Select language:

securelist.com Уровень опасности: 1
Детектируемые объекты
Спам и фишинг
Уязвимости и хакеры
Внутренние угрозы

Онлайн-проверка для пострадавших пользователей «ВКонтакте»


Печать
Bookmark and Share
Закладки
Александр Гостев
опубликовано 30 июл 2009, 19:35  MSK
Сюжеты: Утечки конфиденциальной информации, Социальные сети
рейтинг постинга
4.7

Сегодня мы сообщили об обнаруженном факте компрометации аккаунтов пользователей социальной сети «ВКонтакте».

В настоящее время база аккаунтов остается в свободном доступе, но мы крайне не рекомендуем пользователям самостоятельно обращаться к ней, даже если вы подозреваете что ваши данные могли также быть скомпрометированы.

Сайт, на котором находится база, принадлежит киберпреступникам и кража пользовательских аккаунтов происходила именно там. Нет никакой гарантии, что в любой момент вместо базы данных там не окажется очередная троянская программа.

Проверить, не оказались ли ваши данные в руках злоумышленников, вы можете с нашей помощью.

Просто укажите ваш адрес электронной почты, который вы используете в «ВКонтакте» или «Одноклассниках»:

Если у вас имеются проблемы с доступом к сайту ВКонтакте, вам необходимо найти файл hosts (у большинства пользователей он будет находится в c:\windows\system32\drivers\etc). Файл вы также можете найти через "Поиск" в самом Windows (Старт - Поиск).
Откройте данный файл в любом текстовом редакторе (например, в Блокноте или Word) и удалите из него все строчки с упоминанием сайта vkontakte.ru (а также odnoklassniki.ru). Сохраните файл, перезагрузите ваш компьютер.
Проверьте вашу электронную почту, поскольку администрация ВКонтакте изменила пароли всем пострадавшим пользователям и ваш новый пароль был отправлен вам на почту.

Мы настоятельно рекомендуем всем пользователям не только ознакомиться с специальной статьй "Фишинг в социальных сетях набирает обороты", но и с Правилами интернет-безопасности. Там вы найдете дополнительную информацию и ответы на вопросы "Что делать?"


Комментарии (257)

 

комментарий удалён: tempo, 30 июл 2009, 22:16

комментарий удалён: Александр Гостев, 30 июл 2009, 22:21

комментарий удалён: tempo, 30 июл 2009, 22:16

FoxTer31 июл 2009, 08:06
3
где мейл указывать, прямо в комментариях?
исправлено: FoxTer, 31 июл 2009, 10:41
Pyatnitsev Danil31 июл 2009, 09:26
1
Re:
В формочку. В окошко вводите E-mail и нажимайте проверить.
Pyatnitsev Danil31 июл 2009, 09:41
2
Re:
Сам забил ваши адреса в формочку. Все хорошо. Их не трогали.
FoxTer31 июл 2009, 10:42
0
Re: Re:
спасибо))
просто в опере не видна форма, не сообразил сразу
Gostimd03 авг 2009, 20:19
-1
Проверка с Opera-mini 4.2 оф.версия
С Оперы можно увидеть окно для Е-mail.
Отключите мобильный вид и перезагрузите страницу.
Все видно и работает.
shaker31 июл 2009, 09:33
-1
В браузере опера форма не отображается
атаман-22203 авг 2009, 00:42
-1
Re:
как это не отображается? все работает стабильно на версии 9.63
Gostimd03 авг 2009, 20:22
-1
Отображается,
отключите Мобильный вид.
4.2.оф.версия.
SadikK31 июл 2009, 10:25
-1
Ne rabotaet vasha proverka!!!
Moj account byl ukraden na odnoklassnikax. I s nego posylali spam. A v vashej baze ob etom dannyx net.
FoxTer31 июл 2009, 10:43
1
Re: Ne rabotaet vasha proverka!!!
значит, у тебя увели акк дркугим способом... эта база - не единственная
lenka579931 июл 2009, 10:40
-1
Я оччччень уважаю Лабораторию Касперского, но не могут ди данные, вводимые пользователями у Вас попасть к нехорошим людям? Прям, похоже на пополнение базы хакеров (тьфу, тьфу, тьфу).....
James31 июл 2009, 11:18
-1
lenka5799
нет, тут ты вводишь только e-mail
massska31 июл 2009, 13:20
-1
а украденные аккаунты возвращаться владельцам будут???*
dasha-sunny31 июл 2009, 13:23
0
Вот так:)
dasha-sunny31 июл 2009, 13:21 0

