Как да премахнете вирус (троянски кон), блокиращ влизането в социалните мрежи Odnoklassniki, VKontakte. Как да проверите за вируси Odnoklassniki. Защита от вируси в Odnoklassniki Как да почистите Odnoklassniki от вируси

Имате ли проблем с влизането в контакт, Odnoklassniki, поща? Блокирани ли са вашите любими социални мрежи? Достъпът е блокиран, искате да изпратите SMS? нищо ли не се случва, когато въведете паролата си? казва, че страницата не е намерена? Казват, че съдържанието на сайта е блокирано? Вече не е тайна. Ако имате такива признаци, вие сте хванали вирус, който пренасочва към фалшиви страници! Социалните мрежи никога не ви молят да изпратите SMS!

ВАРИАНТ #1

Първо отидете в контролния панел (старт меню, след това контролен панел), намерете там следния раздел: НАСТРОЙКИ НА ПАПКАТА, щракнете и ще се отвори прозорец.

Правим следното: отидете в раздела за изглед в прозореца и завъртете колелото надолу до колоната (покажете скрити файлове, папкии дискове), *проверете* този елемент и щракнете върху Приложи!

Сега трябва да отидем на Моят компютър устройство C: папка *WINDOWS* след това папка *system32* след това папка *drivers* и накрая папка *etc*.

Намерете файла hosts в папката *etc* (той няма разширение); може да има не едно, а например две или дори три.

Ако имате един hosts файл и няма скрити hosts файлове, направете следното, изберете го и щракнете с десния бутон върху него, в прозореца, който се показва, изберете „Properties“. В прозореца, който се показва, премахнете отметката от (Само за четене), ако е отметната, и щракнете върху бутона „приложи“. Сега отново изберете хостове и щракнете с десния бутон.

Трябва да го отворим с помощта на Notepad или друг вграден Wordpad редактор. IN отворен файлхостове трябва да изтриете всичко с изключение на записа *127.0.0.1 localhost*. И не забравяйте да щракнете върху запазване!

Не забравяйте да рестартирате компютъра си след промените, които сте направили! След рестартиране на компютъра започват да се отварят социални мрежи и подобни сайтове.

Когато влезете в страницата, след рестартиране на компютъра сменете всички пароли наведнъж социални страницимрежите са ЗАДЪЛЖИТЕЛНИ!

ВАРИАНТ #2

Ако по някаква причина не сте намерили записи в hosts, или е празен, или няма един, а два, направете следното: изтрийте всички hosts файлове, които виждате, включително скритите, само файлове с етикет hosts. НИЕ НЕ ПИПАМЕ ДРУГИ В ТАЗИ ПАПКА!

Изтеглете FIX, издаден от MICROSOFT специално за възстановяване на съдържанието на хост ФАЙЛА. След като изтеглим и изтрием всички стари хостове, ИЗПЪЛНЕТЕ FIX.

Следвайте съветника за възстановяване на файла hosts (ще отнеме по-малко от минута). Веднага щом капитанът завърши възстановяване на хостовефайл, той ще ви помоли да рестартирате компютъра си, с което ТРЯБВА ДА СЕ СЪГЛАСИТЕ и да рестартирате!

След рестартиране на компютъра започват да се отварят социални мрежи и подобни сайтове .

Ако след това не сте успели да премахнете вируса?

ВАРИАНТ #3

Ако след първите две опции не можете да влезете, значи имате вирус, който регистрира хостове, когато стартирате компютъра си (не разчитайте на антивирусите си, дори да имате най-популярните марки антивируси) 90% от тях не виждат такива вируси!

Правим следното: отидете на официалния уебсайт на антивирусната програма DOCTOR WEB

free.drweb.ru/download+cureit+free/?lng=ru

И изтегляме помощна програма за еднократно лечение и извършваме пълно сканиране на компютъра, след което премахваме намерения вирус (ако е необходимо, след премахване на вируса и рестартиране на компютъра, повторете опция № 2).

След рестартиране на компютъра започват да се отварят социални мрежи и подобни сайтове.

При влизане в страницата, след рестартиране на компютъра, ТРЯБВА да променим всички пароли на страниците на социалните мрежи наведнъж!

Ако след това не сте успели да премахнете вируса?

P.S.След като сте направили всичко и сте влезли в страниците, не отлагайте почистването на вашия компютър от вируси, шпионски и зловреден софтуер.

Идентифицирането на такива модули ви предпазва от кражба на вашите пароли и лични данни от вашия компютър!

