Как удалить вирус (троян) блокирующий вход в социальные сети одноклассники, в контакте. Удаление вируса в одноклассниках и вконтакте Не входит в одноклассники вирус

Последнее время активировался новый вирус блокирующий вход в социальные сети такие как R20;одноклассникиR21;, R20;В контактеR21; и другие, а в некоторых случаях и в интернет.


Дело в том, что вирусы подменяют страницу R20;ОдноклассникиR21; или R20;В контактеR21; и маскируются под службу поддержки, причем антивирусы будь то ESET Nod32 или Касперский не могут их перехватить. Победить такой вирус не очень то и сложно, главное не поддавайтесь и не отсылайте СМС сообщения на сомнительные номера.

Итак рассмотрим как можно справиться с таким вирусом.

На рабочем столе открываете R20;Мой компьютерR21; и идете по адресу c:WindowsSystem32driversetc , открываете с помощью блокнота файл hosts

Правой кнопкой мыши жмем на файл R20;hostsR21;, во всплыпшем окне выбираем R20;ОткрытьR21;

Выбираем программу R20;БлокнотR21; и жмем кнопку R20;OKR21;

Вот что должно находиться в файле R20;hostsR21;

Пролистните в файле до самого низа и найдете в самом низу лишние строчки, их все нужно удалить и сохранить файл. После нужно перезагрузиться. И прогнать диск R20;СR21; антивирусом.

Вот текст который должен находиться в этом файле (и ничего другого)

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a R16;#R17; symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Вы спросите как удалить вирус в 64 битной версии ОС?

В 64 битной Windows нету папки R20;ectR21; и файла R20;hostR21; они находятся в другом месте, их можно найти через R20;ПоискR21; или можно поступить проще. Просто создаете папку R20;ectR21; по адресу c:WindowsSystem32drivers , т.е. в папке R20;driversR21; и в созданной папке создаете с помощью блокнота файл R20;hostsR21; без расширения R20;txtR21; с приведенным выше текстом, сохраняете в папку R20;ectR21;, перезагружаетесь, прогоняете антивирусом. Все готово.

Удачи Вам в борьбе с вирусами!!!

Нет похожих постов

Если при входе на сайты Одноклассники и ВКонтакте вы наблюдаете окошко с таким текстом: «Валидация аккаунта. Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы — реальная личность! »Одноклассники» (или «ВКонтакте») гарантируют, что информация о Вашем номере ни при каких обстоятельствах не будет разглашена или передана третьим лицам. Данная мера принята для того, чтобы оградить пользователей от автоматических спам-ботов. Имея доступ к указанному номеру, Вы всегда сможете восстановить пароль к Вашей странице. Услуга недоступна абонентам некоторым регионам Мегафона.» — значит, ваш компьютер подвергся атаке вируса. Постарайтесь не вводить данные своей учетной записи (логин и пароль) и самое главное — не отправляйте никаких sms-сообщений со своего мобильного телефона! Вот как выглядит данное сообщение:

ВКонтакте:


Одноклассники:


(внешний вид и текст подобного сообщения могут отличаться от приведенных примеров)

Однако, имейте в виду, что при работе с социальной сетью ВКонтакте действительно может потребоваться подтвердить, что вы — это вы, для чего необходимо ввести номер мобильного телефона, который вы указывали при регистрации или позже. В ответ на ваш телефон будет отправлено sms-сообщение с кодом подтверждения, который также вводится на сайте, чем и подтверждается ваша личность. При этом в процессе настоящей валидации никаких смс-ок вам отправлять не нужно. Запомните! Если вам предлагается отправить смс — это значит, что в вашем компьютере поселился вирус. Чтобы проверить, вирус или нет, достаточно зайти на сайт с другого компьютера (или кого-нибудь попросить). Если с другого компьютера авторизация обычная (не требуется дополнительных действий), значит в вашей системе завелась зараза.

Избавляемся от вируса

Чтобы избавиться от данной пакости, необходимо удалить вредоносное приложение и восстановить настройки измененные вирусом: подмененный файл hosts или dns-сервер .

В файл hosts вирусы прописывают перенаправление на свой сайт-клон. Таким образом, когда в адресной строке браузера вы вводите адрес нужного вам сайта, в действительности открывается совершенно другой ресурс, внешне похожий на оригинал, но призванный выманивать деньги из своих жертв. То же касается и случая с dns-сервером — вы просто перенаправляетесь на иной ресурс, хотя адрес сайта в адресной строке введен правильно.