Вот так:)
Пытаюсь зайти на свою страничку, а мне страничка в ответ: "Обязательная SMS активация аккаунта! Уважаемый пользователь Вконтакте, ваша анкета временно заблокирована, в связи с поступившими многочисленными жалобами, связанными с рассылкой спам-сообщений с вашего аккаунта. Для подтверждения факта, что эта анкета действительно принадлежит вам - необходимо отправить бесплатное смс сообщение на номер 6008 (для России) с текстом orderit22710. После этого, в течение 10 минут, вы получите ответное сообщение с кодом активации, который нужно ввести в специальное поле ниже." Я никуда ничего не отсылала, но попасть- то к себе хочется Проверка выше показала, что мой адрес не был взломан. Как быть? Заранее благодарю за ответ. Дарья.
Александр Гостев31 июл 2009, 13:49
2
Re: Вот так:)
Мы рекомендуем всем пользователям 'ВКонтакте' и 'Одноклассников' проверить содержимое своих файлов hosts, которые находятся в каталоге %windir%\system32\drivers\etc, и если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru - удалить данные записи.

Обязательно также сменить все пароли от всех аккаунтов! (не только в социальных сетях, но и в электронной почте и прочие). В случае попадания на подобные фишинговые страницы, ни в коем случае не вводить свои логин и пароль и не отправлять никаких SMS-сообщений.
Дина19 авг 2009, 00:09
0
Re: Re: Вот так:)
Спасибо Вам!!!!
Все получилось!
BOSOI04 янв 2010, 16:42
0
Re: Re: Вот так:)
ПРОВЕРИЛ ЭТОТ КАТАЛОГ, НЕТ НИКАКИХ ВЫШЕУПОМЯНУТЫХ ЗАПИСЕЙ ТАМ..В КОНТАКТ ТАК И НЕ ЗАЙТИ ПОСТОЯННО ПИШЕТ .....

Соединение было сброшено
Во время загрузки страницы соединение с сервером было сброшено.
Возможно, сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова.

* Если вы не можете загрузить ни одну страницу - проверьте настройки соединения с Интернетом.

* Если ваш компьютер или сеть защищены межсетевым экраном или прокси-сервером - убедитесь, что Firefox разрешён выход в Интернет.

Чё делать то????

Gesta31 июл 2009, 14:11
0
Re: Вот так:)
http://nwbill.ru/main/tariffs/ - посмотри стоимость смс-ки
настя31 июл 2009, 14:12
0
Re: Вот так:) Мы рекомендуем всем пользователям 'ВКонтакте' и 'Одноклассников' проверить содержимое...
а как именно должен быть потписан файл поврежденный?
катюшка31 июл 2009, 14:21
0
Когда можно будет вернуться в контакт??
И как это сделать???(((((((((
Pyatnitsev Danil31 июл 2009, 16:37
0
Re:
В каком смысле вернуться?
Leno4ka31 июл 2009, 14:36
0
Вхожу на свою страничку и мне пишут--В связи с многочисленными регистрациями анонимных анкет и увеличением уровня спам-рассылок на сайте теперь каждая анкета подлежит обязательной активации!!!!!!!!!КАК ОТ ЭТОГО ИЗБАВИТЬСЯ???=(((
Pyatnitsev Danil31 июл 2009, 15:25
1
Re:
проверьте файл hosts. Проверьте компьютер антивирусом...
skoworodker31 июл 2009, 14:45
0
александр, я бы советовал вам создать тему на оф форуме и запостить здесь ссылку для всех желающих, а то они своими вопросами заддосят информационный портал :)
Антуан31 июл 2009, 16:38
0
Александр Гостев
где находится фаил %windir%\system32\drivers\etc
????
Pyatnitsev Danil31 июл 2009, 17:04
1
Re: Александр Гостев
%windir% - Имя папки, куда установлен Widnows.

