Как удалить вирус в контакте одноклассниках майл? Как проверить на вирусы одноклассники. Защита от вирусов в одноклассниках Как удалить вирус который блокирует одноклассники

Обновлено: 7.12.12

Валидация аккаунта в Одноклассниках и в Контакте

Браузер не заходит на сайт Одноклассники и Вконтакте, требуя пройти валидацию аккаунта и ввести свой номер телефона.

Текст в сообщении и на сайте Одноклассники и в Контакте один и тот же: "Валидация аккаунта. Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы - реальная личность! ...Данная мера принята для того, чтобы оградить пользователей от автоматических спам-ботов. Имея доступ к указанному номеру, Вы всегда сможете восстановить пароль к Вашей странице."

Не верьте этому сообщению и не вводите ваш номер телефона. Это вирус, блокирующий одноклассники и в контакте.

Теперь я расскажу как удалить вирус с сообщением Валидация аккаунта в Одноклассниках и в Контакте .

Что такое аккаунт

Аккаунт или учётная запись, как правило, содержит сведения, необходимые для идентификации пользователя при подключении к системе, информацию для авторизации и учёта. Это имя пользователя (логин ) и пароль. Пароль или его аналог, как правило, хранится в зашифрованном или хэшированном виде для обеспечения его безопасности. Для аутентификации могут использоваться аппаратные средства (вырабатывающие одноразовые ключи, считывающие биометрические характеристики и т. п.), а также одноразовые пароли.

Пользователи Интернета воспринимают учётную запись, как личную страничку, кабинет, возможно даже, место хранения личной и другой информации на определенном интернет-ресурсе (платформе).

Валидация аккаунта - как удалить вирус, блокирующий Одноклассники и Контакт

Вирусописатели не сидят на месте и придумывают новые способы обмана. Валидация аккаунта в одноклассниках и в контакте - один из них.

Хотя сам метод остался прежним - файл hosts (подробнее ), реализация его новая и достаточно примитивная. Но как раз благодаря этой примитивности, антивирусные сканеры здесь пока бессильны. Как таковым вирусом это не является.

Суть проблемы заключается в замене файла hosts на инфицированный при каждой загрузке Windows . Поэтому простая чистка файла hosts здесь не поможет.

В автозагрузке сидит скрипт, копирующий инфицированный файл hosts из папки Temp в папку C:\Windows\System32\drivers\etc . Удалим его. Конкретно в этом случае скрипт сидит в папке Программы - Автозагрузка.

Лечение лучше проводит загрузив Windows в безопасном режиме.

Итак, зайдите в меню . Щелкните правой кнопкой мыши на ярлыке Adobe Updater и в контекстном меню выберите Удалить .

Новые модификации вирусов меняют название файла, но суть остается прежней. Если вы сомневаетесь, то лучше удалите все ярлыки из меню Автозагрузки. Кроме того в некоторых модификациях вируса файл скрипта является скрытым и для того, чтобы убрать валидацию аккаунта нужно включить доступ к скрытым папкам .

Теперь запустите антивирус AVZ , скачать можно .

Зайдите в меню Файл - Восстановление системы

Отметьте пункт Очистка файла Hosts . Теперь нажмите кнопку Выполнить отмеченные операции .

Нажмите Да в появившемся окне. После восстановления нажмите ОК. Теперь закройте окно Восстановление настроек системы.

Теперь просканируйте компьютер на наличие вирусов. Для этого в главном окне AVZ выберите Локальный диск (С:) и Выполнять лечение . Затем нажмите кнопку Пуск для начала сканирования.

Вот в общем-то и всё. После этого доступ ко всем сайтам будет открыт, а сообщение Валидация аккаунта в одноклассниках и в контакте исчезнет .

Удалить вирус в Одноклассниках и в Контакте не очень сложно, но чтобы этого не повторялось, рекомендую систематически чистить диск С от мусора (в нем часто прячутся вирусы) и использовать надежную антивирусную защиту. Например,

