Hvordan fjerne et virus (trojansk) som blokkerer adgang til sosiale nettverk Odnoklassniki, VKontakte. Hvordan sjekke for virus Odnoklassniki. Virusbeskyttelse i Odnoklassniki Hvordan rense Odnoklassniki fra virus

Har du problemer med å logge på kontakt, Odnoklassniki, e-post? Er dine favoritt sosiale nettverk blokkert? Tilgang blokkert, ber om å sende SMS? skjer ingenting når du skriver inn passordet ditt? sier at siden ikke ble funnet? De sier at innholdet på nettstedet er blokkert? Det er ikke lenger en hemmelighet. Hvis du har slike tegn, har du fått et virus som omdirigerer til falske sider! Sosiale nettverk ber deg aldri sende SMS!

ALTERNATIV #1

Gå først til kontrollpanelet (startmeny, deretter kontrollpanel), finn følgende seksjon der: MAPPEINNSTILLINGER, klikk og et vindu åpnes.

Vi gjør følgende: gå til visningsfanen i vinduet og rull hjulet ned til kolonnen (vis skjulte filer, mapper og disker), *sjekk* dette elementet og klikk på bruk!

Nå må vi gå til Min datamaskin stasjon C: mappen *WINDOWS* deretter mappen *system32* deretter mappen *drivere* og til slutt mappen *osv*.

Finn vertsfilen i *etc*-mappen (den har ikke en utvidelse, det kan være at det ikke er én, men for eksempel to eller til og med tre).

Hvis du har én vertsfil og det ikke er noen skjulte vertsfiler, gjør du følgende, velg den og høyreklikk på den, velg "Egenskaper" i vinduet som vises. I vinduet som vises, fjern merket (skrivebeskyttet) hvis det er merket av, og klikk på "bruk"-knappen. Velg nå verter og høyreklikk.

Vi må åpne den ved å bruke Notepad eller en annen innebygd Wordpad-editor. I åpne filen verter du trenger for å slette alt unntatt *127.0.0.1 localhost*-oppføringen. Og sørg for å klikke lagre!

Sørg for å starte datamaskinen på nytt etter endringene du har gjort! Etter å ha startet datamaskinen på nytt, begynner sosiale nettverk og lignende nettsteder å åpne.

Når du går inn på siden, etter å ha startet datamaskinen på nytt, endre alle passordene samtidig sosiale sider nettverk er et MUST!

ALTERNATIV #2

Hvis du av en eller annen grunn ikke fant oppføringer i verter, eller den var tom, eller det ikke er én, men to, så gjør følgende: slett alle vertsfiler du ser, inkludert skjulte, bare filer merket verter. VI RØR IKKE ANDRE I DENNE MAPPEN!

Last ned FIX, utgitt av MICROSOFT spesielt for å gjenopprette innholdet i vertsfilen. Når vi har lastet ned og slettet alle de gamle vertene, RUN FIX.

Følg vertens filgjenopprettingsveiviser (det vil ta mindre enn ett minutt). Så snart mesteren fullfører vertsgjenoppretting fil, vil den be deg om å starte datamaskinen på nytt, som du MÅ SAMTYKE og starte på nytt!

Etter å ha startet datamaskinen på nytt, begynner sosiale nettverk og lignende nettsteder å åpne seg .

Hvis du etter dette ikke var i stand til å fjerne viruset?

ALTERNATIV #3

Hvis du etter de to første alternativene ikke kan logge på, har du et virus som skriver verter når du starter datamaskinen (ikke stol på antivirusene dine, selv om du har de mest populære antivirusmerkene) 90 % av dem gjør det ser ikke slike virus!

Vi gjør følgende: gå til den offisielle nettsiden til DOCTOR WEB antivirus

free.drweb.ru/download+cureit+free/?lng=ru

Og vi laster ned et engangshelbredelsesverktøy og gjør en full skanning av datamaskinen, hvoretter vi fjerner det funnet viruset (om nødvendig, etter å ha fjernet viruset og startet datamaskinen på nytt, gjenta alternativ nr. 2).

