Отстранување на вирусот од Однокласници и ВКонтакте. Како да отстраните вирус во поштата на Контакт Однокласници? Ако после ова не можете да го отстраните вирусот

Неодамна, корисниците често се соочуваат со проблеми при најавувањето на нивните сметки на социјалната мрежа. Најчеста ситуација е појавата на прозорец за валидација на сметката, каде што од сопственикот на страницата VKontakte или Odnoklassniki се бара да го потврди својот телефонски број со испраќање порака од него на наведениот број.

Веднаш да забележиме: нема валидација во Однокласници и ВКонтакте. Го потврдувате вашиот број во поставките на вашата сметка и добивате код за пристап наместо да испраќате пораки од вашиот телефон.

Затоа, ако видите прозорец во кој се бара да испратите порака за да ја вратите вашата страница на Однокласници, тогаш знаете дека сте фатиле вирус

Причините за појава на вирус што го блокира најавувањето на сметка на социјалните мрежи може да бидат различни:

  • Следете ги врските во спам.
  • Инсталација на непознати апликации.
  • Посета на сомнителни локации.
  • Работа на мрежа без овозможени антивирус и заштитен ѕид.
  • Инфекција од отстранлив медиум итн.

Можеби има и други начини на пенетрација, но сега повеќе сме заинтересирани да го решиме проблемот што се појави. Ајде да видиме како да отстраниме вирус од Однокласници, ВКонтакте или друга социјална мрежа.

Отстранување на вируси

Обично проблемот со изгледот на прозорецот за валидација лесно се решава: треба да ја вратите датотеката на домаќините на Windows 7 или друг оперативен систем што го користите.

За оние кои не знаат како да го направат тоа, да ја повториме постапката:


Содржината на датотеката треба да изгледа вака:

Проверете дали во текстуалниот документ што се отвора нема дополнителни линии или адреси на кои ќе ве пренасочи вирусот кога ќе се обидете да стигнете до страница на социјална мрежа.

Ако најдете дополнителни линии, не ги бришете. Затворете го Notepad и преименувајте ја датотеката во "hosts.old".

Потоа кликнете со десното копче на празен простор и изберете „Креирај текстуален документ“. Дајте му го името „домаќини“ и копирајте го следниов текст во него:

# Авторско право (в) 1993-2009 Microsoft Corp.

# Ова е примерна датотека HOSTS што ја користи Microsoft TCP/IP за Windows.

# Оваа датотека содржи мапирања на IP адреси на имиња на домаќини. Секој

# влез треба да се чува на индивидуална линија. IP адресата треба

# да се стави во првата колона проследена со соодветното име на домаќинот.

# IP-адресата и името на домаќинот треба да бидат одделени со најмалку една

# Дополнително, коментарите (како овие) може да се вметнат на поединец

# линии или следејќи го името на машината означено со симболот „#“.

# 102.54.94.97 rhino.acme.com # изворен сервер

# 38.25.63.10 x.acme.com # x домаќин на клиентот

# Резолуцијата на името на локален домаќин се постапува во самиот DNS.

#127.0.0.1 локален домаќин

Затворете го документот и зачувајте ги вашите промени. Како резултат на тоа, треба да добиете ваква слика:

Ако враќањето на датотеката на домаќините не помогне, обидете се да користите методи што ви дозволуваат да го отстраните банерот од вашиот компјутер. Користете антивирусни програми и специјални алатки за исцелување како што е Dr.Web CureIT, кои го скенираат системот и го штитат компјутерот од разни видови закани.

Ако, при внесување на веб-локациите на Однокласници и ВКонтакте, видите прозорец со следниов текст: „Потврда на сметката. Вашиот телефонски број е потребен за да можеме да ви испратиме код за потврда и да се увериме дека сте вистинска личност! Однокласници (или ВКонтакте) гарантира дека информациите за вашиот број во никој случај нема да бидат откриени или пренесени на трети лица. Оваа мерка е преземена со цел да се заштитат корисниците од автоматизирани спам-ботови. Имајќи пристап до наведениот број, секогаш можете да ја вратите лозинката на вашата страница. Услугата не е достапна за претплатниците во некои региони на Мегафон. - ова значи дека вашиот компјутер бил нападнат од вирус. Обидете се да не ги внесувате информациите за вашата сметка (корисничко име и лозинка) и што е најважно, не испраќајте никакви СМС пораки од вашиот мобилен телефон! Вака изгледа пораката:

Во контакт со:


Соучениците:


(изгледот и текстот на таквата порака може да се разликуваат од дадените примери)

Сепак, имајте на ум дека кога работите со социјалната мрежа VKontakte, можеби ќе треба да потврдите дека сте вие, за што мора да го внесете бројот на мобилниот телефон што го наведовте при регистрацијата или подоцна. Како одговор, на вашиот телефон ќе биде испратена СМС порака со код за потврда, која исто така е внесена на страницата, со што се потврдува вашиот идентитет. Во исто време, за време на вистинскиот процес на валидација не треба да испраќате никакви СМС пораки. Запомнете! Ако ви биде побарано да испратите СМС, тоа значи дека вирусот влегол во вашиот компјутер. За да проверите дали има вирус или не, само одете на страницата од друг компјутер (или прашајте некого). Ако овластувањето од друг компјутер е нормално (не се потребни дополнителни дејства), тогаш во вашиот систем влегла инфекција.

Ослободување од вирусот

За да се ослободите од овој валкан трик, треба да ја отстраните злонамерната апликација и да ги вратите поставките променети од вирусот: лажна датотека домаќиниили dns сервер.

Вирусите пишуваат пренасочување до нивната веб-страница за клонирање во датотеката на домаќините. Така, кога ќе ја внесете адресата на страницата што ви треба во лентата за адреси на вашиот прелистувач, во реалноста се отвора сосема поинаков ресурс, надворешно сличен на оригиналот, но дизајниран да привлече пари од неговите жртви. Истото важи и за случајот со серверот DNS - едноставно сте пренасочени на друг ресурс, иако адресата на страницата во лентата за адреси е правилно внесена.

Пред да ги отстраните последиците, препорачливо е да се уверите користејќи специјални програмидека вирусот е неутрализиран. Сепак, за да заштедите време (во зависност од количината на информации и моќноста на компјутерот, времето за верификација може да достигне неколку часа), можете веднаш да продолжите во втората фаза. Но, ако овие активности не доведат до позитивен резултат, тогаш ќе мора да ги следите сите инструкции од самиот почеток.

Чекор 1.Автоматско скенирање на системот за вируси. Користете една од бесплатните антивирусни алатки:

Излечи го!Вообичаено, нема да и биде тешко не само да го неутрализира самиот вирус, туку и да ги исправи последиците предизвикани од него. Имено, веќе некое време CureIt! може да открие промени во датотеката на домаќините. Кога ја користите програмата, не заборавајте да извршите „целосно скенирање“ на системот, бидејќи Брзата проверка за неутрализирање на вирусот не е секогаш доволна. Инструкции.

AVZ4— го дезинфицира системот и има функција да ја чисти датотеката на домаќините. Инструкции:

Ако сте го прескокнале првиот чекор од овие упатства, тогаш проверете ја датотеката на домаќините, која се наоѓа во папката C:\Windows\System32\Drivers\Etc\ (на 64-битен систем датотеката е тука C:\Windows\SysWOW64 \Drivers\Etc\), и доколку е потребно, заменете го со оригиналот. Само кликнете на врската, ќе се отвори дијалог за преземање датотека, наведете ја папката за зачувување (во зависност од длабочината на системскиот бит) и потврдете ја замената. Можете да прочитате повеќе за враќање на датотеката на домаќините.

Папка итн.Во случај на изменета датотека на домаќини, некои луѓе не се мачат премногу и едноставно ја бришат целата папка итн. Како по правило, ова помага и не се појавуваат сериозни проблеми. Сепак, не препорачувам да го направите ова. Другите датотеки се во папката со причина, и во кој момент системот ќе почне да ги снемува, тешко е да се предвиди.

Факт е дека некои видови вируси создаваат копија од датотеката на домаќините и ја прават вистинската работна датотека скриена. Така, кога влегуваат во папката со датотеката, корисниците гледаат само копија и, соодветно, нејзиното уредување не води до позитивни резултати. Но, со бришење на целата папка (со потребната датотека), пристапот до сајтовите се враќа. Но, уште еднаш предлагам да обрнете внимание на врската каде што можете да ја преземете стандардната датотека за домаќини. Само кликнете на неа, наведете ја папката за зачувување (која - видете погоре) и потврдете ја замената. Без разлика дали датотеката на домаќините е скриена или не, таа ќе биде заменета со правилната. Можеби ќе ви требаат администраторски права за да го направите ова.

Сега проверуваме дали вирусот има регистрирано сопствен DNS сервер.

За Windows XP:одете во „Почеток - Поставки - Мрежни врски“, отворете ги својствата на врската што ја користите (безжична или локална мрежна врска), отворете „Интернет протокол TCP/IP“.