Ако вашата антивирусна програма вече е пропуснала такъв вирус, който блокира достъпа до страници, все още може да имате подобни вируси или дори кийлогъри, кражба на вашите пароли от вашия компютър!

Много хора използват VKontakte, но хората често имат въпроси относно проблеми с компютрите. Те могат да бъдат решени по различни начини, но трябва постоянно да се учиш. Посетете блог за компютри, който ще ви образова по популярен и достъпен начин. Живеем в 21 век, всяка година информационни технологиисе развиват все повече и повече. А измамниците измислят все по-перверзни начини да забогатеят за сметка на обикновените потребители. Обикновените потребители трябва да бъдат по-внимателни и не толкова небрежни. В моя блог се опитвам не само да ви помогна, но и да предотвратя повторната поява на проблеми в бъдеще.

Валидиране или вирус?

Сега нека се върнем към концепцията за валидиране на акаунт в Odnoklassniki. Искам да информирам всички че няма валидиране в Odnoklassniki, трябваше да се регистрирам, за да видя сам. — това е потвърждение на самоличността чрез свързване на телефонен номер към страница. В социалната мрежа Vkontakte това се нарича „Проверка на акаунта“, а в Odnoklassniki е просто „Потвърждение на страницата“. Ако в Odnoklassniki се появи прозорецът „Преминаване на проверката“, тогава хванахте вируса. Вирусът може да бъде уловен по различни начини, като например:

  • Следвайте връзки от спам.
  • Инсталация, която обещава планини от злато.
  • Посещение на непознати сайтове.
  • Невнимание и работа без антивирус.
  • Твърде голямо доверие в приятелите и техните флашки. :)

Как да премахнете вирус в Odnoklassniki?

Вируси, които блокират достъпа до социални медии, са много сходни, което означава, че техните методи на лечение също са. Вече написах две големи статии в блога за това как да се отърва от вирус, който блокира влизането в социалната мрежа VKontakte. Тези методи са подходящи за този случай. Първата статия ви казва как да се отървете от вирус ръчно, а втората ще ви научи как да инсталирате антивирусна програма и да унищожите вируси за 5 минути. Това са статиите:

Ако имате въпроси, не се колебайте да ги зададете в коментарите!

Ако тази статия ви е помогнала или ви е харесала, не забравяйте дайте своето харесване, това ще помогне на другите потребители да го намерят по-бързо. А аз мога да разбера какво ви интересува най-много, за да подготвя и пиша още по-интересни и полезни статии! Най-добри пожелания, Вячеслав.

В тази статия ще говорим за вируса, който не позволява на съучениците да влязат, който или както се нарича този случай - валидиране на акаунт в Odnoklassniki или „потвърждение на страница“. Обвързващо лично мобилен номеризвиква се телефонен номер на потребителя за потвърждаване на самоличността в социална мрежа валидиране.

Тази социална мрежа е много удобна, защото всеки може да общува със своите приятели, колеги, познати, да намира нови приятели и да прави куп други неща. Възползвайки се от това, има хакери, които под целия този шум се опитват да направят състояние за себе си.

Един прекрасен ден, влизайки в социална мрежа на съученици, вирусможе да покаже следното: „Вашият профил е блокиран“ - това е резултат от активността на вируса Odnoklassniki на вашия компютър. Или дори съученици са хакнали вируса и са използвали техния злонамерен код.

Какво да направите в този случай, когато вирусът блокира съученици:

  • Не позволявайте въвеждането на вашия телефонен номер. В противен случай ще предоставите на хакерите всичките си контакти и достъп до телефонния ви номер.
  • Не изпращайте SMS от мобилен телефон. Тук можете да получите огромен отрицателен баланс и в същото време те няма да ви отворят достъп.

Идеята на измамниците, изобретили вируса 5537 Odnoklassniki, е да заменят собствения си уебсайт на мястото на истинския. Вирусът блокира влизането в Odnoklassniki, като заменя IP адресите на истинския сайт с адресите на сайта на собственика на вредителя, което прави трика много сложен. Мислите, че това е вашата страница, но всъщност сте на страницата на някой си Евгеша Ростовски. Принципът на работа, когато вирусът блокира VKontakte и Odnoklassniki, е много подобен, но има някои разлики при премахването на вируса, блокиращ Odnoklassniki! Вирусът блокира съучениците ми, какво да правя?

Как да премахнете вирус от съученици

Нека веднага да отбележим, че този SMS вирус, съученици, постоянно се модифицира, което означава, че наличните методи как да почистите съученици от вирусаможе да не е от значение утре. ДА ЗАПОЧВАМЕ!

