Вирус в контакте бой

Обновлено: 23.04.2024

-Открываем: Мой компьютер > Локальный диск > Windows\system32\drivers\etc
Там будет файлик hosts, открываем его любым текстовым редактором, я например пользуюсь блокнотом
Вот как должен выглядить етот файл :

Если есть еще какие то надписи - Смело удаляйте всё это и сохраняйте!
Если по каким-то причинам не получается сохранить файл hosts, то просто нажмите на него ПКМ (Правой Кнопкой Мыши) > Свойства и уберите галочку с "Только для чтения". Жмите ок и пробуйте ещё раз ту процедуру, что находится чуть выше.

Часть 2: Уби-и-и-и-и-и-и-вай! .
1. Жмем "Ctrl + Alt + Delete"
2. Выбираем вкладку процессы
3. Завершаем процесс svc.exe (Их может быть несколько; svchost.exe и svc.exe - не одно и то же. )

Если этого процесса нет - значит и вируса нет ;-)

4. Удаляем файл C:\Documents and Settings\Имя пользователя\Application Data\Vkontakte\svc.exe
5. Перезагружаем ПК
6. Проверяем, чтобы процесса svc.exe не было в списке.
7. Happy End

P.S.
Папка Application Data - скрытая.
Чтобы её увидеть, надо проделать небольшую махинацию:
Мой компьютер > Сервис (вверху, вкладка) > Свойства папки > Вид > Ставим галочку напротив "Показывать скрытые файлы и папки".
Жмем ок.

Часть 3: Держись боец, мы идем. .
1. Проверяем наличие файла HOSTS, \WINDOWS\system32\drivers\etc\
2. Через поиск ищем ещё файлы "hosts" - если нашли что-то, то удаляйте. \WINDOWS\system32\drivers\etc\ - отсюда ничего не удалять!
3. Заходим в пуск > выполнить > вписываем regedit - ищем директорию HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters и справа в окне DataBasePath и должен быть путь именно таким - %systemroot%\system32\drivers\etc - если нет, тогда меняйте его на правильный.

После пункта 4 и 5 могут сбиться настройки сети!

4. Пуск > Выполнить - вписываем netsh int ip reset
5. Пуск > Выполнить - вписываем netsh winsock reset
6. Перезагружаем компьютер.
7. Запускаем Вконтакте!

The VIRUS | Official group Clan

Руководитель клана ак VIRUS_WoT сложил свои полномочия.
Всем спасибо и удачи в будущем!
Данная группа ВК больше функционировать не будет!

Дмитрий Балабанов

Винцас Бочкус


Винцас Бочкус

🌚

Ждём комменты от буллера

The VIRUS | Official group Clan

Takami Karibuchi


Takami Karibuchi

Денис Чернов

The VIRUS | Official group Clan

The VIRUS | Official group Clan запись закреплена
The VIRUS I Official group Clan

The VIRUS | Official group Clan

The VIRUS | Official group Clan запись закреплена
Crazy Pands [FNTIK]

15-й сезон на Глобальной карте. Итоги

Кирилл Кудрин


Кирилл Кудрин

Пойду в хороший клан или в роту на ивент для взятия танка с гк 100%, ник Dedywka_tawut_, если есть вопросы, то в лс или кидайте пригу в клан

The VIRUS | Official group Clan

The VIRUS | Official group Clan запись закреплена

Кирилл Кудрин


Кирилл Кудрин

The VIRUS | Official group Clan

The VIRUS | Official group Clan запись закреплена

Кирилл Кудрин


Кирилл Кудрин

The VIRUS | Official group Clan

The VIRUS | Official group Clan запись закреплена
BattIeCry & Co

Первый день группы, впринципе +- норм, на утесе очень много фейлов личных было. Всем тимам спасибо за бои

The VIRUS | Official group Clan

The VIRUS | Official group Clan запись закреплена
Crazy Pands [FNTIK]

Уважаемый народ, всем здрасте я короч немного тут обленился.
А вот спец корреспонденты паблика подготовили пару отчетов. публикую
Лучше поздно чем никогда(пост был подготовлен на 12.11.2020)

-Съёмка на свои устройства во время баттла строго запрещена! Замеченные сразу выгоняются с баттла и попадают в бан!


ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Хотелось бы уточнить, что в этот раз съёмки баттла не будет, следовательно-посмотреть вы его сможете только 28 Января в 17:00
QLB

Сергей Кузнецов

😒

DELETED

DELETED

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Всем приветики!
Вирус ровно через 20 дней, после того, как ожидался и на час позже.
Т.е. 28 Января в 17:00, QLB ждёт вас, дорогие.

Paha Perminov

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Сергей Кузнецов

Женя Белоногов

Яна Титова

😞

Владислав Родин


Владислав Родин ответил Жене

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Напоминаю о том, что билеты вы можете приобрести прямо сейчас, ближе к самому Вирусу найти их будет сложнее! По заказу билетов пишем так же на мою страницу.

Илья Васильев

Илья Васильев

Артур Калиниченко


Артур Калиниченко ответил Никите

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Владимир Мишенькин

Владимир Мишенькин

Владимир Мишенькин

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

DELETED

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Владимир Мишенькин

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Вирсус Реборн тип, а вообще, здесь больше нет продажных итд. Новый Руководитель- новые эмоции.. Скоро новые баттлы, ждём!

Саша Крестов

ViRUS Battle. ZLK

ViRUS Battle. ZLK запись закреплена

Такс-такс. Администрация готовится к турниру, ибо заявок на обычные баттлы нет. Сразу как наберется нужное количество участников, будет опубликована запись. (Записаться можно в обсуждениях группы)

DELETED

Daniil Sunshine


Daniil Sunshine ответил DELETED

Суть проблемы

Окно блокировки социальной сети Вконтакте

Сразу же отмечу, что никаких СМС отправлять не нужно. Решение проблемы совершенно бесплатное. Скоро Вы в этом сами убедитесь.

Они могут быть разными – от полной блокировки сайта (как показано на скрине выше) до появления всплывающих окон с рекламными предложениями, которые закрывают некоторую часть полезного контента.

К примеру, у меня в браузере автоматически запускался frame, который показывал видео. Сначала я думал, что в Google Chrome интегрировалось расширение (плагин), которое и стало причиной подобного поведения. Но причина оказалась в другом.

Как удалить?

В первую очередь, рекомендую просканировать все диски (в том числе и съемные) с помощью антивирусного приложения. Если оно не установлено на компьютере, то советую воспользоваться самым эффективным портативным софтом от лаборатории доктора Веба – Cure It.

  • Просто скачиваете его (вот ссылка) и запускаете без предварительной инсталляции.
  • Отмечаете галочками все объекты проверки. Можете указать конкретный диск для сканирования:

Сканирование флешки с помощью CureIt

  • Процедура эта не скоростная. У меня она длится около получаса.
  • После завершения обязательно перезапускаем ПК.

Ой, чуть не забыл. Проверку лучше осуществлять в безопасном режиме, чтобы утилита имела доступ ко всем системным ресурсам.

Попасть в него можно по нажатию кнопки F8 во время включения ПК. Должно отобразиться вот такое меню:

Загрузочное меню операционной системы с безопасным режимом

Если хотите больше узнать о том, как вирус блокирует сайт VK, то стоит воспользоваться следующей инструкцией по ручному устранению проблемы.

Поэтому, следует выполнить следующие действия для обезвреживания вирусного скрипта.

Стандартное содержимое Hosts

Так выглядит hosts блокирующий Вконтакте

  • После проделанной работы обязательно сохраните документ и перезапустите ПК.

Бывает так, что вирус не только не пускает на страничку Вконтакте, но и блокирует доступ к указанному файлу. В таком случае, пробуем выполнять вышеупомянутые действия в безопасном режиме.

Если блокировка не исчезает, а реклама продолжает действовать Вам на нервы, то следует поступить следующим образом:

Также рекомендую очистить кэш браузера, поскольку даже после устранения вируса в памяти интернет-обозревателя может остаться проблемная страницы.

Запускаем утилиту командной строки CMD и вставляем следующую строку:

Уверен, что выполнение всех шагов моей инструкции поможет Вам устранить проблему с контактом. Если возникли сложности, я всегда готов помочь. Жду Ваших комментариев!


