При логине на vk.com у человека выскакивает сообщение: «Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников»…
Что это такое? Естественно нас пытаются надурить!
(Кстати могут просить ещё и номер сотового ввести, не надо…)
Интересен факт, что антивирусы не обнаруживают ничего в системе пользователя, однако в любом браузере видим однотипное сообщение.
Файл c:\windows\system32\drivers\etc\hosts так же чист!
Решение проблемы как всегда банально. Вирус прописывает всего одну строку в реестре…
нам её надо удалить и жить спокойно дальше.
В конкретно «моём» случае это было:
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C2C78737-ACEF-4B2D-B4F5-790167ADF233}|DhcpNameServer ->85.255.112.8
параметр DhcpNameServer должен быть пустым.
P.S. удалив параметр следует перезагрузиться и проверить не появился ли он вновь. Сам по себе ведь он не прописывается, искать кто наследил утилитами типа AVZ и Anti-Malware.