Вирусът блокира Odnoklassniki, как да го премахнете чрез почистване на системния файл

Файлът трябва да се изчисти Домакиниот ненужни записи. Намира се в указателя . Отворете го с текстов редактори изтрийте всичко под линията. Успяхте сами да изчистите Odnoklassniki от вируса, поздравления!

След което ще трябва да рестартирате компютъра си и да промените паролата си на страницата! Смятаме, че последното не си струва да се обяснява. Ако вирусът, блокиращ съучениците, не е премахнат, можете да се свържете с нашата услуга за ремонт и настройка на компютри

Как да премахнете вируса в Odnoklassniki с помощта на антивирусна профилактика

Методът не е от най-ефективните, но все пак можете да го използвате, за да проверите съучениците си за вируси. Пускаме скенер за някоя от изброените антивируси и изчакваме сканирането да приключи, след което рестартираме компютъра и се опитваме да влезем в нашата страница! Ако всичко е същото, опитайте с друга антивирусна програма тази операция. Давай, успех!

Ако при влизане в уебсайтовете Odnoklassniki и VKontakte видите прозорец със следния текст: „Проверка на акаунта. Вашият телефонен номер е необходим, за да можем да ви изпратим код за потвърждение и да се уверим, че сте реално лице! Odnoklassniki (или VKontakte) гарантира, че информацията за вашия номер при никакви обстоятелства няма да бъде разкривана или прехвърляна на трети страни. Тази мярка е предприета, за да защити потребителите от автоматизирани спам ботове. Имайки достъп до посочения номер, винаги можете да възстановите паролата за вашата страница. Услугата не е достъпна за абонати в някои региони на Мегафон. - това означава, че вашият компютър е бил атакуван от вирус. Опитайте се да не въвеждате данните си сметка(потребителско име и парола) и най-важното - не изпращайте SMS от мобилния си телефон! Ето как изглежда съобщението:

ВКонтакте:


Съученици:


(видът и текстът на такова съобщение може да се различават от дадените примери)

Имайте предвид обаче, че когато работите със социалната мрежа VKontakte, може да се наложи да потвърдите, че сте вие, за което трябва да въведете номера на мобилния телефон, който сте посочили по време на регистрацията или по-късно. В отговор на вашия телефон ще бъде изпратено SMS съобщение с код за потвърждение, който също е въведен в сайта, което потвърждава вашата самоличност. В същото време по време на реалния процес на валидиране не е необходимо да изпращате SMS съобщения. Запомнете! Ако бъдете помолени да изпратите SMS, това означава, че в компютъра ви е влязъл вирус. За да проверите дали има вирус или не, просто отидете на сайта от друг компютър (или попитайте някого). Ако оторизацията от друг компютър е нормална (не са необходими допълнителни действия), тогава в системата ви е влязла инфекция.

Отърваване от вируса

За да се отървете от този мръсен трик, трябва да премахнете злонамереното приложение и да възстановите настройките, променени от вируса: подправен файл домакиниили dns сървър.

Вирусите записват пренасочване към уебсайта си клонинг във файла hosts. По този начин, когато в адресна лентабраузър, въвеждате адреса на сайта, от който се нуждаете, в действителност се отваря напълно различен ресурс, външно подобен на оригинала, но предназначен да примамва пари от своите жертви. Същото важи и за случая с DNS сървъра - просто сте пренасочени към друг ресурс, въпреки че адресът на сайта в адресната лента е въведен правилно.

Преди да елиминирате последствията, препоръчително е да се уверите чрез използване специални програми че вирусът е неутрализиран. Въпреки това, за да спестите време (в зависимост от количеството информация и мощността на компютъра, времето за проверка може да достигне няколко часа), можете веднага да преминете към втория етап. Но ако тези действия не доведат до положителен резултат, тогава ще трябва да следвате всички инструкции от самото начало.

Стъпка 1. Автоматична проверкасистеми за вируси. Използвайте една от безплатните антивирусни програми:

CureIt!Обикновено за нея няма да е трудно не само да неутрализира самия вирус, но и да коригира последствията, причинени от него. А именно, от известно време CureIt! е в състояние да открие промени във файла hosts. Когато използвате програмата, не забравяйте да следвате „ пълна проверка» системи, т.к бърза проверкане винаги е достатъчно за неутрализиране на вируса. Инструкции.