Etter å ha startet datamaskinen på nytt, begynner sosiale nettverk og lignende nettsteder å åpne seg.

Når vi går inn på siden, etter å ha startet datamaskinen på nytt, MÅ vi endre alle passordene til sosiale nettverkssider på en gang!

Hvis du etter dette ikke var i stand til å fjerne viruset?

P.S. Når du har gjort alt og kommet inn på sidene, ikke utsett å rense datamaskinen for virus, spionprogrammer og skadelig programvare.

Å identifisere slike moduler forhindrer deg i å få passord og personlige data stjålet fra datamaskinen din!

Hvis antivirusprogrammet ditt allerede har gått glipp av et slikt virus som blokkerer tilgang til sider, kan det hende du fortsatt har lignende virus på datamaskinen din eller til og med tasteloggere, stjeler passordene dine fra datamaskinen din!

Mange bruker VKontakte, men folk har ofte spørsmål om problemer med datamaskiner. De kan løses på forskjellige måter, men du må hele tiden lære. Besøk en blogg om datamaskiner som vil utdanne deg på en populær og tilgjengelig måte. Vi lever i det 21. århundre, hvert år informasjonsteknologi utvikler seg mer og mer. Og svindlere kommer opp med flere og flere perverse måter å bli rik på på bekostning av vanlige brukere. Vanlige brukere må være mer forsiktige og ikke så uforsiktige. På bloggen min prøver jeg ikke bare å hjelpe deg, men også å forhindre at problemer oppstår igjen i fremtiden.

Validering eller virus?

La oss nå gå tilbake til konseptet med kontovalidering i Odnoklassniki. Jeg ønsker å informere alle at det ikke er noen validering i Odnoklassniki, jeg måtte registrere meg for å se selv. — dette er identitetsbekreftelse ved å koble et telefonnummer til en side. I det sosiale nettverket Vkontakte kalles dette "Kontovalidering", og i Odnoklassniki er det ganske enkelt "Sidebekreftelse". Hvis "Pass Validation"-vinduet vises i Odnoklassniki, da du fanget viruset. Viruset kan fanges på forskjellige måter, for eksempel:

  • Følg lenker fra spam.
  • Installasjon som lover fjell av gull.
  • Besøker ukjente nettsteder.
  • Uforsiktighet og arbeid uten antivirus.
  • For mye tillit til venner og deres flash-stasjoner. :)

Hvordan fjerne et virus i Odnoklassniki?

Virus som blokkerer adgang til sosiale medier, er veldig like, noe som betyr at deres behandlingsmetoder også er det. Jeg har allerede skrevet to store artikler på bloggen om hvordan bli kvitt et virus som blokkerer adgang til det sosiale nettverket VKontakte. Disse metodene er tilsvarende egnet for dette tilfellet. Den første artikkelen forteller deg hvordan du blir kvitt et virus manuelt, og den andre vil lære deg hvordan du installerer et antivirus og ødelegger virus på 5 minutter. Dette er artiklene:

Hvis du har spørsmål, spør dem gjerne i kommentarfeltet!

Hvis denne artikkelen hjalp deg eller du likte den, ikke glem gi din like, vil dette hjelpe andre brukere å finne det raskere. Og jeg kan finne ut hva som interesserer deg mest for å forberede og skrive enda mer interessante og nyttige artikler! Med vennlig hilsen Vyacheslav.

I denne artikkelen vil vi snakke om viruset som ikke lar klassekamerater komme inn, som eller som dette tilfellet også kalles - kontovalidering i Odnoklassniki, eller "sidebekreftelse". Bindende personlig mobilnummer brukerens telefonnummer for å bekrefte identiteten på et sosialt nettverk blir oppringt validering.

Dette sosiale nettverket er veldig praktisk fordi alle kan kommunisere med venner, kolleger, bekjente, finne nye venner og gjøre en hel haug med andre ting. Ved å utnytte dette er det hackere som under all denne støyen prøver å tjene en formue for seg selv.