В большинстве случаев это C:\Windows\system32\drivers\etc

Лучший способ попасть в папку - зайти в пуск --> выполнить и просто вставить туда путь, который предложил вам Александр.
viktoriazm31 июл 2009, 17:52
0
Re: Re: Александр Гостев
помогите мне пожалуста , у меня почемуто ссылки на контакт и дноклассники в %windir%\system32\drivers\etc не удаляются!!! что мне сделать?? и еще у меня тоже взломан пароль вконтакте, я немогу туда зайти, и тоже писалось что мой аакаунт будет удален если я неотправлю смс сообщение, а когда я проверила у вас свой имеил, то было написано что его нет в базе злоумышленников!! так как это понять?? и на сайт вконтакте с моего компьютера так и не заходит, даже заново зарегистрироваться нельзя... что делать??
Pyatnitsev Danil31 июл 2009, 21:23
0
Re: Re: Re: Александр Гостев
У вас похоже Vista. Зайдите с правами администратора.
Любoff31 июл 2009, 21:08
0
у меня та же проблема:сначала было написано,что мой аккаунт взломан и с него ведется спам-рассылка и теперь я не могу войти в контакт.а при проверке моего е-мейла также было написано,что в базе злоумышленников его нет.буду очень признательна,если подскажете,что делать!
Александр Гостев31 июл 2009, 21:28
1
Re:
Мы рекомендуем всем пользователям 'ВКонтакте' и 'Одноклассников' проверить содержимое своих файлов hosts, которые находятся в каталоге %windir%\system32\drivers\etc, и если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru - удалить данные записи. Обязательно также сменить все пароли от всех аккаунтов! (не только в социальных сетях, но и в электронной почте и прочие). В случае попадания на подобные фишинговые страницы, ни в коем случае не вводить свои логин и пароль и не отправлять никаких SMS-сообщений.
Любoff01 авг 2009, 08:26
0
Re: Re:
а через что открывать файлы hosts?просто сами по себе без выбора программы открытияони не открываются:(
imtec01 авг 2009, 13:15
0
Re: Re: Re:
самое простое - открыть Блокнотом...
Yulia Ulybina31 июл 2009, 21:30
0
Сначала мой аккаунт был фейком только с моего компьютера, на следующий день я пошла к подруге с её компьютера я зашла к себе на страничку вполне удачно( у меня он стал фейком позавчера, к подруге я ходила вчера)сегодня она не может зайти на свой аккаунт уже с её компьютера, мой емайл оказался в вашей проверке, нашла я файл hosts, открыла , как удалять, и почему я не могу заново зарегистрироваться в контакте?
Александр Гостев31 июл 2009, 22:00
0
Re:
Вы спрашиваете, как удалить строки из файла hosts ? Это настолько элементарные знания, что я даже затрудняюсь вам сказать "как"...

В общем, удаляйте. Сохраняйте файл.

Перезагрузите компьютер. Затем проверьте вашу электронную почту. Администрация ВКонтакте принудительно меняла пароли некоторым пострадавшим и отправила уведомление об этом на ваш ящик.
playon31 июл 2009, 21:40
0
не работает он-лайн проверка
не открывается ни через firefox ни через explorer
ADIO31 июл 2009, 21:41
0
А что делать если у меня вобще нету файла hosts ???
Александр Гостев31 июл 2009, 22:01
0
Re:
а проблемы у вас есть ?
ADIO31 июл 2009, 22:04
0
Да.
Я немогу зайти вконтакт и даже новый зарегестрировать не могу...
Когда ввожу майл и пароль выдает
Новые методы борьбы со спамом, и анонимными регистрациями..

В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации.

Активация происходит в автоматическом режиме,
отправьте смс с текстом videob78634 на номер 6008 и введите код активации в форму ниже. Активация бесплатна!
Александр Гостев31 июл 2009, 22:16
0
Re:
запускаете "Блокнот", делаете в нем "Открыть файл", пишете: c:\windows\system32\drivers\etc\hosts
удаляете строки про vkontakte, сохраняете файл, на всякий случай перезагружаетесь и пробуете зайти ВКонтакте.
ADIO31 июл 2009, 22:27
0
Re:
Я так делал.Заходил c:\windows\system32\drivers\etc только вот файла hosts нету. Есть только lmhosts,networks,protocol,services.
В lmhosts ничего насщет вконтакте нету...
Skrepochka01 авг 2009, 12:57
0
Re: Re:
А вы задайте в поиск слово host и ваш компик вам найдет все файлы с этим словом. а потом правой кнопкой мыши - открыть с помощью - и открываете ка текст. редактор. ну а потом как писалось выше удаляете строчку , сохраняете файл и перезагружаете компик. у меня вроде вышло таким образом.