За Windows 7:„Почеток - Контролен панел - Центар за мрежа и споделување - Променете ги поставките на адаптерот“ Отворете ги својствата на конекцијата што ја користите (безжична или локална мрежна врска), изберете „Интернет протокол верзија 4 (TCP/IPv4)“ и кликнете „Карактеристики“.

Ајде да видиме дали е наведен непријателски DNS сервер. Доколку е потребно, поправете го на саканото или изберете автоматско примање (во зависност од поставките на вашиот провајдер/рутер/модем) и кликнете „OK“.

После тоа, стартувајте ја командната линија: „Start - Run“, внесете: cmdи кликнете „OK“. Во црниот прозорец што се отвора, внесете две команди една по една:

рута -f
ipconfig /flushdns

(потврдете ја секоја команда со копчето „Enter“)

Рестартирајте го компјутерот. Ако валидацијата не исчезне, најверојатно сте ја пропуштиле првата фаза, сте згрешиле во втората или вашиот случај е поегзотичен.

Други закани

Validations.exeАко ве прашаат да следите врска што завршува со валидации.exe, не го правете тоа во никој случај, бидејќи ... Оваа врска е за преземање на вирусот на вашиот компјутер. Навистина, денес антивирусите лесно можат да го препознаат, но за секој случај, имајте го ова на ум. Примери на малициозни врски:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Вашата сметка е привремено блокирана анти-спам систем, во врска со испраќање спам, или поради сомневање за хакирање на вашата сметка од трети лица. За овластување на страницата, потребен е доказ за идентитет. Примери:

Вашата страница е блокирана поради сомневање за хакирање!

Нашиот безбедносен систем откри масовни спам пораки кои се испраќаат од вашата сметка и бевме принудени привремено да го блокираме. За да го вратите пристапот до вашата сметка, треба да поминете верификација преку вашиот мобилен телефон.

Вашата страница е хакирана и од неа е испратен спам. За да го спречите ова, треба да ја смените лозинката за страницата.

Слична постапка е навистина можна во некои социјални мрежи (на пример, Мој Мир и ВКонтакте). Не е тешко да откриете дали сте блокирани од вистинска страница или дали сте станале жртва на маскиран вирус. Најлесен начин е да се обидете да се најавите на вашата сметка од друг компјутер (или да прашате некого). Ако сè е во ред, тогаш проблемот е на вашиот компјутер. Прво, проверете дали сте на страницата што ја отворивте. Секоја буква мора да одговара на точната адреса. Ако барем еден од нив е променет или недостасува, тогаш сте на друг ресурс. Понатаму, вистинската идентификација за време на верификацијата не ве принудува да испраќате СМС пораки. Во спротивно, провери го фајлот на хостовите и скенирај го системот со антивирус, бидејќи има 99% шанси да е вирус. Деталните упатства погоре се релевантни и за овој случај.

Ажурирано: 7.12.12

Потврда на сметката во Однокласници и ВКонтакте

Прелистувачот не пристапува до веб-страниците на Однокласници и ВКонтакте, барајќи од вас да ја потврдите вашата сметка и да го внесете вашиот телефонски број.

Текстот во пораката и на веб-страницата Однокласници и во ВКонтакте е ист: Потврда на сметката. Вашиот телефонски број е потребен за да можеме да ви испратиме шифра за потврда и да се увериме дека сте вистинска личност! ...Оваа мерка е преземена со цел да се заштитат корисниците од автоматизирани спам-ботови. Имајќи пристап до наведениот број, секогаш можете да ја вратите лозинката на вашата страница."

Не верувајте во оваа порака и не го внесувајте вашиот телефонски број. Ова е вирус кој ги блокира соучениците и контактите.

Сега ќе ви кажам како да отстраните вирус со порака Потврда на сметката во Однокласници и ВКонтакте.

Што е сметка

Сметката или записот, по правило, содржи информации неопходни за идентификување на корисникот при поврзување со системот, информации за овластување и сметководство. Ова е корисничкото име ( Логирај Се ) и лозинка. Лозинката или нејзиниот еквивалент обично се чуваат во шифрирана или хаширана форма за да се обезбеди нејзината безбедност. За автентикација може да се користи хардвер (генерирање еднократни клучеви, читање биометриски карактеристики итн.), како и еднократни лозинки.

Корисниците на Интернет ја доживуваат сметката како лична страница, сметка, можеби дури и место каде што личните и другите информации се чуваат на одреден Интернет ресурс (платформа).

Потврда на сметката - како да отстраните вирус што блокира Однокласници и Контакт

Писателите на вируси не седат мирни и смислуваат нови начини за измамување. Потврда на сметката во Однокласници и ВКонтакте- еден од нив.

