Внимание! Вирусы Вконтакте
Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):
Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных — документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения — немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
Самым надежным средством защиты от этого червя и его последствий является использование антивируса Dr.Web, который детектирует и удаляет его из системы. Специалисты компании «Доктор Веб» предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось. Тем не менее, мы рекомендуем всем пользователям этого ресурса, которые имели неосторожность посмотреть вот такую картинку:

запустить бесплатный сканер Dr.Web CureIt! и проверить свой компьютер на вирусы.
Источник: Dr Web
03 Мар 2009 в 8:54
Когда етот вирус будет излечим?????
03 Мар 2009 в 18:31
Смотри дату, этой новости уже более полугода, я думаю он уже излечен ))
14 Мар 2009 в 12:01
что мне дэлать,мнэ зламалы пароль ы почту (как абнавыть страныцу*?хелп
21 мая 2009 в 13:52
оно излечимо обновите антивирус и все будет ОК =)
30 Сен 2009 в 21:05
Люди самый опасный вирус SBVK на воле.Аккуратнее!!!
17 Дек 2009 в 21:49
Не первый раз уже подымалась эта тема на других сайтах но здесь лучше описанно чем у других, а вообще меньше думайте — а то медицина не поможет
19 Мар 2010 в 20:27
Просто нужно переустановить систему! И всё
16 Апр 2010 в 17:32
че делать,вообще комп в контакт не выходит???помогите у кого была такая хрень,плиз…
17 Апр 2010 в 18:48
@ Николай:
Вам повезло! Нужно отмечать это событие!:)
А если серьёзно, то скорее всего какая-то зараза перенаправляет на другой IP. Проверьте файл hosts.
16 Дек 2010 в 9:06
Люди,помогите!!!!!!!!Что делать если у меня комп в контакт,даже не заходит!!!!Сначала был вобще пустой экранн,но я как то смог настроить чтобы хотябы было видно сайт вконтакте.А сейчас ввожу логин,пароль а он мне даже не грузит!!!Что делать!??
16 Дек 2010 в 20:11
я захожу на сайт вконтакте и у меня выходит страничка на которой написано что с моей страничке рассылался спам и мне нухно сменить пароль….. ниже написано тапа: старый пароль новый пароль повторите пероль !!!!! как они сменят пароль если я даже mail не написал!!!!! чё мне делать???
03 Окт 2011 в 21:02
Все предельно просто. дело в том что файл hosts, находящийся по адресу "С:Windowssystem32driversetc", может быть не один, а два, один из которых скрыт, как было у меня, для появления скрытых файлов найдите соответствующую строчку в "Сервис" — "Параметр папок" — "Вид", если первого пункта не видите — нажмите "Alt" (у меня глюк в винде и она не показывает скрытые файлы, слава богу я это знал, поетому я его увидел через программу тотал командер. Далее его достаточно открыть блокнотом, выбрав последний вручную из списка, и удалить все строчки, кроме
"127.0.0.1 localhost" (не считая строчек, начинающихся с решеток)
После проделанной операции, необходимо перезагрузиться. Удачи!