл 2009, 22:27
0
 

Re:

Я так делал.Заходил c:\windows\system32\drivers\etc только вот файла hosts нету. Есть только lmhosts,networks,protocol,services.
В lmhosts ничего насщет вконтакте нету...

Skrepochka

01 авг 2009, 12:57
0
 

Re: Re:

А вы задайте в поиск слово host и ваш компик вам найдет все файлы с этим словом. а потом правой кнопкой мыши - открыть с помощью - и открываете ка текст. редактор. ну а потом как писалось выше удаляете строчку , сохраняете файл и перезагружаете компик. у меня вроде вышло таким образом.

только я у себя нашла одну подозрительную строчку. кто подскажет чего с ней делать-то?
# \machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares.
может удалить чтоб она меня не пугала...

imtec

01 авг 2009, 13:13
0
 

Re: Re: Re:

Строки, начинающиеся с символа # - это комментарии и ни на что не влияют. Так что можно и оставить, а можно и удалить, если вы сильно боитесь, все равно ничего не изменится.

playon

31 июл 2009, 22:12
0
 

а как проверить если на странице не открывается окно проверки?

вся страница открывается а форма нет(((

Александр Гостев

31 июл 2009, 22:17
1
 

Re: а как проверить если на странице не открывается окно проверки?

у вас что-то с браузером. попросите друзей проверить за вас, или поставьте другой браузер.

opion

31 июл 2009, 22:46
0
 

У меня выдаёт следующую Х....
Not Found
The requested URL /id12409602 was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request. .........что это?????

LVN

01 авг 2009, 00:44
0
 

блин я в списке((((((((((хорошо,что изменил e-mail и страницу вконтакте

178

01 авг 2009, 06:14
-3
 

Проверил свой E-mail

Проверил свой E-mail:Ваш E-mail не обнаружен в базах злоумышленников.
Только в отличие от windows,у меня установлена операционная система - Ubuntu и у меня нет таких путей как:"c:\windows\system32\drivers\etc\hosts"

gochankot

11 авг 2009, 01:50
0
 

Re: Проверил свой E-mail

есть /etc/host

Лейсан

01 авг 2009, 10:09
0
 

Здравствуйте! Дело в том,когда я сидела вКонтакте(я не знаю как) я вылетела на главную страницу. И чтобы зайти обратно,требовалось отправить смс для получения кода для дальнейшего доступа.Проверила свой E-mail:Ваш E-mail не обнаружен в базах злоумышленников.Уже и браузер перезагружала,а результата нет.С другого компьютера я могу зайти на свою страницу,а со своего нет.Что делать!?

imtec

01 авг 2009, 10:46
0
 

1. Проверьте свой компьютер антивирусом с последними базами.
2. Отредактируйте файл C:\WINDOWS\system32\drivers\etc\hosts (если ОС установлена в папку C:\WINDOWS). В нем есть строки, начинающиеся с символа # - их трогать не нужно, а из строк без этого символа в начале должна быть только строка "127.0.0.1 localhost", если есть какие-то другие - удалите их, сохраните файл и перезапустите систему.

Лейсан

01 авг 2009, 12:33
0
 

От Лейсан

Добрый день! Я не могу найти найти строку "127.0.0.1 localhost"

imtec

01 авг 2009, 13:12
0
 

Re: От Лейсан

тогда добавьте эту строку, главное убрать остальные строки и особенно те, где встречается "vkontakte.ru"...

odinoko

01 авг 2009, 15:14
0
 

объясните

нашла по вашей подсказке в hosts строки:
83.133.122.251 www/vkontakte.ru
83.133.122.251 vkontakte.ru И тоже самое с odnoklasniki.Удалила.
А вот не знаю, что делать с этими строами:
83.133.122.251 mail.yandex.ru
83.133.122.251 mail.rambler.ru Все эти изменения были 15.07.09 971 байт.
Ранее так же невозможно было войти в почту, я не знала что делать и отправила sms, деньги и не малые со счета сняли и толку ни какого!Вот я лоханулась! Но мне пришлось удалить свой аккаунт на яндексе.
Подскажите, пож., антивирус выдает следующее сообщение:
C:\Windows\System32\Drivers\abwxdcqr.SYS
Infection Hidden driver
Result Objekt is hidden
О чем это сообщение? И что я должна сделать.Спасибо.

Александр Гостев

01 авг 2009, 19:30
0
 

Re: объясните

строки про mail.ru и yandex.ru - тоже удаляйте.
сообщение антивируса говорит о том, что у вас в системе находится активный вирус - для решения этой проблемы обратитесь на форум virusinfo.info или forum.kaspersky.com

Лейсан

01 авг 2009, 19:25
0
 

А как открыть host? Через какую прогамму? Он весит 1 КБ

Александр Гостев

01 авг 2009, 19:31
0
 

Re:

открыть можно в любом текстовом редакторе, например в "Блокноте" или Word.

алексей

01 авг 2009, 21:04
0
 

помогите пожалуйста.я указал своё мыло для проверки,мне сказали что всё хорошо,в списках злоумышлинников нет такова,а на свою страницу контакта не зайти.ПИШЕТ НЕ ВЕРНОЕ мыло или пароль.что делать????????????????????помогите а

Александр Гостев

01 авг 2009, 21:42
0
 

Re:

Если у вас имеются проблемы с доступом к сайту ВКонтакте, вам необходимо найти файл hosts (у большинства пользователей он будет находится в c:\windows\system32\drivers\etc). Файл вы также можете найти через "Поиск" в самом Windows (Старт - Поиск).
Откройте данный файл в любом текстовом редакторе (например, в Блокноте или Word) и удалите из него все строчки с упоминанием сайта vkontakte.ru (а также odnoklassniki.ru). Сохраните файл, перезагрузите ваш компьютер.
Проверьте вашу электронную почту, поскольку администрация ВКонтакте изменила пароли всем пострадавшим пользователям и ваш новый пароль был отправлен вам на почту.

незнайка

01 авг 2009, 22:24
1
 

помогите,пож-та
Открыла файл, там
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
и никак не сохранить удаление,в WORD только чтение,с помощью БЛОКНОТА - пишет - неверный адрес и т.п. Подскажите,что это значит?????

gochankot

11 авг 2009, 01:53
0
 

Re:

наверно у Вас виста этот фаил надо открыть от администратора (хотя можно наверно просто удалить если открыть нечем)

ксюша

02 авг 2009, 00:01
0
 

Помогите пожайлуста!Я не могу зайти в контакт, пишут такой почтовый адрес не зарегистрирован или неверный пароль. по вашей подсказке я нашла файл hosts, но не одного упеминания про контакт и одноклассники там нет. и как быть, у меня сейчас новый мейл, а тот на котором я зарегана в контакте, я забыла пароль, и возможно ли что мне вышлют пароль на новый мейл? заранее спасибо

Любoff

02 авг 2009, 00:08
-1
 

спасибо, у меня наконец-то получилось войти в контакт:)

Qrio

02 авг 2009, 00:29
0
 

Help

Мой контакт взломали вместе с ящиком. Ящик мой имел тот же пароль. А он и является логином контакта. В ящик я смог попасть, сменил пароль. А как попасть в контакт? Письма с паролем контакт не присылал. А мой пароль не подходит. (якобы не существует)

Александр Гостев

02 авг 2009, 00:32
0
 

Re: Help

похоже что вы по-прежнему попадаете на какой-то поддельный сайт Вконтакте. Попробуй выполнить действия описанные в тексте выше. Попробуйте воспользоваться функцией "забыл пароль" на сайте ВКонтакте.

паника

06 авг 2009, 12:19
0
 

Re: Re: Help

а если у меня есть файлы WINDOWS, WINDOWS.0 и WINDOWS.1, с каким мне работать?

aglu

05 дек 2009, 18:44
0
 

Re: Re: Re: Help

С папкой, в которой установлена система с заражением:
панель управления - система - дополнительно (или дополнительные параметры) - переменные среды.
во втором окошечке перемещаетесь вниз и находите переменную "windir". Значение этой переменной и есть эта папка текущей системы

anutik397

05 мар 2010, 19:49
0
 

Re: Re: Re: Re: Help

скажите пожалуйста,как реагировать на такое сообщение????? : "3gpавствyйтe!Bаc nривeтcтвyет cотpуgник cайтa!В cвязи c нapyшением 6eзonacнocти nользoвaтелей,
мы ввоgим gonолнитeльные npавилa 6езoпаcнocти.Вaм нyжнo oтocлать s-м-s соoбщеие пogтвеpждaющеe вашy geйcтвительнocть
********************************************************************************
********************************************************************************
c тaким текcтоm:
id29312395

Ha Hoмеp: 2090 (или 1053)

Этo [СМС] cooбщeниe - БEСПЛАТНOЕ!
****************************************

Таким cпоcoбom мы пытаемcя автopизирoвать вcex пoльзовaтeлeй, избeжать moшеннечecтвa
и пoggелкy aнкeт.
С yвaжeниeм Админиcтpaция.
Пpи нe выnолнении cлеgующих noкaзаний,вaшa cтрaничка 6уgeт уgaлeнa в тeчeнии сутoк!!!
______________________________ _____
==========[В]Кoнтaктe========"

PLEOMAX

17 апр 2010, 09:50
0
 

Re: Re: Re: Re: Re: Help

Не как просто не отправлять вы просто голоса кому то пополните и всё

Для добавления комментариев необходимо