Удаление вируса в одноклассниках и вконтакте. Как удалить вирус (троян) блокирующий вход в социальные сети одноклассники, в контакте Как проверить страницу в одноклассниках на вирусы

Активные пользователи просторов сайта одноклассники не редко сталкиваются с ситуацией, когда при очередной попытке зайти на свою страницу в соц сети Одноклассники появляется уведомление о том, что запрашиваемая страница недоступна либо же для посещения аккаунта требуется отправить смс-сообщение на указанный короткий номер. Все это проделки вируса в одноклассниках. Как его удалить и пред остеречься от вирусных атак в дальнейшем?

Распространенные вирусы в соц сети

Все вредоносные программы, не дающие пользоваться аккаунтом в ок, делятся на те, которые:
Блокируют доступ к аккаунту;
Исходную (оригинальную) страницу подменяют на подделку. В этом случае как раз и требуется смс, отправка которого приведет к большим списанием со счета, но не даст желаемого доступа.

Причины заражения

Подхватить вредоносное ПО можно по-разному:
При переходе по ссылке во всплывающей рекламе, т.н. спам;
Установка каких-либо приложений из сети;
Просмотры сомнительных сайтов;
Пользование интернет-ресурсами при выключенным антивирусе и брандмауэре;
Подключение к компьютеру сторонних носителей (флешки, внешние hard-диски и т.д.) уже инфицированные.

С этим читают Как включить невидимку в Одноклассниках

Способы проверки

Чтобы не стать жертвой вредоносного ПО при наличии каких-либо сомнений, лучше провести проверку. Способов, как проверить одноклассники на вирусы, много, но у всех одно общее – это различные программы с общим алгоритмом действий (Доктор Веб, Касперский и т.д.), которые после установки на ПК предотвращают заражения и удаляют имеющиеся вирусы.
Компания «Доктор Веб» на официальном сайте предоставляет возможность бесплатно скачивать и использовать свой антивирусный продукт Dr.Web CureIt.

Перед скачиванием требуется проверить наличие галочек в графах, касающихся согласий на отправку статистики и с условиями лицензионного соглашения (см. скриншот), после приступить к скачиванию самого приложения кликнув по кнопке «скачать».

Кликнуть «Сохранить файл», а после того как закончится загрузка открыть приложение. При запуске приложения также потребуется согласиться на участие в программе улучшения качества путем проставления галочки, а затем нажать кнопку «продолжить»:

Кликаем по клавише «начать проверку»:

Далее Dr.Web CureIt выполнит проверку, сообщит об обнаруженных вирусах и предложит их почистить, удалить, заблокировать, вылечить и т.д.
С любым другим антивирусным приложением работа строиться по аналогичному принципу.

Способы очистки

Способов как почистить одноклассники от вирусов без помощи сторонних помощников несколько, например,:
Почистить системные файлы, что удалит вредоносное ПО
Чтобы почистить системные файлы, необходимо на диске «С» («C:Windowssystem…..) ПК отыскать файл «hosts»:

С этим читают Сколько стоит 1 ок в Одноклассниках, как расчитывается цена

Кликаем правой кнопкой мыши на искомый файл и выбираем «Открыть». Из всплывшего списка требуется выбрать «Блокнот»:

Все что находиться под строкой «127.0.0.1 localhost» требуется удалить:

Если Вы столкнулись ситуацией когда не можете зайти в Одноклассники и появляется сообщение о внезапной блокировке личной страницы, по неизвестной причине, не спешите отправлять сообщения с СМС кодом, а попытайтесь с помощью данной статьи разобраться в сложившейся ситуации. Даже если и страница действительно была заблокирована администрацией, всё равно были какие-то причины и если не решить эту проблему, то возможно позже можно вообще лишится собственного аккаунта.

Почему не заходит в Одноклассники — причины и возможное решение

В первую очередь следует определить можно ли зайти на личную страницу социальной сети с другого компьютера или устройства типа смартфона, планшета. Это прямой признак проблемы, конкретно с тем ПК с которого Вы пытаетесь и не можете зайти на сайт в Одноклассники:

  • Если на другом Вашем устройстве или другого человека (можете не сохранять пароль), вход осуществляется в аккаунт, то практически с точностью можно сказать, что виной всему вирус на вашем компьютере изменил нужные параметры и вы оказываетесь не там где надо.
  • В случае когда на других устройствах аккаунт всё равно заблокирован и вы знаете, что не вели запрещённую деятельность и не нарушали правила пользования социальной сети, то возможно, что присутствует какой-то вредоносный вирус на Вашем ПК, пытающийся производить какие-то действия с личной страницей или просто его помощью украсть данные и взломать аккаунт, в результате и попадая под автоматическую защиту личных страниц социальной сети. В этом случае лучше перестраховаться и просмотреть важные для этого файлы.

