my-buka | Дата: Вторник, 27.01.2015, 22:43 | Сообщение # 1 |
Лейтенант
Группа: Администраторы
Сообщений: 62
Статус: Offline
| При запуске браузера открывается сайт mvd.ru с предупреждением о необходимости заплатить штраф:Министерство Внутренних Дел Российской Федерации.Вами был нарушен закон! МВД РФ было обнаружено использование вашего электронного устройства с противоправной целью, а именно - просмотр и копирование материалов содержащих элементы педофилии, насилия и ГЕЙ-ПОРНО. На оплату штрафа Вам отведено 12 часов.При попытке открыть любой другой сайт всё равно открывается mvd.ru. К тому же, на иконке сетевых подключений присутствует треугольник «Подключение ограничено». Антивирус не находит никаких вирусов и вредоносных программ на компьютере. Как удалить сообщение mvd.ru из браузера? Вот так выглядит страница с требованием оплатить штраф
Прямо на обманной странице присутствует форма для перечисления денег мошенникам якобы для разблокировки компьютера. На самом деле, эта страница не имеет никакого отношения к сайту mvd.ru. Она подменена мошенниками. Если открыть этот сайт с не заражённого компьютера, откроется настоящий сайт МВД.Существует другая разновидность страницы с сообщением:Доступ в сеть Интернет заблокированДля разблокировки введите свой номер телефона и следуйте инструкциям в смсНа экране отображается лишь форма для ввода телефонного номера и кнопки Отослать и К вводу кода:
Причина появления мошеннической веб-страницыСтраница-вымогатель появляется из-за того, что вредоносная программа изменила адрес DNS-сервера вашего компьютера. Как следствие — при запросе любого сайта DNS-ответ подменяется мошенническим сервером и выдаёт мошенническую веб-страницу, цель которой выманить деньги.
Удаление mvd.ru
1 Нажмите правой кнопкой мыши по значку сети в панели задач.
2 Выберите Центр управления сетями и общим доступом:
3 Нажмите на ссылку с названием сетевого подключения в правой части окна:
4 Нажмите кнопку Свойства:
5 Выделите в списке Протокол Интернета версии 4.
6 Нажмите кнопку Свойства:
Здесь мы видим сторонний DNS-сервер, который был указан вредоносной программой:
7 Установите переключатель в положение Получить адрес DNS-сервера автоматически.
8 Нажмите ОК:
9 Нажмите Закрыть для применения настроек:
После выполнения данной процедуры рекомендуется проверить компьютер с помощью программы MalwareBytes Anti-Malware.Внимание! Бывают случаи, когда вредоносное ПО изменяет настройки DNS не только на компьютере, но и на роутере. Особенно, если для входа на веб-интерфейс роутера используется логин и пароль по умолчанию, вроде admin/admin. Поэтому, рекомендуем проверить корректность настроек DNS на роутере. Информацию о том, какие настройки DNS являются правильными, вы можете получить у вашего Интернет-провайдера. Также, советуем установить свой надёжный пароль для входа на веб-интерфейс роутера (модема).Если ничего не помоглоЕсли после выполнения вышеописанный действий вместо нужного сайта всё равно открывается мошенническая страница, выполните дополнительные действия.Ещё раз зайдите в настройки сетевой карты.- Установите автоматическое получение IP.
- Укажите вручную DNS-сервер компании Google: 8.8.8.8
- Нажмите OK для сохранения:
- Нажмите Закрыть в двух окнах.
- Запустите командную строку.
- Введите:
ipconfig /flushdns
|
|
| |