Иако самиот метод останува ист - датотеката на домаќините (повеќе детали), нејзината имплементација е нова и прилично примитивна. Но, токму поради оваа примитивност, антивирусните скенери се уште се немоќни овде. Тоа не е вирус како таков.

Суштината на проблемот е да ја замените датотеката на домаќините со заразена секој пат кога ќе го подигнете Windows. Затоа, едноставното чистење на датотеката на домаќините нема да помогне овде.

Постои скрипта во стартувањето што ја копира датотеката заразена домаќини од папката Temp во папката C:\Windows\System32\drivers\ итн. Ајде да го избришеме. Конкретно во овој случај, скриптата се наоѓа во папката Programs - Startup.

Третманот најдобро се спроведува со вчитување на Windows во безбеден режим.

Значи, одете во менито. Десен клик на кратенката Adobe Updaterи изберете од контекстното мени Избриши.

Новите модификации на вирусите го менуваат името на датотеката, но суштината останува иста. Ако се сомневате, подобро е да ги отстраните сите кратенки од менито за стартување. Покрај тоа, во некои модификации на вирусот, датотеката со скрипта е скриена за да се отстранете ја валидацијата на сметкататреба да овозможите пристап до скриените папки.

Сега стартувајте го антивирусот AVZ, можете да го преземете.

Одете во менито Датотека - обновување на системот

Проверете го полето Чистење на датотеката Hosts. Сега кликнете на копчето Изведете ги означените операции.

Кликнете Да во прозорецот што се појавува. По опоравувањето, кликнете OK. Сега затворете го прозорецот за обновување на поставките на системот.

Сега скенирајте го вашиот компјутер за вируси. За да го направите ова, во главниот прозорец AVZ, изберете Локален диск (C:)И Спроведување на третман. Потоа кликнете на копчето Start за да започнете со скенирање.

Тоа е во основа сè. По ова, пристапот до сите сајтови ќе биде отворен и пораката Потврдувањето на сметката во Однокласници и Контакт ќе исчезне.

Отстранувањето на вирусот од Однокласници и ВКонтакте не е многу тешко, но за да се спречи тоа да се случи повторно, препорачувам систематски да го чистите погонот C од остатоци (во него често се кријат вируси) и да користите сигурна антивирусна заштита. На пример,

Ако се соочите со ситуација кога не можете да се најавите на Однокласници и се појави порака за ненадејно блокирање на вашата лична страница од непозната причина, не брзајте да испраќате пораки со СМС-код, туку обидете се да ја искористите оваа статија за да ја разберете сегашната ситуација. Дури и ако страницата навистина беше блокирана од администрацијата, сепак имаше некои причини и ако овој проблем не се реши, тогаш можеби подоцна целосно ќе ја изгубите вашата сопствена сметка.

Зошто не се најавува на Однокласници? причините и можното решение

Пред сè, треба да одредите дали е можно да пристапите до вашата лична страница на социјалната мрежа од друг компјутер или уред како паметен телефон или таблет. Ова е директен знак за проблем, конкретно со компјутерот од кој се обидувате и не можете да пристапите на веб-страницата на Однокласници:

  • Ако на друг ваш уред или на друго лице (не мора да ја зачувате лозинката), се најавите на вашата сметка, тогаш можете речиси со сигурност да кажете дека виновникот е вирус на вашиот компјутерги смени потребните параметри и ќе се најдеш на погрешно место.
  • Ако сметката е сè уште блокирана на други уреди и знаете дека не сте извршиле забранети активности и не сте ги прекршиле правилата за користење на социјалната мрежа, тогаш можно е на вашиот компјутер да има некој вид злонамерен вирус кој се обидува да извршете некои дејства со вашата лична страница или едноставно користете ја за да украдете податоци и да хакирате сметка, што резултира со автоматска заштита на личните страници на социјалните мрежи. Во овој случај, подобро е да го играте безбедно и да ги прегледате датотеките што се важни за ова.

Не може да се најавите со причина малициозни промени во датотеката на домаќините

Првата и најважна работа што ја прави вирусот што се појавува на компјутерот (најверојатно како резултат на прегледување претходна инфицирана локација) е да направи промени во системската датотека домаќини, кој конкретно се занимава со поврзување на страница со одредена IP адреса.

Како резултат на тоа, наместо оригиналната страница на социјалната мрежа, корисникот завршува на надворешно неразлична страница, каде што се појавува порака во која се бара да испрати СМС порака со код или едноставно да внесе податоци од вашата сметка, по што соодветно се украдени. .