только я у себя нашла одну подозрительную строчку. кто подскажет чего с ней делать-то?
# \machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares.
может удалить чтоб она меня не пугала...
imtec01 авг 2009, 13:13
0
Re: Re: Re:
Строки, начинающиеся с символа # - это комментарии и ни на что не влияют. Так что можно и оставить, а можно и удалить, если вы сильно боитесь, все равно ничего не изменится.
playon31 июл 2009, 22:12
0
а как проверить если на странице не открывается окно проверки?
вся страница открывается а форма нет(((
Александр Гостев31 июл 2009, 22:17
1
Re: а как проверить если на странице не открывается окно проверки?
у вас что-то с браузером. попросите друзей проверить за вас, или поставьте другой браузер.
opion31 июл 2009, 22:46
0
У меня выдаёт следующую Х....
Not Found
The requested URL /id12409602 was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request. .........что это?????
LVN01 авг 2009, 00:44
0
блин я в списке((((((((((хорошо,что изменил e-mail и страницу вконтакте
17801 авг 2009, 06:14
-3
Проверил свой E-mail
Проверил свой E-mail:Ваш E-mail не обнаружен в базах злоумышленников.
Только в отличие от windows,у меня установлена операционная система - Ubuntu и у меня нет таких путей как:"c:\windows\system32\drivers\etc\hosts"
gochankot11 авг 2009, 01:50
0
Re: Проверил свой E-mail
есть /etc/host
Лейсан01 авг 2009, 10:09
0
Здравствуйте! Дело в том,когда я сидела вКонтакте(я не знаю как) я вылетела на главную страницу. И чтобы зайти обратно,требовалось отправить смс для получения кода для дальнейшего доступа.Проверила свой E-mail:Ваш E-mail не обнаружен в базах злоумышленников.Уже и браузер перезагружала,а результата нет.С другого компьютера я могу зайти на свою страницу,а со своего нет.Что делать!?
imtec01 авг 2009, 10:46
0
1. Проверьте свой компьютер антивирусом с последними базами.
2. Отредактируйте файл C:\WINDOWS\system32\drivers\etc\hosts (если ОС установлена в папку C:\WINDOWS). В нем есть строки, начинающиеся с символа # - их трогать не нужно, а из строк без этого символа в начале должна быть только строка "127.0.0.1 localhost", если есть какие-то другие - удалите их, сохраните файл и перезапустите систему.
Лейсан01 авг 2009, 12:33
0
От Лейсан
Добрый день! Я не могу найти найти строку "127.0.0.1 localhost"
imtec01 авг 2009, 13:12
0
Re: От Лейсан
тогда добавьте эту строку, главное убрать остальные строки и особенно те, где встречается "vkontakte.ru"...
odinoko01 авг 2009, 15:14
0
объясните
нашла по вашей подсказке в hosts строки:
83.133.122.251 www/vkontakte.ru
83.133.122.251 vkontakte.ru И тоже самое с odnoklasniki.Удалила.
А вот не знаю, что делать с этими строами:
83.133.122.251 mail.yandex.ru
83.133.122.251 mail.rambler.ru Все эти изменения были 15.07.09 971 байт.
Ранее так же невозможно было войти в почту, я не знала что делать и отправила sms, деньги и не малые со счета сняли и толку ни какого!Вот я лоханулась! Но мне пришлось удалить свой аккаунт на яндексе.
Подскажите, пож., антивирус выдает следующее сообщение:
C:\Windows\System32\Drivers\abwxdcqr.SYS
Infection Hidden driver
Result Objekt is hidden
О чем это сообщение? И что я должна сделать.Спасибо.
Александр Гостев01 авг 2009, 19:30
0
Re: объясните
строки про mail.ru и yandex.ru - тоже удаляйте.
сообщение антивируса говорит о том, что у вас в системе находится активный вирус - для решения этой проблемы обратитесь на форум virusinfo.info или forum.kaspersky.com
Лейсан01 авг 2009, 19:25
0
А как открыть host? Через какую прогамму? Он весит 1 КБ
Александр Гостев01 авг 2009, 19:31
0
Re:
открыть можно в любом текстовом редакторе, например в "Блокноте" или Word.
алексей01 авг 2009, 21:04
0