Не заходит по причине вредоносных изменений в файле hosts

Первое и самое главное, что делает появившийся вирус на компьютере (скорее всего в результате просмотра ранее, заражающего сайта) это внести изменения в системный файл hosts , занимающийся именно связыванием сайта с конкретным IP-адресом.

В результате чего вместо оригинального сайта социальной сети, пользователь попадает на внешне ни чем не отличимый сайт, где и появляется сообщение с необходимостью отправки СМС сообщения с кодом или просто вводятся данные от вашего аккаунта, после чего и соответственно похищаются.

В сложившейся ситуации необходимо обязательно попытаться разобраться в этом, в противном случае можно лишится значительной суммы денег на Вашем телефоне и заработать проблемы с восстановлением собственной страницы, всё равно вернувшись к восстановлению собственного компьютера.

Для windows xp/2003/7/8/10 этот файл находится в папке C:\Windows\System32\drivers\etc\hosts . Если Вы трудно ориентируетесь в прямом входе в нужную папку можете отыскать её по названию в строке поиска windows. Найдя нужный нам файл hosts , следует открыть его с помощью блокнота . Он должен содержать следующие записи:

Самыми последними записями должны быть:

  • В Windows XP: 127.0.0.1 localhost
  • В Windows Vista: ::1 localhost
  • В Windows 7/8: # ::1 localhost

С решёткой вначале являются не активными и присутствуют в файле по умолчанию, а вот всё что ниже без решётки с вписанными названиями сайта это уже внесённые изменения, с новыми вредоносными адресами, на который и происходит отправление. Таких адресов может быть целый список и соответственно их при обнаружении следует немедленно удалить.

  • Если требуется можно новый файл hosts и просто заменить его.
  • После произведённой чистки нужно обязательно почистить компьютер не только антивирусом (защиты против таких вирусов, установленный постоянно антивирусник, очень часто не даёт), но ещё и например специальной утилитой , которая работает именно против вредоносных программ, такого рода и устранению следов после заражения ими. Назначение такой программы только временно, для необходимой чистки, в систему длительно она не устанавливается.
  • Обязательно перезагрузите компьютер.

После этого Вы должны уже оказаться на настоящих Одноклассниках.

Не редактируется или не сохраняется файл hosts после изменений

  • В некоторых антивирусах установлен строгий контроль за важными областями и файлами, как и в случае с файлом hosts, в результате чего компьютер будет всячески ругаться и писать что, то вроде «отказано в доступе » — для этого на время отключите защиту антивируса и попробуйте заново открыть файл.
  • Если файл открылся и вы смогли исправить его, но сохраняться он не хочет, читайте в статье .

По прежнему не заходит свою страницу в Одноклассниках

В последнее время «вирусные умельцы» ухитрились делать записи, намного ниже чем это видно при открытии блокнотом, опуская пробелами или хуже этого, делать двойник файла hosts и менять расположение, соответственно делать его активным, с помощью ключа в реестре, а тот который вы откроете в C:\Windows\System32\drivers\etc , оставляют «для Вас».

Для этого нужно открыть нужный нам ключ в реестре и узнать к какому файлу hosts идёт обращение:

  • Пуск , затем Выполнить (или клавишами “WIN+R “) вводим слово regedit и нажимаем Ok

  • Для В папке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters находим справа строку DataBasePath и смотрим путь файла, которому ведёт ключ:

  • Если путь отличается от C:\Windows\System32\drivers\etc\, то нужно отредактировать правой кнопкой мыши.

Проверка подключения и взаимодействия с подлинным сайтом.

Данная часть статьи предназначена для того, чтобы столкнувшись с похожей ситуацией, быстро и точно определить с каким именно сайтом взаимодействует и обменивается данными компьютер, при переходе.

Для этого:

  • Нажмите Пуск , затем Выполнить (в разделе стандартные или просто клавишами “WIN+R “), запустите командную строку, введя cmd и затем нажмите Ok .

  • После этого введите nslookup ok.ru (можно проверить другой сайт, например Vk.com)и нажмите enter, выполнив, тем самымзапрос адресов одноклассников.
  • И теперь введите ping ok.ru и нажмите enter, запросадреса социальной сети, с которым происходит обмен данными в данный момент.

  • Теперь выявленные, в нашем случае правильно совпадающие адреса, нужно проверить на принадлежность к серверам Одноклассников. Для этого переходим на например сервис nic.ru/whois/ и вводим полученный в ходе проверки ip — адрес:

Теперь мы точно знаем, что адрес с которым взаимодействует компьютер принадлежит тому, который нам нужен, в данном случае социальной сети . Особенно это важно когда Вам необходимо восстанавливать аккаунт с отправкой СМС сообщения, а уверенности, что это тот самый нету. После данной проверки, можно спокойно и без риска проходить все процедуры восстановления.

В данной статье пойдет речь о вирусе не пускает одноклассники, который или как еще называют этот случай - валидация аккаунта в одноклассниках, либо «подтверждение страницы» . Привязка личного мобильного номера телефона пользователя для подтверждения личности в социальной сети называется валидацией .

Данная социальная сеть очень удобная тем, что каждый может общаться со своими друзьями, коллегами, знакомыми, находить себе новых друзей и заниматься еще целой кучей дел. Пользуясь этим, находятся такие, хакеры, которые под весь этот шумок пытаются сколотить себе состояние.

В один из прекрасных дней, зайдя в соц сеть на одноклассниках, вирус может выдать следующее: «Ваш профиль заблокирован» - это результат активности вируса одноклассники на вашем ПК. Или вообще взломали одноклассники, вирус, где применил свой вредоносный код.

Что делать в этом случае, когда вирус заблокировал одноклассники :

  • Не допускать ввода своего номер телефона. В противном случае, вы передадите хакерам все свои контакты и доступ к телефонному номеру.
  • Не отправлять никаких смс с мобильного телефона. Тут вы можете получить огромный отрицательный баланс, а при этом доступ вам так и не откроют.

Идея мошенников, придумавших 5537 одноклассники вирус - подложить свой сайт взамен настоящему. Вирус блокирует вход в одноклассники, заменяя IP адреса настоящего сайта на адреса сайта хозяина вредителя, что делает уловку очень изощренной. Вы думаете, что это ваша страница, а на самом деле вы на странице у какого-нибудь Евгеши Ростовского. Принцип работы, когда вирус заблокировал вконтакте и одноклассники, очень похожи, но есть некоторые расхождения в удаление вируса блокирующего одноклассники! Вирус заблокировал одноклассники что делать?

Как убрать вирус с одноклассников

Отметим сразу, данный одноклассники вирус смс постоянно модифицируется, а это значит, что имеющиеся способы как почистить одноклассники от вируса завтра могут быть не актуальны. НАЧНЕМ!

Вирус блокирует одноклассники как удалить с помощью очистки системного файла

Необходимо очистить файл Hosts от лишних записей. Находится он в директории . Открываем его с помощью текстового редактора и стираем все, что находится ниже строчки . Вы смогли самостоятельно очистить Одноклассники от вируса, поздравляем!

После чего необходимо будет перезагрузить компьютер и сменить свой пароль на странице! Думаем, последнее не стоит объяснять. В случае если вирус блокирующий одноклассники не удалился, можете обратиться в наш сервис по ремонту и настройке компьютеров

Вирус в одноклассниках как удалить при помощи антивирусной профилактики

Способ не самый эффективный, но все-таки с помощью него можно осуществить проверку одноклассников на вирусы. Запускаем сканер любого из перечисленных антивирусов и ждем окончание сканирования, после чего перезагружаем компьютер и пробуем зайти на свою страницу! Если всё по-прежнему, пробуем с другим антивирусом провести данную операцию. Дерзайте, удачи!

Если при входе на сайты Одноклассники и ВКонтакте вы наблюдаете окошко с таким текстом: «Валидация аккаунта. Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы — реальная личность! »Одноклассники» (или «ВКонтакте») гарантируют, что информация о Вашем номере ни при каких обстоятельствах не будет разглашена или передана третьим лицам. Данная мера принята для того, чтобы оградить пользователей от автоматических спам-ботов. Имея доступ к указанному номеру, Вы всегда сможете восстановить пароль к Вашей странице. Услуга недоступна абонентам некоторым регионам Мегафона.» — значит, ваш компьютер подвергся атаке вируса. Постарайтесь не вводить данные своей учетной записи (логин и пароль) и самое главное — не отправляйте никаких sms-сообщений со своего мобильного телефона! Вот как выглядит данное сообщение:

ВКонтакте:


Одноклассники:


(внешний вид и текст подобного сообщения могут отличаться от приведенных примеров)

Однако, имейте в виду, что при работе с социальной сетью ВКонтакте действительно может потребоваться подтвердить, что вы — это вы, для чего необходимо ввести номер мобильного телефона, который вы указывали при регистрации или позже. В ответ на ваш телефон будет отправлено sms-сообщение с кодом подтверждения, который также вводится на сайте, чем и подтверждается ваша личность. При этом в процессе настоящей валидации никаких смс-ок вам отправлять не нужно. Запомните! Если вам предлагается отправить смс — это значит, что в вашем компьютере поселился вирус. Чтобы проверить, вирус или нет, достаточно зайти на сайт с другого компьютера (или кого-нибудь попросить). Если с другого компьютера авторизация обычная (не требуется дополнительных действий), значит в вашей системе завелась зараза.

Избавляемся от вируса

Чтобы избавиться от данной пакости, необходимо удалить вредоносное приложение и восстановить настройки измененные вирусом: подмененный файл hosts или dns-сервер .

В файл hosts вирусы прописывают перенаправление на свой сайт-клон. Таким образом, когда в адресной строке браузера вы вводите адрес нужного вам сайта, в действительности открывается совершенно другой ресурс, внешне похожий на оригинал, но призванный выманивать деньги из своих жертв. То же касается и случая с dns-сервером — вы просто перенаправляетесь на иной ресурс, хотя адрес сайта в адресной строке введен правильно.

Прежде чем устранять последствия, желательно убедиться с помощью специальных программ , что вирус обезврежен. Впрочем, ради экономии времени (в зависимости от количества информации и мощности компьютера, время проверки может достигать нескольких часов ), можете сразу приступить ко второму этапу. Но если указанные действия не приведут к положительному результату, тогда придется выполнить всю инструкцию с самого начала.

Шаг 1. Автоматическая проверка системы на вирусы. Воспользуйтесь одной из бесплатных антивирусных утилит:

CureIt! Обычно, ей не составит труда не только обезвредить сам вирус, но и исправить причиненные им последствия. А именно, с некоторых пор CureIt! способна обнаруживать изменения в файле hosts. Пользуясь программой обязательно выполните «полную проверку» системы, т.к. быстрой проверки для обезвреживания вируса не всегда бывает достаточно. Инструкция .

AVZ4 — лечит систему и имеет функцию очистки файла hosts. Инструкция:

Если вы пропустили первый этап из данной инструкции, тогда проверьте файл hosts, который находится в папке C:\Windows\System32\Drivers\Etc\ (в 64-разрядной системе файл здесь — C:\Windows\SysWOW64\Drivers\Etc\), и в случае необходимости замените его оригиналом . Просто нажмите на ссылку, откроется диалог загрузки файла, укажите папку для сохранения (в зависимости от разрядности системы) и подтвердите замену. Более подробно о восстановлении файла hosts можно прочитать .

Папка etc. В случае с измененным файлом хостс некоторые особо не заморачиваются и просто удаляют всю папку Etc. Как правило, это помогает и серьезных проблем не возникает. И все же, я не рекомендую этого делать. Другие файлы в папке находятся не просто так, и в какой момент их станет не хватать системе — сложно предвидеть.

Дело в том, что некоторые разновидности вируса создают копию файла hosts, а настоящий рабочий файл делают скрытым . Таким образом, войдя в папку с файлом, пользователи видят только копию и, соответственно, редактирование оного не приводит к положительным результатам. Зато удаляя всю папку (с нужным файлом), восстанавливается доступ к сайтам. Но я еще раз предлагаю обратить внимание на ссылку, по которой можно скачать стандартный файл hosts. Достаточно по ней нажать, указать папку для сохранения (какую — см. выше) и подтвердить замену. Независимо от того, скрытый файл hosts или нет, он заменится правильным. Возможно, для этого понадобятся права администратора.

Теперь проверяем, не прописал ли вирус свой dns-сервер.

Для Windows XP: идем в «Пуск — Настройка — Сетевые подключения», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), открываем «Протокол Интернета TCP/IP».

Для Windows 7: «Пуск — Панель управления — Центр управления сетями и общим доступом — Изменение параметров адаптера», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), выбираем «Протокол Интернета версии 4 (TCP/IPv4)» и жмем «Свойства».

Смотрим, не указан ли вражеский dns-сервер. При необходимости исправляем на нужный или выбираем автоматическое получение (зависит от настроек вашего провайдера/роутера/модема) и жмем «ОК».

После этого запускаем командную строку: «Пуск — Выполнить», вводим: cmd и жмем «OK». В открывшемся черном окошке вводим поочередно две команды:

route -f
ipconfig /flushdns

(каждую команду подтверждаем клавишей «Enter»)

Перезагружаем компьютер. Если валидация не исчезла, вероятнее всего вы пропустили первый этап, ошиблись во втором или ваш случай более экзотический.

Другие угрозы

Validations.exe Если вам предлагают перейти по ссылке, которая заканчивается на validations.exe , ни в коем случае не делайте этого, т.к. эта ссылка для скачивания вируса на ваш компьютер. Правда, на сегодняшний день, антивирусы с легкостью его распознают, но на всякий случай имейте это в виду. Примеры вредоносных ссылок:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Ваш аккаунт временно заблокирован системой антиспама, в связи с рассылкой спама, или по подозрению в взломе вашего аккаунта третьими лицами. Для авторизации на сайте требуется подтверждение личности. Примеры:

Ваша страница была заблокирована по подозрению на взлом!

Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон.

Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.

Подобная процедура действительно возможна в некоторых социальных сетях (например, Мой Мир и ВКонтакте). Выяснить, заблокировали ли вас на настоящем сайте или вы стали жертвой маскирующегося вируса, не трудно. Проще всего — попробовать зайти в аккаунт с другого компьютера (или кого-нибудь попросить). Если все нормально, значит проблема на вашем компьютере. Для начала убедитесь, что вы находитесь на том сайте, который открывали. Каждая буква должна соответствовать правильному адресу. Если хотя бы одна из них изменена или пропущена, значит вы находитесь на другом ресурсе. Далее, настоящая идентификация при проверке не вынуждает вас отправлять смс-сообщения. В противном случае, проверяйте файл hosts и сканируйте систему антивирусом, так как с 99% вероятностью можно утверждать, что это вирус. Подробная инструкция выше актуальна и для такого случая тоже.

Последнее время активировался новый вирус блокирующий вход в социальные сети такие как R20;одноклассникиR21;, R20;В контактеR21; и другие, а в некоторых случаях и в интернет.


Дело в том, что вирусы подменяют страницу R20;ОдноклассникиR21; или R20;В контактеR21; и маскируются под службу поддержки, причем антивирусы будь то ESET Nod32 или Касперский не могут их перехватить. Победить такой вирус не очень то и сложно, главное не поддавайтесь и не отсылайте СМС сообщения на сомнительные номера.

Итак рассмотрим как можно справиться с таким вирусом.

На рабочем столе открываете R20;Мой компьютерR21; и идете по адресу c:WindowsSystem32driversetc , открываете с помощью блокнота файл hosts

Правой кнопкой мыши жмем на файл R20;hostsR21;, во всплыпшем окне выбираем R20;ОткрытьR21;

Выбираем программу R20;БлокнотR21; и жмем кнопку R20;OKR21;

Вот что должно находиться в файле R20;hostsR21;

Пролистните в файле до самого низа и найдете в самом низу лишние строчки, их все нужно удалить и сохранить файл. После нужно перезагрузиться. И прогнать диск R20;СR21; антивирусом.

Вот текст который должен находиться в этом файле (и ничего другого)

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a R16;#R17; symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Вы спросите как удалить вирус в 64 битной версии ОС?

В 64 битной Windows нету папки R20;ectR21; и файла R20;hostR21; они находятся в другом месте, их можно найти через R20;ПоискR21; или можно поступить проще. Просто создаете папку R20;ectR21; по адресу c:WindowsSystem32drivers , т.е. в папке R20;driversR21; и в созданной папке создаете с помощью блокнота файл R20;hostsR21; без расширения R20;txtR21; с приведенным выше текстом, сохраняете в папку R20;ectR21;, перезагружаетесь, прогоняете антивирусом. Все готово.

Удачи Вам в борьбе с вирусами!!!

Нет похожих постов

Статьи по теме: