Валерий заярный вирус в одноклассниках. Как проверить на вирусы одноклассники

Если Вы столкнулись ситуацией когда не можете зайти в Одноклассники и появляется сообщение о внезапной блокировке личной страницы, по неизвестной причине, не спешите отправлять сообщения с СМС кодом, а попытайтесь с помощью данной статьи разобраться в сложившейся ситуации. Даже если и страница действительно была заблокирована администрацией, всё равно были какие-то причины и если не решить эту проблему, то возможно позже можно вообще лишится собственного аккаунта.

Почему не заходит в Одноклассники — причины и возможное решение

В первую очередь следует определить можно ли зайти на личную страницу социальной сети с другого компьютера или устройства типа смартфона, планшета. Это прямой признак проблемы, конкретно с тем ПК с которого Вы пытаетесь и не можете зайти на сайт в Одноклассники:

  • Если на другом Вашем устройстве или другого человека (можете не сохранять пароль), вход осуществляется в аккаунт, то практически с точностью можно сказать, что виной всему вирус на вашем компьютере изменил нужные параметры и вы оказываетесь не там где надо.
  • В случае когда на других устройствах аккаунт всё равно заблокирован и вы знаете, что не вели запрещённую деятельность и не нарушали правила пользования социальной сети, то возможно, что присутствует какой-то вредоносный вирус на Вашем ПК, пытающийся производить какие-то действия с личной страницей или просто его помощью украсть данные и взломать аккаунт, в результате и попадая под автоматическую защиту личных страниц социальной сети. В этом случае лучше перестраховаться и просмотреть важные для этого файлы.

Не заходит по причине вредоносных изменений в файле hosts

Первое и самое главное, что делает появившийся вирус на компьютере (скорее всего в результате просмотра ранее, заражающего сайта) это внести изменения в системный файл hosts , занимающийся именно связыванием сайта с конкретным IP-адресом.

В результате чего вместо оригинального сайта социальной сети, пользователь попадает на внешне ни чем не отличимый сайт, где и появляется сообщение с необходимостью отправки СМС сообщения с кодом или просто вводятся данные от вашего аккаунта, после чего и соответственно похищаются.

В сложившейся ситуации необходимо обязательно попытаться разобраться в этом, в противном случае можно лишится значительной суммы денег на Вашем телефоне и заработать проблемы с восстановлением собственной страницы, всё равно вернувшись к восстановлению собственного компьютера.

Для windows xp/2003/7/8/10 этот файл находится в папке C:\Windows\System32\drivers\etc\hosts . Если Вы трудно ориентируетесь в прямом входе в нужную папку можете отыскать её по названию в строке поиска windows. Найдя нужный нам файл hosts , следует открыть его с помощью блокнота . Он должен содержать следующие записи:

Самыми последними записями должны быть:

  • В Windows XP: 127.0.0.1 localhost
  • В Windows Vista: ::1 localhost
  • В Windows 7/8: # ::1 localhost

С решёткой вначале являются не активными и присутствуют в файле по умолчанию, а вот всё что ниже без решётки с вписанными названиями сайта это уже внесённые изменения, с новыми вредоносными адресами, на который и происходит отправление. Таких адресов может быть целый список и соответственно их при обнаружении следует немедленно удалить.

  • Если требуется можно новый файл hosts и просто заменить его.
  • После произведённой чистки нужно обязательно почистить компьютер не только антивирусом (защиты против таких вирусов, установленный постоянно антивирусник, очень часто не даёт), но ещё и например специальной утилитой , которая работает именно против вредоносных программ, такого рода и устранению следов после заражения ими. Назначение такой программы только временно, для необходимой чистки, в систему длительно она не устанавливается.
  • Обязательно перезагрузите компьютер.

После этого Вы должны уже оказаться на настоящих Одноклассниках.

Не редактируется или не сохраняется файл hosts после изменений

  • В некоторых антивирусах установлен строгий контроль за важными областями и файлами, как и в случае с файлом hosts, в результате чего компьютер будет всячески ругаться и писать что, то вроде «отказано в доступе » — для этого на время отключите защиту антивируса и попробуйте заново открыть файл.
  • Если файл открылся и вы смогли исправить его, но сохраняться он не хочет, читайте в статье .

По прежнему не заходит свою страницу в Одноклассниках

В последнее время «вирусные умельцы» ухитрились делать записи, намного ниже чем это видно при открытии блокнотом, опуская пробелами или хуже этого, делать двойник файла hosts и менять расположение, соответственно делать его активным, с помощью ключа в реестре, а тот который вы откроете в C:\Windows\System32\drivers\etc , оставляют «для Вас».

Для этого нужно открыть нужный нам ключ в реестре и узнать к какому файлу hosts идёт обращение:

  • Пуск , затем Выполнить (или клавишами “WIN+R “) вводим слово regedit и нажимаем Ok

  • Для В папке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters находим справа строку DataBasePath и смотрим путь файла, которому ведёт ключ:

  • Если путь отличается от C:\Windows\System32\drivers\etc\, то нужно отредактировать правой кнопкой мыши.

Проверка подключения и взаимодействия с подлинным сайтом.

Данная часть статьи предназначена для того, чтобы столкнувшись с похожей ситуацией, быстро и точно определить с каким именно сайтом взаимодействует и обменивается данными компьютер, при переходе.

Для этого:

  • Нажмите Пуск , затем Выполнить (в разделе стандартные или просто клавишами “WIN+R “), запустите командную строку, введя cmd и затем нажмите Ok .

  • После этого введите nslookup ok.ru (можно проверить другой сайт, например Vk.com)и нажмите enter, выполнив, тем самымзапрос адресов одноклассников.
  • И теперь введите ping ok.ru и нажмите enter, запросадреса социальной сети, с которым происходит обмен данными в данный момент.

  • Теперь выявленные, в нашем случае правильно совпадающие адреса, нужно проверить на принадлежность к серверам Одноклассников. Для этого переходим на например сервис nic.ru/whois/ и вводим полученный в ходе проверки ip — адрес:

Теперь мы точно знаем, что адрес с которым взаимодействует компьютер принадлежит тому, который нам нужен, в данном случае социальной сети . Особенно это важно когда Вам необходимо восстанавливать аккаунт с отправкой СМС сообщения, а уверенности, что это тот самый нету. После данной проверки, можно спокойно и без риска проходить все процедуры восстановления.

Для начала нужно скачать антивирус Касперского или NOD32, чтобы провести глубокую проверку жесткого диска на наличие вредоносных программ. Желательно проводить процедуру в безопасном режиме, но предварительно использовать процедуру: загрузка последней успешной конфигурации. Скорее всего, это не вирус вывел компьютер из строя, а простой сбой в системе. Но не все знают, как войти в безопасный режим, это очень просто: во время запуска компьютера нажмите на F8, появится меню, где можно выбрать данный режим. Этот режим запускает работу WINDOWS без основных программ и драйверов, что гарантирует полную проверку на вирусы в сжатые сроки. Проблема заключается в том, что антивирусы не проверяют многие файлы, которые задействованы в работе (программы).
Нередко проверка не выявляет вирус, поэтому нужно скачать утилиту Dr.web Cureit, которая находится в свободном доступе. Вновь проведите глубокую проверку, на этот раз, скорее всего, вирусы будут обнаружены. Далее нужно провести очистку автоматической загрузки, зайдите в пуск и выберите вкладку «выполнить», потом наберите слово «msconfig». Появится настройка системы, зайдите в раздел «автозагрузка». Галочкой будут отмечены объекты, которые могли быть заражены. В большинстве случаев зараженными оказываются следующие элементы:
  • C:WINDOWSINF*.exe / %windir%system328353.exe;

  • C:WINDOWSsecuritysmss.exe / %windir%system32smphost.exe.