Для начала нужно скачать антивирус Касперского или NOD32, чтобы провести глубокую проверку жесткого диска на наличие вредоносных программ. Желательно проводить процедуру в безопасном режиме, но предварительно использовать процедуру: загрузка последней успешной конфигурации. Скорее всего, это не вирус вывел компьютер из строя, а простой сбой в системе. Но не все знают, как войти в безопасный режим, это очень просто: во время запуска компьютера нажмите на F8, появится меню, где можно выбрать данный режим. Этот режим запускает работу WINDOWS без основных программ и драйверов, что гарантирует полную проверку на вирусы в сжатые сроки. Проблема заключается в том, что антивирусы не проверяют многие файлы, которые задействованы в работе (программы).
Нередко проверка не выявляет вирус, поэтому нужно скачать утилиту Dr.web Cureit, которая находится в свободном доступе. Вновь проведите глубокую проверку, на этот раз, скорее всего, вирусы будут обнаружены. Далее нужно провести очистку автоматической загрузки, зайдите в пуск и выберите вкладку «выполнить», потом наберите слово «msconfig». Появится настройка системы, зайдите в раздел «автозагрузка». Галочкой будут отмечены объекты, которые могли быть заражены. В большинстве случаев зараженными оказываются следующие элементы:
  • C:WINDOWSINF*.exe / %windir%system328353.exe;

  • C:WINDOWSsecuritysmss.exe / %windir%system32smphost.exe.

Это показывает загрузку вредоносного объекта. Проверьте, действительно ли вы устанавливали данные программы? Если нет – уберите с них галочки. Наиболее опасен вирус под названием svchost.exe, потому что он имеет свойство шифровки под всевозможные службы вашего компьютера. В диспетчере задач таких служб около шести, поэтому удалите данный файл в режиме автозагрузки, если он отображается. Помните, что svchost.exe не должен отображаться в автозагрузке ни в коем случае.
Далее нужно очистить остальные объекты. Чаще всего вредоносные программы попадают в папку, где хранятся файлы для восстановления WINDOWS. Разумеется, всю папку придется удалить. Очистите папку под названием temp и все временные файлы из сети интернет. Чтобы провести всю работу максимально быстро, воспользуйтесь программой Ccleaner.

Как удалить вирус в одноклассниках / в контакте

Нередко программисты подшучивают и говорят, что нужно удалять WINDOWS и вновь устанавливать. Конечно, это сработает, но есть и другие подходы. Для начала нужно , потому что то, что видит NOD32, может не увидеть Касперский и наоборот. По очереди проведите глубокую проверку на вирусы, можете оставить компьютер на ночь, если у вас совсем нет времени.
Вирусы из социальных сетей могут проникнуть в файл hosts, в нем содержатся разные строки, но в первую очередь – 127.0.0.1 localhost. Когда в него проникает вирус, появляются странные строчки, которых раньше не было. Происходит блокировка сайта «Вконтакте», поэтому проверьте hosts, он находится по адресу – C:WINDOWSsystem32driversetchosts. Там вы увидите строчки дописанные вирусом, удалите их, чтобы вернуть доступ к сайту.



Как удалить вирус с флешки

Обнаружить вирус на флешке очень просто, он выдает себя, когда вы открываете флешку и появляется информация об ошибке. Происходит это очень часто, в некоторых случаях вся информация с флешки скрывается или удаляется. Причем даже проводник не помогает открыть ее, появляется ошибка на неизвестном языке, напоминающем иероглифы.
Избавиться от вируса можно следующим способом: заходите в пуск – выполнить – набираете cmd.exe и нажимаете ОК. Далее напишите в командной строке следующие команды:
  • del /a-hrs Xautorun.inf;

  • del /a-hrs Xautorun.txt;

  • del /a-hrs Xautorun.bin;

  • del /a-hrs Xautorun.wsh;

  • del /a-hrs Xautorun.reg;

  • del /a-hrs XAutorun.~ex;

  • del /a-hrs Xautorun.inf_?????

  • del /a-hrs Xautorun.srm;

  • del /a-hrs XAUTORUN.FCB.

Иксом является название вашей флешки, соответственно, вставляете его вместо буквы. Так как зараженные файлы могут находиться в папке WINDOWS – system32, нужно удалить их оттуда. Можно проверить носитель и с помощью антивирусов, но как уже говорилось выше – нужно использовать несколько антивирусов, чтобы найти все вредоносные программы. Перед тем как вставить флешку в компьютер убедитесь, что ваш антивирус активен, иначе компьютер будет заражен.

У Вас проблема со входом в контакт,одноклассники,майл? Ваши любимые соц сети заблокированы? Заблокирован доступ,просят отправить смс? при вводе пароля ничего не происходит? пишет страница не найдена? Пишут содержимое сайта заблокировано? Это уже не секрет. Если у Вас такие признаки-Вы поймали вирус, который перенаправляет на фейковые страницы! Соц сети никогда не просят отправки СМС!

ВАРИАНТ №1

Для начала идём в панель управления (меню пуск,далее панель управления), находим там такой раздел: ПАРАМЕТРЫ ПАПОК, нажимаем и Нам открывается окошко.

Мы делаем следующее: переходим в окошке на вкладку вид и катим колёсик вниз до графы (показывать скрытые файлы,папки и диски),*помечаем* этот пункт и жмем применить!

Теперь Нам нужно перейти в Мой компьютер диск C:папка *WINDOWS* далее папка *system32* потом папка *drivers* и наконец папка *etc*.

Найти в папке *etc* файл hosts (он не имеет расширения)он может быть не один, а, например, два или даже три.

Если у Вас один hosts файл и нет скрытых hosts файлов,то делаем следующее,выделяем его и нажимаем правой кнопкой мыши на нем, в появившемся окне выбираем пункт «Свойства». В появившемся окне снять галочку (Только чтение),если она стоит и нажать кнопку «применить». Теперь опять выделяем hosts и нажимаем правой кнопкой мышки.

Нам нужно его открыть с помощью Блокнота или другим встроенным редактором Wordpad. В открытом файле hosts нужно удалить все, кроме записи *127.0.0.1 localhost*. И обязательно нажать сохранить!

Обязательно перезагрузить компьютер после изменений которые Вы сделали! После перезагрузки компьютера соц сети и тому подобные сайты начинают открываться.

При входе на страницу,после перезагрузки компьютера,меняем сразу все пароли страниц соц сетей ОБЯЗАТЕЛЬНО!

ВАРИАНТ №2

Если по каким то причинам Вы не нашли записей в hosts или он был пустой,или он не один, а два,то делаете следующее: удаляете все hosts файлы, которые видите и скрытые тоже,только файлы с надписью hosts. ДРУГИЕ НЕ ТРОГАЕМ В ЭТОЙ ПАПКЕ!

Скачиваем FIX , МАЙКРОСОФТ выпустил специально для восстановления содержимого hosts ФАЙЛА. Как скачали и удалили все старые hosts, ЗАПУСКАЕМ FIX.

Следуем мастеру восстановления hosts файла (это займет меньше минуты). Как только мастер выполнит восстановление hosts файла,он попросит перезагрузить компьютер, на что Вы ОБЯЗАТЕЛЬНО СОГЛАШАЕТЕСЬ и перезагружаетесь!

После перезагрузки компьютера соц сети и тому подобные сайты начинают открываться.

Если и после этого Вы не смогли удалить вирус?

ВАРИАНТ №3

Если после первых двух вариантов Вы не можете войти,то значит у Вас вирус, который прописывает hosts при загрузке компьютера (не надейтесь на свои антивирусы,даже если у Вас стоят самые популярные марки,бренды антивирусов) в 90% большинство из них не видят такие вирусы!

Мы же делаем следующее:идем на официальный сайт антивируса ДОКТОР ВЕБ

free.drweb.ru/download+cureit+free/?lng=ru

И скачиваем одноразовую лечащую утилиту, и делаем полное сканирование компьютера,после чего удаляем найденный вирус(если понадобится, после удаления вируса и перезагрузки компьютера, повторяем вариант №2).

После перезагрузки компьютера соц сети и тому подобные сайты начинают открываться.

При входе на страницу,после перезагрузки компьютера, меняем сразу все пароли страниц соц сетей ОБЯЗАТЕЛЬНО!

Если и после этого Вы не смогли удалить вирус?

P.S После того как вы все сделали и вошли на страницы, не откладывайте очистку компьютера от вирусов, шпионских модулей и вредоносных программ.

Выявление таких модулей предотвращает Вас от угона ваших паролей и личных данных с Вашего компьютера!

Если Ваш антивирус пропустил уже такой вирус, блокирующий вход на страницы, возможно у Вас на компьютере еще есть подобные вирусы или даже клавиатурные шпионы, крадущие ваши пароли с компьютера!

Если при входе на сайты Одноклассники и ВКонтакте вы наблюдаете окошко с таким текстом: «Валидация аккаунта. Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы — реальная личность! »Одноклассники» (или «ВКонтакте») гарантируют, что информация о Вашем номере ни при каких обстоятельствах не будет разглашена или передана третьим лицам. Данная мера принята для того, чтобы оградить пользователей от автоматических спам-ботов. Имея доступ к указанному номеру, Вы всегда сможете восстановить пароль к Вашей странице. Услуга недоступна абонентам некоторым регионам Мегафона.» — значит, ваш компьютер подвергся атаке вируса. Постарайтесь не вводить данные своей учетной записи (логин и пароль) и самое главное — не отправляйте никаких sms-сообщений со своего мобильного телефона! Вот как выглядит данное сообщение:

ВКонтакте:


Одноклассники:


(внешний вид и текст подобного сообщения могут отличаться от приведенных примеров)

Однако, имейте в виду, что при работе с социальной сетью ВКонтакте действительно может потребоваться подтвердить, что вы — это вы, для чего необходимо ввести номер мобильного телефона, который вы указывали при регистрации или позже. В ответ на ваш телефон будет отправлено sms-сообщение с кодом подтверждения, который также вводится на сайте, чем и подтверждается ваша личность. При этом в процессе настоящей валидации никаких смс-ок вам отправлять не нужно. Запомните! Если вам предлагается отправить смс — это значит, что в вашем компьютере поселился вирус. Чтобы проверить, вирус или нет, достаточно зайти на сайт с другого компьютера (или кого-нибудь попросить). Если с другого компьютера авторизация обычная (не требуется дополнительных действий), значит в вашей системе завелась зараза.

Избавляемся от вируса

Чтобы избавиться от данной пакости, необходимо удалить вредоносное приложение и восстановить настройки измененные вирусом: подмененный файл hosts или dns-сервер .

В файл hosts вирусы прописывают перенаправление на свой сайт-клон. Таким образом, когда в адресной строке браузера вы вводите адрес нужного вам сайта, в действительности открывается совершенно другой ресурс, внешне похожий на оригинал, но призванный выманивать деньги из своих жертв. То же касается и случая с dns-сервером — вы просто перенаправляетесь на иной ресурс, хотя адрес сайта в адресной строке введен правильно.

Прежде чем устранять последствия, желательно убедиться с помощью специальных программ , что вирус обезврежен. Впрочем, ради экономии времени (в зависимости от количества информации и мощности компьютера, время проверки может достигать нескольких часов ), можете сразу приступить ко второму этапу. Но если указанные действия не приведут к положительному результату, тогда придется выполнить всю инструкцию с самого начала.

Шаг 1. Автоматическая проверка системы на вирусы. Воспользуйтесь одной из бесплатных антивирусных утилит:

CureIt! Обычно, ей не составит труда не только обезвредить сам вирус, но и исправить причиненные им последствия. А именно, с некоторых пор CureIt! способна обнаруживать изменения в файле hosts. Пользуясь программой обязательно выполните «полную проверку» системы, т.к. быстрой проверки для обезвреживания вируса не всегда бывает достаточно. Инструкция .

AVZ4 — лечит систему и имеет функцию очистки файла hosts. Инструкция:

Если вы пропустили первый этап из данной инструкции, тогда проверьте файл hosts, который находится в папке C:\Windows\System32\Drivers\Etc\ (в 64-разрядной системе файл здесь — C:\Windows\SysWOW64\Drivers\Etc\), и в случае необходимости замените его оригиналом . Просто нажмите на ссылку, откроется диалог загрузки файла, укажите папку для сохранения (в зависимости от разрядности системы) и подтвердите замену. Более подробно о восстановлении файла hosts можно прочитать .

Папка etc. В случае с измененным файлом хостс некоторые особо не заморачиваются и просто удаляют всю папку Etc. Как правило, это помогает и серьезных проблем не возникает. И все же, я не рекомендую этого делать. Другие файлы в папке находятся не просто так, и в какой момент их станет не хватать системе — сложно предвидеть.

Дело в том, что некоторые разновидности вируса создают копию файла hosts, а настоящий рабочий файл делают скрытым . Таким образом, войдя в папку с файлом, пользователи видят только копию и, соответственно, редактирование оного не приводит к положительным результатам. Зато удаляя всю папку (с нужным файлом), восстанавливается доступ к сайтам. Но я еще раз предлагаю обратить внимание на ссылку, по которой можно скачать стандартный файл hosts. Достаточно по ней нажать, указать папку для сохранения (какую — см. выше) и подтвердить замену. Независимо от того, скрытый файл hosts или нет, он заменится правильным. Возможно, для этого понадобятся права администратора.

Теперь проверяем, не прописал ли вирус свой dns-сервер.

Для Windows XP: идем в «Пуск — Настройка — Сетевые подключения», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), открываем «Протокол Интернета TCP/IP».

Для Windows 7: «Пуск — Панель управления — Центр управления сетями и общим доступом — Изменение параметров адаптера», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), выбираем «Протокол Интернета версии 4 (TCP/IPv4)» и жмем «Свойства».

Смотрим, не указан ли вражеский dns-сервер. При необходимости исправляем на нужный или выбираем автоматическое получение (зависит от настроек вашего провайдера/роутера/модема) и жмем «ОК».

После этого запускаем командную строку: «Пуск — Выполнить», вводим: cmd и жмем «OK». В открывшемся черном окошке вводим поочередно две команды:

route -f
ipconfig /flushdns

(каждую команду подтверждаем клавишей «Enter»)

Перезагружаем компьютер. Если валидация не исчезла, вероятнее всего вы пропустили первый этап, ошиблись во втором или ваш случай более экзотический.

Другие угрозы

Validations.exe Если вам предлагают перейти по ссылке, которая заканчивается на validations.exe , ни в коем случае не делайте этого, т.к. эта ссылка для скачивания вируса на ваш компьютер. Правда, на сегодняшний день, антивирусы с легкостью его распознают, но на всякий случай имейте это в виду. Примеры вредоносных ссылок:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Ваш аккаунт временно заблокирован системой антиспама, в связи с рассылкой спама, или по подозрению в взломе вашего аккаунта третьими лицами. Для авторизации на сайте требуется подтверждение личности. Примеры:

Ваша страница была заблокирована по подозрению на взлом!

Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон.

Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.

Подобная процедура действительно возможна в некоторых социальных сетях (например, Мой Мир и ВКонтакте). Выяснить, заблокировали ли вас на настоящем сайте или вы стали жертвой маскирующегося вируса, не трудно. Проще всего — попробовать зайти в аккаунт с другого компьютера (или кого-нибудь попросить). Если все нормально, значит проблема на вашем компьютере. Для начала убедитесь, что вы находитесь на том сайте, который открывали. Каждая буква должна соответствовать правильному адресу. Если хотя бы одна из них изменена или пропущена, значит вы находитесь на другом ресурсе. Далее, настоящая идентификация при проверке не вынуждает вас отправлять смс-сообщения. В противном случае, проверяйте файл hosts и сканируйте систему антивирусом, так как с 99% вероятностью можно утверждать, что это вирус. Подробная инструкция выше актуальна и для такого случая тоже.

В последнее время пользователи часто сталкиваются с проблемами при входе в свой аккаунт в социальной сети. Наиболее распространенная ситуация – появление окна валидации аккаунта, где владельцу странички ВКонтакте или на Одноклассниках предлагают подтвердить свой телефон, отправив с него сообщение на указанный номер.

Сразу отметим: никакой валидации в Одноклассниках и ВКонтакте нет. Вы подтверждаете свой номер в настройках аккаунта и получаете на него код доступа, а не отправляете сообщения со своего телефона.

Поэтому если вы видите окно с требованием отправить сообщение, чтобы восстановить страницу в Одноклассниках, то знайте – вы подхватили вирус

Причины появления вируса, блокирующего вход в аккаунт в социальных сетях, могут быть разными:

  • Переход по ссылкам в спаме.
  • Инсталляция неизвестных приложений.
  • Посещение подозрительных сайтов.
  • Работа в сети без включенного антивируса и брандмауэра.
  • Заражение со съемного носителя и т.д.

Могут быть и другие пути проникновения, но сейчас нас больше интересует решение возникшей проблемы. Давайте посмотрим, как удалить вирус в Одноклассниках, Вконтакте или другой социальной сети.

Удаление вируса

Обычно проблема с появлением окна валидации решается просто: вам нужно восстановить файл hosts на Windows 7 или другой используемой ОС.

Для тех, кто не знает, как это сделать, повторим порядок действий:


Содержимое файла должно выглядеть таким образом:

Посмотрите, чтобы внутри открывшегося текстового документа не было никаких лишних строк и адресов, по которым вас перенаправляет вирус при попытке попасть на страничку в социальной сети.

Если вы обнаружили лишние строки, не удаляйте их. Закройте Блокнот и переименуйте файл в «hosts.old».

Затем нажмите правой кнопкой на свободном месте и выберите пункт «Создать текстовый документ». Задайте ему имя «hosts» и скопируйте в него следующий текст:

# Copyright (c) 1993-2009 Microsoft Corp.

# This is a samle HOSTS file used by Microsoft TCP/IP for Windows.

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a ‘#’ symbol.

# 102.54.94.97 rhino.acme.com # source server

# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.

# 127.0.0.1 localhost

Закройте документ, сохранив изменения. В результате у вас должно получиться такая картина:

Если восстановление файла hosts не помогло, попробуйте использовать методы, позволяющие как удалить баннер с компьютера. Используйте антивирусные программы и специальные лечащие утилиты типа Dr.Web CureIT, которые проверяют систему и защищают компьютер от различных типов угроз.