помогите пожалуйста.я указал своё мыло для проверки,мне сказали что всё хорошо,в списках злоумышлинников нет такова,а на свою страницу контакта не зайти.ПИШЕТ НЕ ВЕРНОЕ мыло или пароль.что делать????????????????????помогите а
Александр Гостев01 авг 2009, 21:42
0
Re:
Если у вас имеются проблемы с доступом к сайту ВКонтакте, вам необходимо найти файл hosts (у большинства пользователей он будет находится в c:\windows\system32\drivers\etc). Файл вы также можете найти через "Поиск" в самом Windows (Старт - Поиск).
Откройте данный файл в любом текстовом редакторе (например, в Блокноте или Word) и удалите из него все строчки с упоминанием сайта vkontakte.ru (а также odnoklassniki.ru). Сохраните файл, перезагрузите ваш компьютер.
Проверьте вашу электронную почту, поскольку администрация ВКонтакте изменила пароли всем пострадавшим пользователям и ваш новый пароль был отправлен вам на почту.
незнайка01 авг 2009, 22:24
1
помогите,пож-та
Открыла файл, там
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
и никак не сохранить удаление,в WORD только чтение,с помощью БЛОКНОТА - пишет - неверный адрес и т.п. Подскажите,что это значит?????
gochankot11 авг 2009, 01:53
0
Re:
наверно у Вас виста этот фаил надо открыть от администратора (хотя можно наверно просто удалить если открыть нечем)
ксюша02 авг 2009, 00:01
0
Помогите пожайлуста!Я не могу зайти в контакт, пишут такой почтовый адрес не зарегистрирован или неверный пароль. по вашей подсказке я нашла файл hosts, но не одного упеминания про контакт и одноклассники там нет. и как быть, у меня сейчас новый мейл, а тот на котором я зарегана в контакте, я забыла пароль, и возможно ли что мне вышлют пароль на новый мейл? заранее спасибо
Любoff02 авг 2009, 00:08
0
спасибо, у меня наконец-то получилось войти в контакт:)
Qrio02 авг 2009, 00:29
0
Help
Мой контакт взломали вместе с ящиком. Ящик мой имел тот же пароль. А он и является логином контакта. В ящик я смог попасть, сменил пароль. А как попасть в контакт? Письма с паролем контакт не присылал. А мой пароль не подходит. (якобы не существует)
Александр Гостев02 авг 2009, 00:32
0
Re: Help
похоже что вы по-прежнему попадаете на какой-то поддельный сайт Вконтакте. Попробуй выполнить действия описанные в тексте выше. Попробуйте воспользоваться функцией "забыл пароль" на сайте ВКонтакте.
паника06 авг 2009, 12:19
0
Re: Re: Help
а если у меня есть файлы WINDOWS, WINDOWS.0 и WINDOWS.1, с каким мне работать?
aglu05 дек 2009, 18:44
0
Re: Re: Re: Help
С папкой, в которой установлена система с заражением:
панель управления - система - дополнительно (или дополнительные параметры) - переменные среды.
во втором окошечке перемещаетесь вниз и находите переменную "windir". Значение этой переменной и есть эта папка текущей системы
anutik39705 мар 2010, 19:49
0
Re: Re: Re: Re: Help
скажите пожалуйста,как реагировать на такое сообщение????? : "3gpавствyйтe!Bаc nривeтcтвyет cотpуgник cайтa!В cвязи c нapyшением 6eзonacнocти nользoвaтелей,
мы ввоgим gonолнитeльные npавилa 6езoпаcнocти.Вaм нyжнo oтocлать s-м-s соoбщеие пogтвеpждaющеe вашy geйcтвительнocть
********************************************************************************
********************************************************************************
c тaким текcтоm:
id29312395

Ha Hoмеp: 2090 (или 1053)

Этo [СМС] cooбщeниe - БEСПЛАТНOЕ!
****************************************

Таким cпоcoбom мы пытаемcя автopизирoвать вcex пoльзовaтeлeй, избeжать moшеннечecтвa
и пoggелкy aнкeт.
С yвaжeниeм Админиcтpaция.
Пpи нe выnолнении cлеgующих noкaзаний,вaшa cтрaничка 6уgeт уgaлeнa в тeчeнии сутoк!!!
______________________________ _____
==========[В]Кoнтaктe========"

Логин:
Пароль
Запомнить