En vakker dag, går inn sosialt nettverk på klassekamerater, virus kan vise følgende: "Profilen din er blokkert" - dette er resultatet av aktiviteten til Odnoklassniki-viruset på PC-en din. Eller til og med klassekamerater hacket viruset og brukte ondsinnet kode.

Hva du skal gjøre i dette tilfellet når viruset blokkerte klassekamerater:

  • Ikke la telefonnummeret ditt tastes inn. Ellers vil du gi hackere alle kontaktene dine og tilgang til telefonnummeret ditt.
  • Ikke send noen SMS fra mobiltelefon. Her kan du få en enorm negativ saldo, og samtidig vil de ikke åpne tilgang til deg.

Ideen til svindlerne som oppfant 5537 Odnoklassniki-viruset er å erstatte sin egen nettside i stedet for den virkelige. Viruset blokkerer tilgang til Odnoklassniki ved å erstatte IP-adressene til det virkelige nettstedet med adressene til skadedyrets eiers nettsted, noe som gjør trikset veldig sofistikert. Du tror at dette er din side, men faktisk er du på siden til en eller annen Evgesha Rostovsky. Driftsprinsippet når et virus har blokkert VKontakte og Odnoklassniki er veldig likt, men det er noen forskjeller i å fjerne viruset som blokkerer Odnoklassniki! Viruset har blokkert klassekameratene mine, hva bør jeg gjøre?

Hvordan fjerne et virus fra klassekamerater

La oss merke med en gang at dette SMS-viruset, klassekamerater, stadig endres, noe som betyr at de tilgjengelige metodene hvordan rense klassekamerater fra viruset kanskje ikke aktuelt i morgen. LA OSS KOMME I GANG!

Viruset blokkerer Odnoklassniki, hvordan fjerne det ved å rense systemfilen

Filen må slettes Verter fra unødvendige oppføringer. Den ligger i katalogen . Åpne den med tekstredigerer og slett alt under streken. Du klarte å rense Odnoklassniki for viruset selv, gratulerer!

Deretter må du starte datamaskinen på nytt og endre passordet ditt på siden! Vi mener det siste ikke er verdt å forklare. Hvis de virusblokkerende klassekameratene ikke fjernes, kan du kontakte vår datamaskinreparasjons- og oppsetttjeneste

Hvordan fjerne viruset i Odnoklassniki ved hjelp av antivirusforebygging

Metoden er ikke den mest effektive, men du kan likevel bruke den til å sjekke klassekameratene dine for virus. Vi starter en skanner for noen av de listede antivirusene og venter på at skanningen er ferdig, hvoretter vi starter datamaskinen på nytt og prøver å få tilgang til siden vår! Hvis alt fortsatt er det samme, prøv med et annet antivirus denne operasjonen. Gå for det, lykke til!

Hvis du, når du går inn på Odnoklassniki- og VKontakte-nettstedene, ser et vindu med følgende tekst: "Kontovalidering. Telefonnummeret ditt er nødvendig slik at vi kan sende deg en bekreftelseskode og sørge for at du er en ekte person! Odnoklassniki (eller VKontakte) garanterer at informasjon om nummeret ditt under ingen omstendigheter vil bli avslørt eller overført til tredjeparter. Dette tiltaket ble tatt for å beskytte brukere mot automatiserte spambotter. Når du har tilgang til det angitte nummeret, kan du alltid gjenopprette passordet til siden din. Tjenesten er ikke tilgjengelig for abonnenter i enkelte Megafon-regioner.» - Dette betyr at datamaskinen din har blitt angrepet av et virus. Prøv å ikke oppgi detaljene dine konto(brukernavn og passord) og viktigst av alt - ikke send noen SMS-meldinger fra din mobiltelefon! Slik ser meldingen ut:

VKontakte:


Klassekamerater:


(utseendet og teksten til en slik melding kan avvike fra eksemplene som er gitt)

Vær imidlertid oppmerksom på at når du jobber med det sosiale nettverket VKontakte, kan det hende du faktisk må bekrefte at du er deg, som du må angi mobiltelefonnummeret du anga under registreringen eller senere. Som svar vil en SMS-melding med en bekreftelseskode sendes til telefonen din, som også legges inn på siden, som bekrefter din identitet. Samtidig trenger du ikke sende noen SMS-meldinger under den virkelige valideringsprosessen. Huske! Hvis du blir bedt om å sende en SMS betyr det at det har kommet et virus inn på datamaskinen din. For å sjekke om det er et virus eller ikke, bare gå til nettstedet fra en annen datamaskin (eller spør noen). Hvis autorisasjonen fra en annen datamaskin er normal (ingen ytterligere handlinger kreves), har en infeksjon kommet inn i systemet ditt.

Bli kvitt viruset

For å bli kvitt dette skitne trikset, må du fjerne det skadelige programmet og gjenopprette innstillingene endret av viruset: forfalsket fil verter eller dns server.

Virus skriver en omdirigering til deres kloneside i vertsfilen. Altså når du er inne adresselinjen nettleser, skriver du inn adressen til nettstedet du trenger, i virkeligheten åpnes en helt annen ressurs, utad lik originalen, men designet for å lokke penger fra ofrene. Det samme gjelder tilfellet med DNS-serveren - du blir ganske enkelt omdirigert til en annen ressurs, selv om nettstedsadressen i adressefeltet er angitt riktig.

Før du eliminerer konsekvensene, er det tilrådelig å forsikre seg ved å bruke spesielle programmer at viruset er nøytralisert. Men for å spare tid (avhengig av mengden informasjon og datamaskinkraft, kan bekreftelsestiden nå flere timer), kan du umiddelbart fortsette til andre trinn. Men hvis disse handlingene ikke fører til et positivt resultat, må du følge alle instruksjonene helt fra begynnelsen.

Trinn 1. Automatisk sjekk systemer for virus. Bruk et av de gratis antivirusverktøyene:

CureIt! Vanligvis vil det ikke være vanskelig for henne ikke bare å nøytralisere selve viruset, men også å rette opp konsekvensene forårsaket av det. Nemlig en stund nå CureIt! er i stand til å oppdage endringer i vertsfilen. Når du bruker programmet, sørg for å følge " full sjekk» systemer, fordi rask sjekk er ikke alltid nok til å nøytralisere viruset. Instruksjoner.

AVZ4— desinfiserer systemet og har funksjonen til å rense vertsfilen. Instruksjoner:

Hvis du hoppet over det første trinnet i disse instruksjonene, sjekk vertsfilen, som ligger i mappen C:\Windows\System32\Drivers\Etc\ (på et 64-bitssystem er filen her: C:\Windows \SysWOW64\Drivers\Etc\) , og om nødvendig erstatte den med originalen. Bare klikk på lenken, en filnedlastingsdialog åpnes, spesifiser mappen som skal lagres (avhengig av systembitdybden) og bekreft erstatningen. Du kan lese mer om å gjenopprette hosts-filen.

Mappe etc. Når det gjelder en modifisert vertsfil, er det noen som ikke bryr seg for mye og sletter ganske enkelt hele Etc-mappen. Som regel hjelper dette og ingen alvorlige problemer oppstår. Likevel anbefaler jeg ikke å gjøre dette. Andre filer er i mappen av en grunn, og på hvilket tidspunkt systemet vil gå tom for dem er vanskelig å forutsi.

Faktum er at noen typer virus lager en kopi av vertsfilen, og gjør den virkelige arbeidsfilen skjult. Således, når brukere går inn i mappen med filen, ser brukerne bare en kopi, og følgelig fører ikke redigering av den til positive resultater. Men sletter hele mappen (med den nødvendige filen), gjenopprettes tilgangen til nettsteder. Men jeg foreslår nok en gang å ta hensyn til lenken der du kan laste ned standard fil verter. Bare klikk på den, spesifiser mappen du vil lagre (hvilken - se ovenfor) og bekreft erstatningen. uansett, skjult fil verter eller ikke, vil den bli erstattet med den riktige. Du trenger kanskje administratorrettigheter for å gjøre dette.

Nå sjekker vi om viruset har registrert sin egen DNS-server.

For Windows XP: gå til "Start - Innstillinger - Nettverkstilkoblinger", åpne egenskapene til tilkoblingen som brukes (trådløs eller via lokalt nettverk), åpne "Internet Protocol TCP/IP".

For Windows 7:"Start - Kontrollpanel - Nettverks- og delingssenter delt tilgang— Endre adapterparametere", Åpne egenskapene til tilkoblingen du bruker (trådløs eller lokal nettverkstilkobling), velg "Internet Protocol Version 4 (TCP/IPv4)" og klikk "Properties".

La oss se om en fiendtlig DNS-server er spesifisert. Om nødvendig, korriger den til ønsket eller velg automatisk kvittering (avhengig av innstillingene til leverandøren/ruteren/modemet) og klikk "OK".

Etter det, start kommandolinjen: "Start - Kjør", skriv inn: cmd og klikk "OK". I det svarte vinduet som åpnes, skriv inn to kommandoer én etter én:

rute -f
ipconfig /flushdns

(bekreft hver kommando med "Enter"-tasten)

Start datamaskinen på nytt. Hvis valideringen ikke forsvinner, har du mest sannsynlig gått glipp av den første fasen, gjort en feil i den andre, eller saken din er mer eksotisk.

Andre trusler

Validations.exe Hvis du blir bedt om å følge en lenke som slutter med validations.exe, ikke gjør dette under noen omstendigheter, fordi... Denne lenken er for å laste ned viruset til datamaskinen din. Riktignok kan antivirus i dag lett gjenkjenne det, men bare i tilfelle, husk dette. Eksempler på ondsinnede lenker:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Kontoen din er midlertidig blokkert anti-spam system, i forbindelse med sending av spam, eller ved mistanke om hacking av kontoen din av tredjeparter. For å autorisere på nettstedet, kreves legitimasjon. Eksempler:

Siden din har blitt blokkert på grunn av mistanke om hacking!

Sikkerhetssystemet vårt oppdaget massive spam-meldinger som ble sendt fra kontoen din, og vi ble tvunget til å blokkere den midlertidig. For å gjenopprette tilgangen til kontoen din, må du gjennomgå verifisering via mobiltelefonen.

Siden din har blitt hacket og spam er sendt fra den. For å stoppe dette må du endre passordet til siden.

En lignende prosedyre er faktisk mulig i noen sosiale nettverk (for eksempel Moy Mir og VKontakte). Det er ikke vanskelig å finne ut om du har blitt blokkert fra et ekte nettsted eller om du har blitt et offer for et maskeringsvirus. Den enkleste måten er å prøve å logge på kontoen din fra en annen datamaskin (eller spørre noen). Hvis alt er bra, er problemet på datamaskinen din. Først må du kontrollere at du er på nettstedet du åpnet. Hvert brev må samsvare med riktig adresse. Hvis minst én av dem er endret eller mangler, er du på en annen ressurs. Videre, reell identifikasjon under verifisering tvinger deg ikke til å sende SMS-meldinger. Ellers, sjekk vertsfilen og skann systemet med et antivirus, siden det er 99 % sjanse for at det er et virus. Detaljerte instruksjoner Ovenstående er også relevant for denne saken.

Først må du laste ned Kaspersky eller NOD32 antivirus for å utføre en dyp skanning harddisk for tilstedeværelsen av skadelig programvare. Det anbefales å utføre prosedyren i sikker modus, men bruk først prosedyren: laster den siste vellykkede konfigurasjonen. Mest sannsynlig var det ikke et virus som deaktiverte datamaskinen, men en enkel feil i systemet. Men ikke alle vet hvordan de skal komme inn sikker modus, det er veldig enkelt: når datamaskinen starter, trykker du F8, en meny dukker opp hvor du kan velge denne modusen. Denne modusen starter WINDOWS fungerer uten grunnleggende programmer og drivere, noe som garanterer en fullstendig virusskanning på kort tid. Problemet er at antivirus ikke skanner mange filer som er involvert i arbeidet (programmer).
Ofte oppdager ikke skanningen et virus, så du må laste ned Dr.web Cureit-verktøyet, som er fritt tilgjengelig. Utfør en dyp skanning igjen, denne gangen vil mest sannsynlig virus bli oppdaget. Deretter må du fjerne den automatiske oppstarten, gå til Start og velg "Kjør"-fanen, og skriv deretter inn ordet "msconfig". Systeminnstillingene vises, gå til "oppstart"-delen. Objekter som kan ha blitt infisert vil merkes med et hake. I de fleste tilfeller er følgende elementer infisert:
  • C:WINDOWSINF*.exe / %windir%system328353.exe;

  • C:WINDOWSsecuritysmss.exe / %windir%system32smhost.exe.

Dette viser lasting av et skadelig objekt. Sjekk om du virkelig har installert disse programmene? Hvis ikke, fjern merket for dem. Det farligste viruset kalles svchost.exe, fordi det har muligheten til å kryptere alle slags tjenester på datamaskinen din. Det er omtrent seks slike tjenester i oppgavebehandlingen, så fjern denne filen i oppstartsmodus, hvis den vises. Husk at svchost.exe ikke skal vises under oppstart under noen omstendigheter.
Deretter må du rydde opp i de gjenværende gjenstandene. Oftere skadelig programvare havner i mappen der filene for WINDOWS gjenoppretting. Selvfølgelig må hele mappen slettes. Fjern mappen som heter temp og alle midlertidige filer fra Internett. For å gjøre alt arbeidet så raskt som mulig, bruk Ccleaner-programmet.

Hvordan fjerne et virus i Odnoklassniki/Kontakte

Ofte spøker programmerere og sier at du må fjerne WINDOWS og installere det på nytt. Selvfølgelig vil det fungere, men det finnes andre tilnærminger. Først må du, fordi det NOD32 ser kanskje ikke sees av Kaspersky og omvendt. Gjennomfør en dyp virusskanning en om gangen; du kan la datamaskinen stå over natten hvis du ikke har mye tid.
Virus fra sosiale nettverk kan trenge inn i vertsfilen; den inneholder forskjellige linjer, men først av alt – 127.0.0.1 localhost. Når et virus trenger inn i det, dukker det opp rare linjer som ikke var der før. VKontakte-nettstedet blir blokkert, så sjekk vertene, det ligger på C:WINDOWSsystem32driversetchosts. Der vil du se linjer lagt til av viruset, slette dem for å få tilbake tilgang til nettstedet.



Hvordan fjerne et virus fra en flash-stasjon

Det er veldig enkelt å oppdage et virus på en flash-stasjon det avslører seg selv når du åpner flash-stasjonen og feilinformasjon vises. Dette skjer veldig ofte i noen tilfeller, all informasjon fra flash-stasjonen er skjult eller slettet. Dessuten hjelper ikke selv lederen med å åpne den en feil vises på et ukjent språk, som minner om hieroglyfer.
Du kan bli kvitt viruset på følgende måte: gå til start - kjør - skriv cmd.exe og klikk OK. Skriv neste til kommandolinje følgende kommandoer:
  • del /a-hrsXautorun.inf;

  • del /a-hrs Xautorun.txt;

  • del /a-hrs Xautorun.bin;

  • del /a-hrs Xautorun.wsh;

  • del /a-hrs Xautorun.reg;

  • del /a-hrs XAutorun.~ex;

  • del /a-hrs Xautorun.inf_?????

  • del /a-hrs Xautorun.srm;

  • del /a-timer XAUTORUN.FCB.

X er navnet på flash-stasjonen, så sett den inn i stedet for bokstaven. Siden infiserte filer kan være plassert i WINDOWS – system32-mappen, må du slette dem derfra. Du kan skanne media ved hjelp av antivirus, men som nevnt ovenfor, må du bruke flere antivirus for å finne alle de skadelige programmene. Før du setter inn en USB-flash-stasjon i datamaskinen, sørg for at antivirusprogrammet er aktivt, ellers vil datamaskinen bli infisert. Instruksjoner