Если предлагается отправить (а не получить) СМС или пройти сертификацию аккаунта - это стопроцентный вирус.
ВНИМАНИЕ. Для выполнения всех указанных действий Вы должны быть администратором компьютера.
Вариант №1.
C:\WINDOWS\system32\drivers\etc\hosts - проверьте этот документ (открывать блокнотом) , если там есть упоминания о ВКонтакте (vkontakte.ru, vk.com) - удалите эти строки. (ВНИМАНИЕ. Вы должны быть администратором компьютера) .
Если у вас на жестком диске есть файл vkontakte.exe или VK.exe - удалите его.
Как отредактировать файл hosts в Windows Vista и Windows 7
Запускаем блокнот от имени _администратора_ (Пуск - Все программы - Стандартные - Блокнот (notepad) (нажимаем правой кнопкой мыши по нему и выбираем "Запустить от имени администратора").
В открывшемся блокноте выбираем "Файл - Открыть" и указываем путь к файлу hosts (обычно это - C:\WINDOWS\system32\drivers\etc\hosts). Если в выбранной папке пусто, то в выпадающем списке (справа от имени файлы) выбираем "Все файлы", после чего выбираем появившийся файл hosts и нажимаем "Открыть". Вносим изменения и сохраняем.
Вариант №2
Ваш компьютер заражён вирусом, который отредактировал реестр. Неправильное изменение реестра может нарушить работу Вашей системы.
Чтобы избавиться от вируса, выполните следующие действия:
1. Пуск - Выполнить - regedit.exe
2. В появившемся окне выберите путь - \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
3. Во вкладке Parameters в правой части окна появится меню с именем файла, его типом и значением.
Выберите DataBasePath и нажмите на него правой кнопкой мыши, выберите Изменить. Замените значение на %SystemRoot%\System32\drivers\etc (если у Вас такое же значение, то заменять его не нужно и необходимо выполнить алгоритм из Варианта №1, относящегося к файлу hosts).
Проверьте компьютер на наличие вирусов.
Измените пароли от почтового ящика и от ВКонтакте.
Вариант №3.
Если предыдущие 2 варианта не помогли, попробуйте проделать следующее.
Скачайте бесплатную антивирусную утилиту AVZ c официального сайта
http://z-oleg.com/secur/avz/download.php, запустите. Потом пройдите в меню Файл - Выполнить скрипт и выполните следующий скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('mkdrv', 4);
DeleteService('mkdrv');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\WINDOWS\TEMP\8cM0a6tF.sys','');
QuarantineFile('C:\Documents and Settings\mycomp\Application Data\CMedia\CMedia.dll','');
QuarantineFile('C:\WINDOWS\mkdrv.sys','');
DeleteFile('C:\Documents and Settings\mycomp\Application Data\CMedia\CMedia.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{6B830884-20E3-4AB6-B672-2629F0F72071}');
DeleteFile('C:\WINDOWS\TEMP\8cM0a6tF.sys');
DeleteFile('C:\WINDOWS\mkdrv.sys');
DeleteFileMask('C:\Documents and Settings\mycomp\Application Data\CMedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\mycomp\Application Data\CMedia');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Как я понимаю это вирус Trojan.HttpBlock, которые блокируют доступ к популярным интернет-сайтам. В отличие от семейства Trojan.Hosts, Trojan.HttpBlock перенаправляет пользователя не на вредоносный сайт, расположенный в Интернете, а на устанавливаемый троянцем на заражаемом компьютере веб-сервер.
Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите последние 4 цифры номера телефона, к которому привязана страница. "
Ввожу последние цифры, приходить смс на телефон с номера 5551, с просьюой отправить им ответное смс с кодом, попробовал, написало что не хватает денег. Что делать, вообще что это такое, никогда такого не видел!