Хитрый вирус |
Вчера наткнулся на хитрый вирус. Спасибо техподдержке Корбины, вылечил. А сам стормозил, не догадался, хотя постфактум решение было очевидным.
Вирус прописывается в windows/system32/drivers/ets/hosts и подменяет на айпишник левого сайта несколько популярных доменов. Среди них mail.yandex.ru, vkontakte.ru. Соответственно вместо оригинальных страниц с формой для ввода пароля подставляется свой сайт. Фишинговый. Тырящий пароли.
Симптом — нет доступа к этим сайтам. То есть страница для ввода пароля есть, но не залогиниться. Выход — пускать антивирус, быстро чистить hosts, стирая эти строки, перезагружать машину и пулей менять все пароли.
В общем, сам на себя дивлюсь, почем я сразу не догадался, где искать.
Рубрики: | Интересное Новости и события |
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |