Как удалить вирус в контакте одноклассниках майл? Как удалить вирус (троян) блокирующий вход в социальные сети одноклассники, в контакте Как очистить одноклассники от вируса

Обновлено: 7.12.12

Валидация аккаунта в Одноклассниках и в Контакте

Браузер не заходит на сайт Одноклассники и Вконтакте, требуя пройти валидацию аккаунта и ввести свой номер телефона.

Текст в сообщении и на сайте Одноклассники и в Контакте один и тот же: "Валидация аккаунта. Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы - реальная личность! ...Данная мера принята для того, чтобы оградить пользователей от автоматических спам-ботов. Имея доступ к указанному номеру, Вы всегда сможете восстановить пароль к Вашей странице."

Не верьте этому сообщению и не вводите ваш номер телефона. Это вирус, блокирующий одноклассники и в контакте.

Теперь я расскажу как удалить вирус с сообщением Валидация аккаунта в Одноклассниках и в Контакте .

Что такое аккаунт

Аккаунт или учётная запись, как правило, содержит сведения, необходимые для идентификации пользователя при подключении к системе, информацию для авторизации и учёта. Это имя пользователя (логин ) и пароль. Пароль или его аналог, как правило, хранится в зашифрованном или хэшированном виде для обеспечения его безопасности. Для аутентификации могут использоваться аппаратные средства (вырабатывающие одноразовые ключи, считывающие биометрические характеристики и т. п.), а также одноразовые пароли.

Пользователи Интернета воспринимают учётную запись, как личную страничку, кабинет, возможно даже, место хранения личной и другой информации на определенном интернет-ресурсе (платформе).

Валидация аккаунта - как удалить вирус, блокирующий Одноклассники и Контакт

Вирусописатели не сидят на месте и придумывают новые способы обмана. Валидация аккаунта в одноклассниках и в контакте - один из них.

Хотя сам метод остался прежним - файл hosts (подробнее ), реализация его новая и достаточно примитивная. Но как раз благодаря этой примитивности, антивирусные сканеры здесь пока бессильны. Как таковым вирусом это не является.

Суть проблемы заключается в замене файла hosts на инфицированный при каждой загрузке Windows . Поэтому простая чистка файла hosts здесь не поможет.

В автозагрузке сидит скрипт, копирующий инфицированный файл hosts из папки Temp в папку C:\Windows\System32\drivers\etc . Удалим его. Конкретно в этом случае скрипт сидит в папке Программы - Автозагрузка.

Лечение лучше проводит загрузив Windows в безопасном режиме.

Итак, зайдите в меню . Щелкните правой кнопкой мыши на ярлыке Adobe Updater и в контекстном меню выберите Удалить .

Новые модификации вирусов меняют название файла, но суть остается прежней. Если вы сомневаетесь, то лучше удалите все ярлыки из меню Автозагрузки. Кроме того в некоторых модификациях вируса файл скрипта является скрытым и для того, чтобы убрать валидацию аккаунта нужно включить доступ к скрытым папкам .

Теперь запустите антивирус AVZ , скачать можно .

Зайдите в меню Файл - Восстановление системы

Отметьте пункт Очистка файла Hosts . Теперь нажмите кнопку Выполнить отмеченные операции .

Нажмите Да в появившемся окне. После восстановления нажмите ОК. Теперь закройте окно Восстановление настроек системы.

Теперь просканируйте компьютер на наличие вирусов. Для этого в главном окне AVZ выберите Локальный диск (С:) и Выполнять лечение . Затем нажмите кнопку Пуск для начала сканирования.

Вот в общем-то и всё. После этого доступ ко всем сайтам будет открыт, а сообщение Валидация аккаунта в одноклассниках и в контакте исчезнет .

Удалить вирус в Одноклассниках и в Контакте не очень сложно, но чтобы этого не повторялось, рекомендую систематически чистить диск С от мусора (в нем часто прячутся вирусы) и использовать надежную антивирусную защиту. Например,

В данной статье пойдет речь о вирусе не пускает одноклассники, который или как еще называют этот случай - валидация аккаунта в одноклассниках, либо «подтверждение страницы» . Привязка личного мобильного номера телефона пользователя для подтверждения личности в социальной сети называется валидацией .