AVZ4— дезинфекцира системата и има функция за почистване на хост файла. Инструкции:

Ако сте пропуснали първата стъпка от тези инструкции, проверете файла hosts, който се намира в папката C:\Windows\System32\Drivers\Etc\ (при 64-битова система файлът е тук: C:\Windows \SysWOW64\Drivers\Etc\) , и ако е необходимо, го заменете с оригиналния. Просто щракнете върху връзката, ще се отвори диалогов прозорец за изтегляне на файл, посочете папката, която да запазите (в зависимост от битовата дълбочина на системата) и потвърдете замяната. Можете да прочетете повече за възстановяването на файла hosts.

Папка и др.В случай на модифициран hosts файл, някои хора не се притесняват много и просто изтриват цялата папка Etc. По правило това помага и не възникват сериозни проблеми. Все пак не препоръчвам да правите това. Други файлове са в папката с причина и в кой момент системата ще ги изчерпи е трудно да се предвиди.

Факт е, че някои видове вируси създават копие на файла hosts и правят истинския работен файл скрит. Така при влизане в папката с файла потребителите виждат само копие и съответно редактирането му не води до положителни резултати. Но изтриването на цялата папка (с необходимия файл), достъпът до сайтовете е възстановен. Но отново предлагам да обърнете внимание на връзката, където можете да изтеглите стандартен файлдомакини. Просто кликнете върху него, посочете папката за запазване (коя - вижте по-горе) и потвърдете замяната. без значение, скрит файлхостове или не, той ще бъде заменен с правилния. Може да имате нужда от администраторски права, за да направите това.

Сега проверяваме дали вирусът е регистрирал собствен DNS сървър.

За Windows XP:отидете на „Старт - Настройки - Мрежови връзки", отворете свойствата на използваната връзка (безжична или чрез локална мрежа), отворете „Интернет протокол TCP/IP“.

За Windows 7:„Старт - Контролен панел - Център за мрежи и споделяне споделен достъп— Промяна на параметрите на адаптера”, Отворете свойствата на връзката, която използвате (безжична или локална мрежова връзка), изберете „Интернет протокол версия 4 (TCP/IPv4)“ и щракнете върху „Свойства“.

Да видим дали е посочен вражески DNS сървър. Ако е необходимо, коригирайте го до желания или изберете автоматично получаване (в зависимост от настройките на вашия доставчик/рутер/модем) и щракнете върху „OK“.

След това стартирайте командния ред: „Старт - Изпълнение“, въведете: cmdи щракнете върху „OK“. В черния прозорец, който се отваря, въведете две команди една по една:

маршрут -f
ipconfig /flushdns

(потвърдете всяка команда с клавиша "Enter")

Рестартирайте компютъра. Ако валидирането не изчезне, най-вероятно сте пропуснали първия етап, допуснали сте грешка във втория или вашият случай е по-екзотичен.

Други заплахи

Validations.exeАко бъдете помолени да следвате връзка, която завършва с валидации.exe, в никакъв случай не правете това, защото... Тази връзка е за изтегляне на вируса на вашия компютър. Вярно е, че днес антивирусите могат лесно да го разпознаят, но за всеки случай имайте това предвид. Примери за злонамерени връзки:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Вашият акаунт е временно блокиран антиспам система, във връзка с изпращане на нежелана поща или при съмнение за хакване на вашия акаунт от трети страни. За авторизация в сайта е необходимо доказателство за самоличност. Примери:

Вашата страница е блокирана поради съмнение за хакерство!

Нашата система за сигурност откри масивни спам съобщения, изпращани от вашия акаунт, и бяхме принудени временно да го блокираме. За да възстановите достъпа до акаунта си, трябва да преминете проверка през мобилния си телефон.

Вашата страница е хакната и от нея е изпратен спам. За да спрете това, трябва да смените паролата за страницата.

Подобна процедура наистина е възможна в някои социални мрежи (например Moy Mir и VKontakte). Не е трудно да разберете дали сте блокирани от истински сайт или сте станали жертва на маскиран вирус. Най-лесният начин е да опитате да влезете в акаунта си от друг компютър (или да помолите някой). Ако всичко е наред, тогава проблемът е във вашия компютър. Първо се уверете, че сте на сайта, който сте отворили. Всяка буква трябва да отговаря на правилния адрес. Ако поне един от тях е променен или липсва, значи сте на друг ресурс. Освен това истинската идентификация по време на проверката не ви принуждава да изпращате SMS съобщения. В противен случай проверете hosts файла и сканирайте системата с антивирусна, тъй като има 99% шанс да е вирус. Подробни инструкцииГорното е от значение и за случая.

Първо трябва да изтеглите антивирусната програма Kaspersky или NOD32, за да извършите дълбоко сканиране твърд дискза наличието на зловреден софтуер. Препоръчително е да извършите процедурата в безопасен режим, но първо използвайте процедурата: зареждане на последната успешна конфигурация. Най-вероятно компютърът не е бил деактивиран от вирус, а обикновен проблем в системата. Но не всеки знае как да влезе безопасен режим, много е просто: когато компютърът стартира, натиснете F8, ще се появи меню, където можете да изберете този режим. Този режим започва WINDOWS работибез основни програми и драйвери, което гарантира пълно сканиране за вируси за кратко време. Проблемът е, че антивирусите не сканират много файлове, които участват в работата (програми).
Често сканирането не открива вирус, така че трябва да изтеглите помощната програма Dr.web Cureit, която е свободно достъпна. Извършете дълбоко сканиране отново, този път най-вероятно ще бъдат открити вируси. След това трябва да изчистите автоматичното зареждане, отидете на Старт и изберете раздела „Изпълнение“, след което въведете думата „msconfig“. Ще се появят системните настройки, отидете в секцията „стартиране“. Обектите, които може да са били заразени, ще бъдат маркирани с отметка. В повечето случаи се заразяват следните елементи:
  • C:WINDOWSINF*.exe / %windir%system328353.exe;

  • C:WINDOWSsecuritysmss.exe / %windir%system32smhost.exe.

Това показва зареждането на злонамерен обект. Проверете дали наистина сте инсталирали тези програми? Ако не, премахнете отметката от тях. Най-опасният вирус се нарича svchost.exe, защото има способността да криптира всякакви услуги на вашия компютър. Има около шест такива услуги в диспечера на задачите, така че изтрийте този файлв режим на стартиране, ако се показва. Не забравяйте, че svchost.exe не трябва да се появява при стартиране при никакви обстоятелства.
След това трябва да почистите останалите обекти. По често зловреден софтуерзавършват в папката, където са файловете за Възстановяване на WINDOWS. Разбира се, цялата папка ще трябва да бъде изтрита. Изчистете папката, наречена temp, и всички временни файлове от интернет. За да свършите цялата работа възможно най-бързо, използвайте програмата Ccleaner.

Как да премахнете вирус в Odnoklassniki/Kontakte

Често програмистите се шегуват и казват, че трябва да премахнете WINDOWS и да го инсталирате отново. Разбира се, че ще работи, но има и други подходи. Първо трябва, защото това, което вижда NOD32, може да не се вижда от Kaspersky и обратно. Извършете дълбоко сканиране за вируси един по един; можете да оставите компютъра си през нощта, ако нямате много време.
Вирусите от социалните мрежи могат да проникнат във файла hosts, той съдържа различни редове, но на първо място – 127.0.0.1 localhost. Когато вирус проникне в него, се появяват странни линии, които не са били там преди. Уебсайтът на VKontakte е блокиран, така че проверете хостовете, той се намира на C:WINDOWSsystem32driversetchosts. Там ще видите редове, добавени от вируса; изтрийте ги, за да си възвърнете достъпа до сайта.



Как да премахнете вирус от флашка

Много е лесно да откриете вирус на флашка; той се разкрива, когато отворите флаш устройството и се появява информация за грешка. Това се случва много често, в някои случаи цялата информация от флаш устройството е скрита или изтрита. Освен това дори диригентът не помага да го отворите; появява се грешка на непознат език, напомнящ йероглифи.
Можете да се отървете от вируса по следния начин: отидете на Start – Run – въведете cmd.exe и натиснете OK. Следващото пишете на команден редследните команди:
  • дел /a-hrsXautorun.inf;

  • дел /a-часове Xautorun.txt;

  • del /a-hrs Xautorun.bin;

  • del /a-hrs Xautorun.wsh;

  • del /a-hrs Xautorun.reg;

  • del /a-hrs XAutorun.~ex;

  • del /a-hrs Xautorun.inf_?????

  • del /a-hrs Xautorun.srm;

  • del /a-hrs XAUTORUN.FCB.

X е името на вашето флаш устройство, така че го поставете вместо буквата. Тъй като заразените файлове може да се намират в папката WINDOWS – system32, трябва да ги изтриете от там. Можете да сканирате медиите с помощта на антивирусни програми, но както бе споменато по-горе, трябва да използвате няколко антивирусни програми, за да намерите всички злонамерени програми. Преди да поставите USB флаш устройство в компютъра си, уверете се, че антивирусната ви програма е активна, в противен случай компютърът ви ще бъде заразен. Инструкции