Это показывает загрузку вредоносного объекта. Проверьте, действительно ли вы устанавливали данные программы? Если нет – уберите с них галочки. Наиболее опасен вирус под названием svchost.exe, потому что он имеет свойство шифровки под всевозможные службы вашего компьютера. В диспетчере задач таких служб около шести, поэтому удалите данный файл в режиме автозагрузки, если он отображается. Помните, что svchost.exe не должен отображаться в автозагрузке ни в коем случае.
Далее нужно очистить остальные объекты. Чаще всего вредоносные программы попадают в папку, где хранятся файлы для восстановления WINDOWS. Разумеется, всю папку придется удалить. Очистите папку под названием temp и все временные файлы из сети интернет. Чтобы провести всю работу максимально быстро, воспользуйтесь программой Ccleaner.

Как удалить вирус в одноклассниках / в контакте

Нередко программисты подшучивают и говорят, что нужно удалять WINDOWS и вновь устанавливать. Конечно, это сработает, но есть и другие подходы. Для начала нужно , потому что то, что видит NOD32, может не увидеть Касперский и наоборот. По очереди проведите глубокую проверку на вирусы, можете оставить компьютер на ночь, если у вас совсем нет времени.
Вирусы из социальных сетей могут проникнуть в файл hosts, в нем содержатся разные строки, но в первую очередь – 127.0.0.1 localhost. Когда в него проникает вирус, появляются странные строчки, которых раньше не было. Происходит блокировка сайта «Вконтакте», поэтому проверьте hosts, он находится по адресу – C:WINDOWSsystem32driversetchosts. Там вы увидите строчки дописанные вирусом, удалите их, чтобы вернуть доступ к сайту.



Как удалить вирус с флешки

Обнаружить вирус на флешке очень просто, он выдает себя, когда вы открываете флешку и появляется информация об ошибке. Происходит это очень часто, в некоторых случаях вся информация с флешки скрывается или удаляется. Причем даже проводник не помогает открыть ее, появляется ошибка на неизвестном языке, напоминающем иероглифы.
Избавиться от вируса можно следующим способом: заходите в пуск – выполнить – набираете cmd.exe и нажимаете ОК. Далее напишите в командной строке следующие команды:
  • del /a-hrs Xautorun.inf;

  • del /a-hrs Xautorun.txt;

  • del /a-hrs Xautorun.bin;

  • del /a-hrs Xautorun.wsh;

  • del /a-hrs Xautorun.reg;

  • del /a-hrs XAutorun.~ex;

  • del /a-hrs Xautorun.inf_?????

  • del /a-hrs Xautorun.srm;

  • del /a-hrs XAUTORUN.FCB.

Иксом является название вашей флешки, соответственно, вставляете его вместо буквы. Так как зараженные файлы могут находиться в папке WINDOWS – system32, нужно удалить их оттуда. Можно проверить носитель и с помощью антивирусов, но как уже говорилось выше – нужно использовать несколько антивирусов, чтобы найти все вредоносные программы. Перед тем как вставить флешку в компьютер убедитесь, что ваш антивирус активен, иначе компьютер будет заражен.

Последнее время активировался новый вирус блокирующий вход в социальные сети такие как R20;одноклассникиR21;, R20;В контактеR21; и другие, а в некоторых случаях и в интернет.


Дело в том, что вирусы подменяют страницу R20;ОдноклассникиR21; или R20;В контактеR21; и маскируются под службу поддержки, причем антивирусы будь то ESET Nod32 или Касперский не могут их перехватить. Победить такой вирус не очень то и сложно, главное не поддавайтесь и не отсылайте СМС сообщения на сомнительные номера.

Итак рассмотрим как можно справиться с таким вирусом.

На рабочем столе открываете R20;Мой компьютерR21; и идете по адресу c:WindowsSystem32driversetc , открываете с помощью блокнота файл hosts

Правой кнопкой мыши жмем на файл R20;hostsR21;, во всплыпшем окне выбираем R20;ОткрытьR21;

Выбираем программу R20;БлокнотR21; и жмем кнопку R20;OKR21;

Вот что должно находиться в файле R20;hostsR21;

Пролистните в файле до самого низа и найдете в самом низу лишние строчки, их все нужно удалить и сохранить файл. После нужно перезагрузиться. И прогнать диск R20;СR21; антивирусом.

Вот текст который должен находиться в этом файле (и ничего другого)

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a R16;#R17; symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Вы спросите как удалить вирус в 64 битной версии ОС?

В 64 битной Windows нету папки R20;ectR21; и файла R20;hostR21; они находятся в другом месте, их можно найти через R20;ПоискR21; или можно поступить проще. Просто создаете папку R20;ectR21; по адресу c:WindowsSystem32drivers , т.е. в папке R20;driversR21; и в созданной папке создаете с помощью блокнота файл R20;hostsR21; без расширения R20;txtR21; с приведенным выше текстом, сохраняете в папку R20;ectR21;, перезагружаетесь, прогоняете антивирусом. Все готово.

Удачи Вам в борьбе с вирусами!!!

Нет похожих постов

Что делать, если возникла проблема со входом в одноклассники ? Вас просят ввести номер телефона или отправить СМС чтобы зайти в одноклассники ?! Это вирус, блокирующий одноклассники и направленный на то, чтобы любыми способами вынудить Вас подписаться на мобильную рассылку или отправить СМС. Чтобы избавиться от него и нормально зайти в одноклассники — надо сделать следующее:

Шаг 1. Пробуем зайти в одноклассники с другого браузера.

Пробуйте зайти на одноклассники с каждого имеющегося на компьютере браузера — Yandex Browser, Chrome , Opera , Firefox .

Если так случится, что с одного из них у Вас получится зайти на одноклассники нормально и сайт и не заблокирован — видимо вирус работает только на тот браузер, с которого не получается войти в одноклассники . Это даже хорошо, так как не попорчены системные файлы. Остается проверить антивирусом папку, в которую установлен браузер (обычно C:\Program files\{имя_браузера} ), папки с кешем и временными файлами — C:\Documents and Settings\[Имя пользователя]\Application Data .
Далее переходим сразу к шагу 3.

Если все же зайти в одноклассники не получилось ни с одного браузера и сайт заблокирован в остальных браузерах, значит скорее всего поврежден файл Hosts . Как его восстановить я расскажу в Шаге 2 .

Шаг 2. Восстанавливаем файл hosts чтобы зайти в одноклассники.

Ну или можно отредактировать вручную.

Нажимаем Пуск > Выполнить или комбинацию клавиш Win+R . В окне Выполнить вводим команду %systemroot%\system32\drivers\etc , нажмаем ОК .

Перед тем, как редактировать , на переименовать в hosts.old . Это желательно сделать для того, чтобы оставить backup (резервную копию) старого файла и восстановить его в случае каких-либо проблем.

Затем надо создать новый файл hosts — кликаем правой кнопкой мыши в свободном месте, выбираем в контекстном меню пункт Создать Текстовый документ . Вводим имя файла — hosts , нажимаем клавишу Enter .

Теперь, открываем созданный файл hosts с помощью Блокнота и копируем туда следующий текст:

# Copyright (c) 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a ‘#’ symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself. # 127.0.0.1 localhost # ::1 localhost

Сохраняем и закрываем файл hosts . Перезагружаем компьютер .

Зачастую, восстановление файла hosts решает проблему Как удалить вирус в одноклассниках .

Шаг 3. Проверяем диск С:\ и папку Windows антивирусом.

Проверять системный диск антивирусом надо обязательно, даже если вы избавились от вируса на шаге 2. Это надо делать потому, что сам вирус остался в Вашей системе Windows и Рано или поздно — ситуация может повториться . Чтобы этого избежать — надо проверить систему антивирусом с актуальными базами.

Даже если у Вас стоит какой-либо антивирус — на него лучше не надеяться — как минимум один вирус он уже пропустил. Вам надо скачать специальные антивирусные сканнеры DrWeb CureIt! и Kaspersky Virus Removal Tools . Они работают без установки — их всего лишь надо скачать и запустить. Само-собой, перед тем, как их запускать — отключите имеющийся антивирус.