Позже, перед сном, ко мне забралась идея, как это сделать. Идея заключалась в вирусной ссылке, которую получат почти все пользователи сети.

Проснувшись утром и попив кофе, я начал реализовывать эту идею. Для многих уже давно не секрет, что для выполнения запросов от имени пользователя в VK API, нужно иметь его access_token. Но! На самом сайте этого ключа не требуется, чтобы просто протестировать. Перед началом создания этого Супер вируса, я хотел просто проверить его работоспособность.

Для теста и использовал метод friends.add и в поле user_id прописал свой id. Выполнив это действие, адресная строка изменится, на что-то вроде этого:

Эту ссылку я сократил через vk.cc и оставил в комментариях к двум популярным группам с заманчивым описанием. Через полчаса у меня уже было 100 подписчиков (было бы больше, но мой комментарий удалили, а меня забанили). После этого, я стал уверен, что это сработает и приступил к его созданию.

Вконтакте ограничивает доступ к API от одного IP интервалом в 5 секунд, чтобы сервер не перегружался. И для решения проблемы с частыми запросами они создали метод execute. Этот метод позволяет вызывать несколько методов одновременно с сохранением алгоритма, чем я и воспользовался.

На создание вируса у меня ушли примерно сутки, так как встретил пару преград. Об этом чуть позже. Вирус должен был работать так:


Получив ссылку, я радостно пошел протестировать на своем фейковом профиле. Но не тут-то было. Перейдя по ссылке, мне выдало ошибку 12: Синтаксическая ошибка. Не ожидалось символа &. Здесь и начались мои преграды.

Как оказалось, сервер для защиты от XML переводит все знаки. И знак двойных кавычек " просто переводился в & quotes; а консоль
выдавала ошибку. Одинарные кавычки не переводятся, но их он не примет, так как синтаксис от JSON.

Так как это моя первая попытка работы с уязвимостью (как и этот пост) на это у меня ушло чуть дольше времени. Первые пять часов ушли на то, чтобы понять, что ключи можно передавать и без кавычек, и цифры писать в кавычках тоже не обязательно. Т.е. можно так:

Для решения последней проблемы я подумал использовать регулярные выражения или что-то вроде, для замены числа 0 в строку. Сам я только начинающий web разработчик и не знал, как это делать, и задал вопрос на тостере. Получив два нужных мне ответа с разными путями решений, сразу же решил использовать их. И тут снова проблема…

ВКонтакте API — это не JavaScript и не поддерживает его функции вроде replace() или toString(). Да и вообще ничего не поддерживает из JS, кроме var, return, while, if, else, массивов и операторов сравнения.

Ушло очень много времени, пока я думал, как мне решить эту проблему. Стало поздно и я пошел спать. Перед сном, меня опять озарила грандиозная идея с решением этой проблемы.

Снова утро. Попив свою дозу утреннего кофе первым делом я приступил к продолжению своего вируса.
Решение было довольно простым. Ведь передавая числа или переменные из методов, необязательно писать их в кавычках.

Для меня понадобился мой фейковый профиль. Там я сделал два разных поста с такими текстами:

Чтобы еще и знать, сколько людей перешло по ссылке, я сжал ссылку к php файлу на моем хостинге, который записывал посещение в БД, и переадресовывал к методу с кодом.

Решив посмотреть сколько все же набралось лично на странице, я зашел на сайт и вижу целых 3 новых подписчика! Не сказать, что я не был удивлен. Я ничего не понимал… В базе было более 5000 строк, где почти все имели индивидуальный IP, а подписчиков всего 3. Я начал думать, что я на самом деле не такой умный, кое себя считал 2 минут назад, и что от таких махинации у ВК уже есть защита. С такими мыслями я ушел грустить.

Прошло уже 2 дня. Перед тем, как идти спать, я решил проверить свой сайт. Заглянув в базу данных, и ради интереса посмотрел таблицу для записи статистики. Там уже набралось более 25 000 посещении по вирусной ссылке, а подписчиков стало меньше, т.к. отписались еще и те, которые для меня были тестом еще в начале.

Я всё равно был рад, так как я впервые смог найти уязвимость в большой сети. Может другим это обычное дело, но для меня это было чем-то особенным.

Читайте также: