http://habrahabr.ru/post/150331/
я кажись словил вирусняк этот.
вконтакт не пускал по паролю (а на деле это была подставная страничка уже) так что пароль скомпроментирован.
вирус внедряется в браузеры (хост-файл не меняется)
получилось зайти вконтакт через анонимайзер, т.к. в этом случае вирус не подменяет айпишник соц. сети.
ща лечусь
будьте осторожны.
неделю назад поймал вирус, который вымогал деньги через подписку на сотовый телефон, притворяясь, что для входа во вконтактик или mail.ru привязать сотовый, внедряя в html javasrcipt, который отправлял на forhttda.com номер телефона и со счета снимали деньги.
в ходе расследования нашел exe файл и рядом с тем же временем создания ja




