Прежде чем устранять последствия, желательно убедиться с помощью специальных программ , что вирус обезврежен. Впрочем, ради экономии времени (в зависимости от количества информации и мощности компьютера, время проверки может достигать нескольких часов ), можете сразу приступить ко второму этапу. Но если указанные действия не приведут к положительному результату, тогда придется выполнить всю инструкцию с самого начала.

Шаг 1. Автоматическая проверка системы на вирусы. Воспользуйтесь одной из бесплатных антивирусных утилит:

CureIt! Обычно, ей не составит труда не только обезвредить сам вирус, но и исправить причиненные им последствия. А именно, с некоторых пор CureIt! способна обнаруживать изменения в файле hosts. Пользуясь программой обязательно выполните «полную проверку» системы, т.к. быстрой проверки для обезвреживания вируса не всегда бывает достаточно. Инструкция .

AVZ4 — лечит систему и имеет функцию очистки файла hosts. Инструкция:

Если вы пропустили первый этап из данной инструкции, тогда проверьте файл hosts, который находится в папке C:\Windows\System32\Drivers\Etc\ (в 64-разрядной системе файл здесь — C:\Windows\SysWOW64\Drivers\Etc\), и в случае необходимости замените его оригиналом . Просто нажмите на ссылку, откроется диалог загрузки файла, укажите папку для сохранения (в зависимости от разрядности системы) и подтвердите замену. Более подробно о восстановлении файла hosts можно прочитать .

Папка etc. В случае с измененным файлом хостс некоторые особо не заморачиваются и просто удаляют всю папку Etc. Как правило, это помогает и серьезных проблем не возникает. И все же, я не рекомендую этого делать. Другие файлы в папке находятся не просто так, и в какой момент их станет не хватать системе — сложно предвидеть.

Дело в том, что некоторые разновидности вируса создают копию файла hosts, а настоящий рабочий файл делают скрытым . Таким образом, войдя в папку с файлом, пользователи видят только копию и, соответственно, редактирование оного не приводит к положительным результатам. Зато удаляя всю папку (с нужным файлом), восстанавливается доступ к сайтам. Но я еще раз предлагаю обратить внимание на ссылку, по которой можно скачать стандартный файл hosts. Достаточно по ней нажать, указать папку для сохранения (какую — см. выше) и подтвердить замену. Независимо от того, скрытый файл hosts или нет, он заменится правильным. Возможно, для этого понадобятся права администратора.

Теперь проверяем, не прописал ли вирус свой dns-сервер.

Для Windows XP: идем в «Пуск — Настройка — Сетевые подключения», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), открываем «Протокол Интернета TCP/IP».

Для Windows 7: «Пуск — Панель управления — Центр управления сетями и общим доступом — Изменение параметров адаптера», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), выбираем «Протокол Интернета версии 4 (TCP/IPv4)» и жмем «Свойства».

Смотрим, не указан ли вражеский dns-сервер. При необходимости исправляем на нужный или выбираем автоматическое получение (зависит от настроек вашего провайдера/роутера/модема) и жмем «ОК».

После этого запускаем командную строку: «Пуск — Выполнить», вводим: cmd и жмем «OK». В открывшемся черном окошке вводим поочередно две команды:

route -f
ipconfig /flushdns

(каждую команду подтверждаем клавишей «Enter»)

Перезагружаем компьютер. Если валидация не исчезла, вероятнее всего вы пропустили первый этап, ошиблись во втором или ваш случай более экзотический.

Другие угрозы

Validations.exe Если вам предлагают перейти по ссылке, которая заканчивается на validations.exe , ни в коем случае не делайте этого, т.к. эта ссылка для скачивания вируса на ваш компьютер. Правда, на сегодняшний день, антивирусы с легкостью его распознают, но на всякий случай имейте это в виду. Примеры вредоносных ссылок:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Ваш аккаунт временно заблокирован системой антиспама, в связи с рассылкой спама, или по подозрению в взломе вашего аккаунта третьими лицами. Для авторизации на сайте требуется подтверждение личности. Примеры:

Ваша страница была заблокирована по подозрению на взлом!

Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон.

Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.

Подобная процедура действительно возможна в некоторых социальных сетях (например, Мой Мир и ВКонтакте). Выяснить, заблокировали ли вас на настоящем сайте или вы стали жертвой маскирующегося вируса, не трудно. Проще всего — попробовать зайти в аккаунт с другого компьютера (или кого-нибудь попросить). Если все нормально, значит проблема на вашем компьютере. Для начала убедитесь, что вы находитесь на том сайте, который открывали. Каждая буква должна соответствовать правильному адресу. Если хотя бы одна из них изменена или пропущена, значит вы находитесь на другом ресурсе. Далее, настоящая идентификация при проверке не вынуждает вас отправлять смс-сообщения. В противном случае, проверяйте файл hosts и сканируйте систему антивирусом, так как с 99% вероятностью можно утверждать, что это вирус. Подробная инструкция выше актуальна и для такого случая тоже.

Если при попытке открыть страницу Одноклассники вы видите ошибку, которая сообщает о недоступности страницы либо требование отправить смс на короткий номер – это значит, что компьютер заражён вирусом. Сейчас мы расскажем, что предпринять в такой ситуации, как удалить вирус в одноклассниках, какие вирусы бывают и как проверить на их наличие.

Какие вирусы бывают в одноклассниках?

Рассмотрим несколько основных видов вирусов в одноклассниках:
  • Вирусы, которые полностью блокируют доступ к странице;
  • Вирусы, подменяющие оригинальную страницу ресурса на поддельную;
Задачей второго типа вирусов обычно является принуждение жертвы к отправке смс-сообщения на короткий номер (в итоге – дорогостоящие и бессмысленные) и/или кражи логина-пароля с целью распространения спама и т.д.

Рассказать обо всех существующих вирусах нет никакой возможности, поскольку ежедневно (а может, и ежечасно) появляются всё новые и новые примеры вредоносного ПО, которые могут по-разному представляться перед жертвами, но, как правило, имеют схожие природу и цели.


Отдельно хочется отметить, что если вам посчастливилось стать жертвой подобной «заразы», то это значит, что с компьютера посещались сайты с так называемым «сомнительным» содержанием, либо же в системе не был установлен качественный антивирус с актуальными базами.

Что делать, если вы обнаружили вирус в одноклассниках?

Если вы читаете данную статью, то наверняка уже столкнулись с проблемой заражения компьютера вредоносным программным обеспечением. Перед тем как рассказать о методах удаления зловреда, мы упомянем о том, что следует сделать и чего не нужно делать в подобной ситуации:
  1. Не указывать собственный номер телефона . Если же вы допустите ввод на зараженном сайте своего номера сотового, это может привести к передаче данной информации мошенникам, которые, в свою очередь, могут использовать её в своих целях.
  2. Не отправлять никаких смс-сообщений . В случае отправки сообщения на номера, которые вы можете увидеть на зараженной странице, вы получите неслабый минус на балансе вашего счета, а доступ к профилю и сайту Одноклассники так получен и не будет.
  3. Предпринять действия по удалению вируса . Ввиду того что подобных вирусов есть как минимум несколько видов, и каждый из них удаляется по-разному, мы рассмотрим несколько основных способов удаления вируса в одноклассниках.

Удаление вируса путём очистки системных файлов

Найти файл hosts

Как правило, вирус, который заражает компьютер и мешает полноценному входу в сайт Одноклассники, воздействует на системный файл под названием «hosts». В зависимости от версии и разрядности Windows, он может находиться в разных местах:
  • В 32-битных версиях он должен быть по пути «C:Windowssystem32driversetc »;
  • в 64-битных имеет адрес «C:Windowssyswow64driversetc».
Скопируйте одно из этих значений (без кавычек), которое соответствует разрядности вашей операционной системы, в буфер обмена и введите в адресной строке Проводника Windows (быстро открыть Проводник можно сочетанием клавиш Windows + E в любой версии ОС):

В этой папке будет искомый файл:

Очистить файл от вредоносного содержимого.

Вызываем контекстное меню файла путем нажатия правой клавиши мыши и выбираем «Открыть». Далее ОС спросит вас, какой программой нужно открывать такой файл. Нужно выбрать текстовый редактор (стандартный Блокнот отлично подойдет):


Лишним и вредоносным может считаться всё, что расположено ниже строчки «127.0.0.1 localhost». Выделяем и удаляем ненужное:


Закрываем файл и подтверждаем сохранение изменений:


После данной процедуры нужно обязательно перезагрузить компьютер, и в результате доступ к сайту Одноклассники должен быть возобновлён.

Важно! После удаления вируса обязательно смените пароль к вашему аккаунту (см. - , если нет доступа к аккаунту)!

Удаление с помощью фикса от Microsoft

Разработчикам операционной системы Windows, а именно – компании Microsoft – естественно, стало известно о такой проблеме, как вирусы, которые вмешиваются в системные файлы, в частности – в файл hosts. Как результат – мы имеем возможность воспользоваться готовым решением от Microsoft, которое позволит буквально в пару кликов очистить системный файл от воздействия вредоносного ПО.

Для того чтобы применить фикс от компании Microsoft, нужно:


Как проверить одноклассники на вирусы?

Возможна ситуация, что вы зашли на сайт любимой соцсети и не можете определить, точно ли перед вами настоящий сайт ресурса либо же подмененный вирусом. Чтобы вы могли развеять (или же подтвердить) сомнения, можно воспользоваться практически любым популярным антивирусом. Мы рассмотрим бесплатное решение от компании «Доктор Веб» - Dr.Web CureIt:

Нужно скачать приложение (сделать это можно на официальном сайте):


Обязательно нужно установить галочки согласия (отмечено на скриншоте), и только после этого нажать кнопку «Скачать». Будет загружен исполняемый файл утилиты размеров около 120-130 МБ.


Запустить приложение. Снова согласиться (с участием в программе улучшения качества программного обеспечения) и нажать продолжить:


Запустить проверку нажатием на соответствующую кнопку, после чего обработать результаты проверки и выполнить чистку компьютера.


После завершения процесса поиска утилита продемонстрирует результаты и, если будет найдено что-то нехорошее, с помощью программы можно будет удалить зловреды и/или очистить результаты их деятельности. Если же по окончании окно результатов пустое, значит, опасения были напрасными, и ваш компьютер не заражён.

Видео удаления вируса в одноклассниках

В ролике, ссылка на который приведена ниже, вы можете посмотреть наглядно, как удалить вирус в одноклассниках:


Удалить вирус в одноклассниках – задача не из сложных, главное – это внимательно подойти к вопросу, выполнить несколько несложных манипуляций по инструкции, и впоследствии стараться избегать непроверенных сайтов и пользоваться свежим антивирусом.

Что делать, если возникла проблема со входом в одноклассники ? Вас просят ввести номер телефона или отправить СМС чтобы зайти в одноклассники ?! Это вирус, блокирующий одноклассники и направленный на то, чтобы любыми способами вынудить Вас подписаться на мобильную рассылку или отправить СМС. Чтобы избавиться от него и нормально зайти в одноклассники — надо сделать следующее:

Шаг 1. Пробуем зайти в одноклассники с другого браузера.

Пробуйте зайти на одноклассники с каждого имеющегося на компьютере браузера — Yandex Browser, Chrome , Opera , Firefox .

Если так случится, что с одного из них у Вас получится зайти на одноклассники нормально и сайт и не заблокирован — видимо вирус работает только на тот браузер, с которого не получается войти в одноклассники . Это даже хорошо, так как не попорчены системные файлы. Остается проверить антивирусом папку, в которую установлен браузер (обычно C:\Program files\{имя_браузера} ), папки с кешем и временными файлами — C:\Documents and Settings\[Имя пользователя]\Application Data .
Далее переходим сразу к шагу 3.

Если все же зайти в одноклассники не получилось ни с одного браузера и сайт заблокирован в остальных браузерах, значит скорее всего поврежден файл Hosts . Как его восстановить я расскажу в Шаге 2 .

Шаг 2. Восстанавливаем файл hosts чтобы зайти в одноклассники.

Ну или можно отредактировать вручную.

Нажимаем Пуск > Выполнить или комбинацию клавиш Win+R . В окне Выполнить вводим команду %systemroot%\system32\drivers\etc , нажмаем ОК .

Перед тем, как редактировать , на переименовать в hosts.old . Это желательно сделать для того, чтобы оставить backup (резервную копию) старого файла и восстановить его в случае каких-либо проблем.

Затем надо создать новый файл hosts — кликаем правой кнопкой мыши в свободном месте, выбираем в контекстном меню пункт Создать Текстовый документ . Вводим имя файла — hosts , нажимаем клавишу Enter .

Теперь, открываем созданный файл hosts с помощью Блокнота и копируем туда следующий текст:

# Copyright (c) 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a ‘#’ symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself. # 127.0.0.1 localhost # ::1 localhost

Сохраняем и закрываем файл hosts . Перезагружаем компьютер .

Зачастую, восстановление файла hosts решает проблему Как удалить вирус в одноклассниках .

Шаг 3. Проверяем диск С:\ и папку Windows антивирусом.

Проверять системный диск антивирусом надо обязательно, даже если вы избавились от вируса на шаге 2. Это надо делать потому, что сам вирус остался в Вашей системе Windows и Рано или поздно — ситуация может повториться . Чтобы этого избежать — надо проверить систему антивирусом с актуальными базами.

Даже если у Вас стоит какой-либо антивирус — на него лучше не надеяться — как минимум один вирус он уже пропустил. Вам надо скачать специальные антивирусные сканнеры DrWeb CureIt! и Kaspersky Virus Removal Tools . Они работают без установки — их всего лишь надо скачать и запустить. Само-собой, перед тем, как их запускать — отключите имеющийся антивирус.

В данной статье пойдет речь о вирусе не пускает одноклассники, который или как еще называют этот случай - валидация аккаунта в одноклассниках, либо «подтверждение страницы» . Привязка личного мобильного номера телефона пользователя для подтверждения личности в социальной сети называется валидацией .

Данная социальная сеть очень удобная тем, что каждый может общаться со своими друзьями, коллегами, знакомыми, находить себе новых друзей и заниматься еще целой кучей дел. Пользуясь этим, находятся такие, хакеры, которые под весь этот шумок пытаются сколотить себе состояние.

В один из прекрасных дней, зайдя в соц сеть на одноклассниках, вирус может выдать следующее: «Ваш профиль заблокирован» - это результат активности вируса одноклассники на вашем ПК. Или вообще взломали одноклассники, вирус, где применил свой вредоносный код.

Что делать в этом случае, когда вирус заблокировал одноклассники :

  • Не допускать ввода своего номер телефона. В противном случае, вы передадите хакерам все свои контакты и доступ к телефонному номеру.
  • Не отправлять никаких смс с мобильного телефона. Тут вы можете получить огромный отрицательный баланс, а при этом доступ вам так и не откроют.

Идея мошенников, придумавших 5537 одноклассники вирус - подложить свой сайт взамен настоящему. Вирус блокирует вход в одноклассники, заменяя IP адреса настоящего сайта на адреса сайта хозяина вредителя, что делает уловку очень изощренной. Вы думаете, что это ваша страница, а на самом деле вы на странице у какого-нибудь Евгеши Ростовского. Принцип работы, когда вирус заблокировал вконтакте и одноклассники, очень похожи, но есть некоторые расхождения в удаление вируса блокирующего одноклассники! Вирус заблокировал одноклассники что делать?

Как убрать вирус с одноклассников

Отметим сразу, данный одноклассники вирус смс постоянно модифицируется, а это значит, что имеющиеся способы как почистить одноклассники от вируса завтра могут быть не актуальны. НАЧНЕМ!

Вирус блокирует одноклассники как удалить с помощью очистки системного файла

Необходимо очистить файл Hosts от лишних записей. Находится он в директории . Открываем его с помощью текстового редактора и стираем все, что находится ниже строчки . Вы смогли самостоятельно очистить Одноклассники от вируса, поздравляем!

После чего необходимо будет перезагрузить компьютер и сменить свой пароль на странице! Думаем, последнее не стоит объяснять. В случае если вирус блокирующий одноклассники не удалился, можете обратиться в наш сервис по ремонту и настройке компьютеров

Вирус в одноклассниках как удалить при помощи антивирусной профилактики

Способ не самый эффективный, но все-таки с помощью него можно осуществить проверку одноклассников на вирусы. Запускаем сканер любого из перечисленных антивирусов и ждем окончание сканирования, после чего перезагружаем компьютер и пробуем зайти на свою страницу! Если всё по-прежнему, пробуем с другим антивирусом провести данную операцию. Дерзайте, удачи!