Вірус HTML: Iframe-inf, продовження

У квітні 2009 року я опублікував замітку про вірус, який Avast визначає як HTML: Iframe-inf. Тоді я написав, що це не вірус, а попередження антивіруса про блокування переходу на шкідливий сайт.

Так ось, це не зовсім правильно. Я писав свою замітку, припускаючи, що ваш комп'ютер в порядку. Але можлива й протилежна ситуація: ваш комп'ютер атакований вірусами. І в цьому випадку повідомлення Avast запросто може бути наслідком роботи вірусу.
Чи не відкривається ВКонтакте, що мені робити?
Так ось, це не зовсім правильно
За травень-червень я отримав купу таких повідомлень. У всіх випадках фактично одна і та ж проблема, при спробі зайти на сайт vkontakte.ru антивірус Avast блокує з'єднання і виводить повідомлення про вірус HTML: Iframe-inf.

Деякі навіть запитують: "Виходить, це ВКонтакте заражений?". Ні, і це легко перевірити: зателефонуйте знайомим, швидше за все їх комп'ютер в порядку і сайт vkontakte.ru нормально відкриється. Взагалі, я думаю, що за безпекою "контактів" уважно стежать грамотні фахівці, бо вірус на такому популярному ресурсі миттєво стане топ-новиною і неприємним ударом по репутації проекту.
Чому ж Avast блокує ВКонтакте, якщо там все в порядку?

Тому, що насправді у вас відкриваються не vkontakte.ru, а зовсім інший, ймовірно шкідливий сайт.

Давайте з'ясуємо, як таке неподобство може статися. Є кілька способів обдурити систему визначення доменних імен, і найпростіший з них - додати запис в спеціальний файл hosts. Потрібно всього-то додати в файл hosts нешкідливу рядок виду:

123.45.123.45 vkontakte.ru

і вуаля: будь-який запит з вашого комп'ютера до сайту vkontakte.ru буде автоматично і без будь-яких попереджень переадресовано на сайт з адресою 123.45.123.45. А на тому сайті може бути все, що завгодно, починаючи від свіжого набору експлойтів, до фальшивої копії стартової сторінки ВКонтакте, щоб поцупити ваші логін і пароль.

Зрозуміло, ви такі записи в файл hosts не вносили. А ось вірус, який ви випадково або невипадково зловили - він може.
Так що ж робити?

Завантажте безкоштовний антивірусний сканер, наприклад DrWeb CureIt або Kaspersky AVP і перевірте комп'ютер на наявність вірусів. Я частіше користуюся CureIt і точно знаю, що якщо він виявить модифікацію hosts, обов'язково запропонує прибрати всі модифікації.

Якщо є бажання і необхідні знання, спробуйте відкрити в будь-якому текстовому редакторі, хоч в Блокноті, файл hosts. У Windows XP, Vista і Windows 7 він знаходиться в каталозі windows \ system32 \ drivers \ etc вашого системного диска. Зазвичай в цьому файлі кілька рядків коментарів (починаються з символу #) і всього одна адресний рядок:

127.0.0.1 localhost

Якщо подібних рядків багато і серед них адреси таких сайтів, як vkontakte.ru або сайти популярних антивірусних компаній - видаляйте ці рядки. Якщо в системі немає активного вірусу, який знову перезапише hosts, ваша проблема буде вирішена.

Удачі вам!

Чи не відкривається ВКонтакте, що мені робити?
Деякі навіть запитують: "Виходить, це ВКонтакте заражений?
Чому ж Avast блокує ВКонтакте, якщо там все в порядку?
Так що ж робити?

Дополнительная информация

rss
Карта