Во сегашната ситуација, дефинитивно мора да се обидете да го сфатите ова, инаку може да изгубите значителна сума пари на телефонот и да имате проблеми со обновувањето на вашата страница, но сепак да се вратите на обновувањето на вашиот сопствен компјутер.

За Windows xp/2003/7/8/10оваа датотека е во папката C:\Windows\System32\drivers\etc\hosts. Ако ви е тешко да се движите директно до саканата папка, можете да ја најдете по име во лентата за пребарување прозорци.Откако ја најдовме датотеката што ни треба домаќини, треба да го отворите со бележник. Треба да ги содржи следните записи:

Најновите записи треба да бидат:

  • На Windows XP: 127.0.0.1 локален домаќин
  • На Windows Vista: ::1 локален домаќин
  • На Windows 7/8: # ::1 локален домаќин

Оние со хаш ознака првично се неактивни и стандардно се присутни во датотеката, но сè подолу без хаш ознака со внесени имиња на сајтови се промени кои се веќе направени, со нови злонамерни адреси на кои се случува испраќањето. Може да има цела листа на такви адреси и, соодветно, ако се откриени, тие треба веднаш да се избришат.

  • Доколку е потребно, можете да користите нова датотека домаќинии само заменете го.
  • Откако ќе заврши чистењето, неопходно е да се исчисти компјутерот не само со антивирус (константно инсталираната антивирусна програма многу често не обезбедува заштита од такви вируси), туку, на пример, со специјална алатка која работи специјално против малициозни програми од овој вид и елиминирање на трагите по инфекцијата од нив. Целта на таквата програма е само привремена, за неопходно чистење не е инсталирана на системот долго време.
  • Не заборавајте да го рестартирате компјутерот.

После ова, веќе треба да бидете на вистински Однокласници.

Датотеката на домаќините не е уредена или зачуванапо промените

  • Некои антивируси имаат строга контрола врз важни области и датотеки, како што е случајот со датотеката на домаќините, како резултат на што компјутерот ќе се заколне на секој можен начин и ќе напише нешто како „ одбиен пристапЗа да го направите ова, привремено оневозможете ја антивирусната заштита и обидете се повторно да ја отворите датотеката.
  • Ако датотеката се отвори и успеавте да ја поправите, но не сака да се зачува, прочитајте ја статијата.

Сè уште нема да се најавитевашата страница на Однокласници

Неодамна, „занаетчиите на вируси“ успеаја да направат белешки многу пониски од она што е видливо кога се отвораат со бележник, испуштајќи празни места или уште полошо, правејќи дуплирање на датотеката домаќинии сменете ја локацијата, соодветно направете ја активна, користејќи клуч во регистарот и оној што го отворате во C:\Windows\System32\drivers\ итн, остави „за тебе“.

За да го направите ова, треба да го отвориме клучот што ни треба во регистарот и да дознаеме која датотека домаќиниима апел:

  • Започнете, тогаш Изврши(или со „ WIN+R“) внесете го зборот regeditи притиснете Добро

  • За Во папката HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parametersнајдете ја линијата од десната страна DataBasePathи погледнете ја патеката на датотеката до која води клучот:

  • Ако патеката е различна од C:\Windows\System32\drivers\etc\, тогаш треба да уредувате со десното копче на глувчето.

Проверка на врската и интеракцијата со вистинска локација.

Овој дел од статијата има за цел да ви помогне, кога ќе се соочите со слична ситуација, брзо и прецизно да одредите со која локација компјутерот комуницира и разменува податоци при навигацијата.

За ова:

  • Кликнете Започнете, тогаш Изврши(во стандардниот дел или едноставно со „ WIN+R“), стартувајте ја командната линија со внесување cmdа потоа кликнете Добро.

  • После тоа внесете nslookupok.ru(можете да проверите друга страница, на пример Vk.com) и кликнете внесетеоткако на тој начин пополни барање за адреси на соучениците.
  • И сега влезете пинг ok.ruи притиснете внесетебарајќи ја адресата на социјалната мрежа со која моментално се разменуваат податоци.

  • Сега идентификуваните адреси, во нашиот случај правилно се совпаѓаат, треба да се проверат за да се види дали припаѓаат на серверите на Однокласници. За да го направите ова, одете на, на пример, услугата nic.ru/whois/ и внесете ја IP адресата добиена за време на проверката:

Сега со сигурност знаеме дека адресата со која компјутерот комуницира и припаѓа на онаа што ни е потребна, во овој случај на социјална мрежа. Ова е особено важно кога треба да ја вратите сметката со испраќање СМС порака, но не сте сигурни дека ова е истата. По оваа проверка, можете безбедно и без ризик да се подложите на сите процедури за обновување.