Данная социальная сеть очень удобная тем, что каждый может общаться со своими друзьями, коллегами, знакомыми, находить себе новых друзей и заниматься еще целой кучей дел. Пользуясь этим, находятся такие, хакеры, которые под весь этот шумок пытаются сколотить себе состояние.

В один из прекрасных дней, зайдя в соц сеть на одноклассниках, вирус может выдать следующее: «Ваш профиль заблокирован» - это результат активности вируса одноклассники на вашем ПК. Или вообще взломали одноклассники, вирус, где применил свой вредоносный код.

Что делать в этом случае, когда вирус заблокировал одноклассники :

  • Не допускать ввода своего номер телефона. В противном случае, вы передадите хакерам все свои контакты и доступ к телефонному номеру.
  • Не отправлять никаких смс с мобильного телефона. Тут вы можете получить огромный отрицательный баланс, а при этом доступ вам так и не откроют.

Идея мошенников, придумавших 5537 одноклассники вирус - подложить свой сайт взамен настоящему. Вирус блокирует вход в одноклассники, заменяя IP адреса настоящего сайта на адреса сайта хозяина вредителя, что делает уловку очень изощренной. Вы думаете, что это ваша страница, а на самом деле вы на странице у какого-нибудь Евгеши Ростовского. Принцип работы, когда вирус заблокировал вконтакте и одноклассники, очень похожи, но есть некоторые расхождения в удаление вируса блокирующего одноклассники! Вирус заблокировал одноклассники что делать?

Как убрать вирус с одноклассников

Отметим сразу, данный одноклассники вирус смс постоянно модифицируется, а это значит, что имеющиеся способы как почистить одноклассники от вируса завтра могут быть не актуальны. НАЧНЕМ!

Вирус блокирует одноклассники как удалить с помощью очистки системного файла

Необходимо очистить файл Hosts от лишних записей. Находится он в директории . Открываем его с помощью текстового редактора и стираем все, что находится ниже строчки . Вы смогли самостоятельно очистить Одноклассники от вируса, поздравляем!

После чего необходимо будет перезагрузить компьютер и сменить свой пароль на странице! Думаем, последнее не стоит объяснять. В случае если вирус блокирующий одноклассники не удалился, можете обратиться в наш сервис по ремонту и настройке компьютеров

Вирус в одноклассниках как удалить при помощи антивирусной профилактики

Способ не самый эффективный, но все-таки с помощью него можно осуществить проверку одноклассников на вирусы. Запускаем сканер любого из перечисленных антивирусов и ждем окончание сканирования, после чего перезагружаем компьютер и пробуем зайти на свою страницу! Если всё по-прежнему, пробуем с другим антивирусом провести данную операцию. Дерзайте, удачи!

Если при входе на сайты Одноклассники и ВКонтакте вы наблюдаете окошко с таким текстом: «Валидация аккаунта. Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы — реальная личность! »Одноклассники» (или «ВКонтакте») гарантируют, что информация о Вашем номере ни при каких обстоятельствах не будет разглашена или передана третьим лицам. Данная мера принята для того, чтобы оградить пользователей от автоматических спам-ботов. Имея доступ к указанному номеру, Вы всегда сможете восстановить пароль к Вашей странице. Услуга недоступна абонентам некоторым регионам Мегафона.» — значит, ваш компьютер подвергся атаке вируса. Постарайтесь не вводить данные своей учетной записи (логин и пароль) и самое главное — не отправляйте никаких sms-сообщений со своего мобильного телефона! Вот как выглядит данное сообщение:

ВКонтакте:


Одноклассники:


(внешний вид и текст подобного сообщения могут отличаться от приведенных примеров)

Однако, имейте в виду, что при работе с социальной сетью ВКонтакте действительно может потребоваться подтвердить, что вы — это вы, для чего необходимо ввести номер мобильного телефона, который вы указывали при регистрации или позже. В ответ на ваш телефон будет отправлено sms-сообщение с кодом подтверждения, который также вводится на сайте, чем и подтверждается ваша личность. При этом в процессе настоящей валидации никаких смс-ок вам отправлять не нужно. Запомните! Если вам предлагается отправить смс — это значит, что в вашем компьютере поселился вирус. Чтобы проверить, вирус или нет, достаточно зайти на сайт с другого компьютера (или кого-нибудь попросить). Если с другого компьютера авторизация обычная (не требуется дополнительных действий), значит в вашей системе завелась зараза.

Избавляемся от вируса

Чтобы избавиться от данной пакости, необходимо удалить вредоносное приложение и восстановить настройки измененные вирусом: подмененный файл hosts или dns-сервер .

В файл hosts вирусы прописывают перенаправление на свой сайт-клон. Таким образом, когда в адресной строке браузера вы вводите адрес нужного вам сайта, в действительности открывается совершенно другой ресурс, внешне похожий на оригинал, но призванный выманивать деньги из своих жертв. То же касается и случая с dns-сервером — вы просто перенаправляетесь на иной ресурс, хотя адрес сайта в адресной строке введен правильно.

Прежде чем устранять последствия, желательно убедиться с помощью специальных программ , что вирус обезврежен. Впрочем, ради экономии времени (в зависимости от количества информации и мощности компьютера, время проверки может достигать нескольких часов ), можете сразу приступить ко второму этапу. Но если указанные действия не приведут к положительному результату, тогда придется выполнить всю инструкцию с самого начала.

Шаг 1. Автоматическая проверка системы на вирусы. Воспользуйтесь одной из бесплатных антивирусных утилит:

CureIt! Обычно, ей не составит труда не только обезвредить сам вирус, но и исправить причиненные им последствия. А именно, с некоторых пор CureIt! способна обнаруживать изменения в файле hosts. Пользуясь программой обязательно выполните «полную проверку» системы, т.к. быстрой проверки для обезвреживания вируса не всегда бывает достаточно. Инструкция .

AVZ4 — лечит систему и имеет функцию очистки файла hosts. Инструкция:

Если вы пропустили первый этап из данной инструкции, тогда проверьте файл hosts, который находится в папке C:\Windows\System32\Drivers\Etc\ (в 64-разрядной системе файл здесь — C:\Windows\SysWOW64\Drivers\Etc\), и в случае необходимости замените его оригиналом . Просто нажмите на ссылку, откроется диалог загрузки файла, укажите папку для сохранения (в зависимости от разрядности системы) и подтвердите замену. Более подробно о восстановлении файла hosts можно прочитать .

Папка etc. В случае с измененным файлом хостс некоторые особо не заморачиваются и просто удаляют всю папку Etc. Как правило, это помогает и серьезных проблем не возникает. И все же, я не рекомендую этого делать. Другие файлы в папке находятся не просто так, и в какой момент их станет не хватать системе — сложно предвидеть.

Дело в том, что некоторые разновидности вируса создают копию файла hosts, а настоящий рабочий файл делают скрытым . Таким образом, войдя в папку с файлом, пользователи видят только копию и, соответственно, редактирование оного не приводит к положительным результатам. Зато удаляя всю папку (с нужным файлом), восстанавливается доступ к сайтам. Но я еще раз предлагаю обратить внимание на ссылку, по которой можно скачать стандартный файл hosts. Достаточно по ней нажать, указать папку для сохранения (какую — см. выше) и подтвердить замену. Независимо от того, скрытый файл hosts или нет, он заменится правильным. Возможно, для этого понадобятся права администратора.

Теперь проверяем, не прописал ли вирус свой dns-сервер.

Для Windows XP: идем в «Пуск — Настройка — Сетевые подключения», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), открываем «Протокол Интернета TCP/IP».

Для Windows 7: «Пуск — Панель управления — Центр управления сетями и общим доступом — Изменение параметров адаптера», открываем свойства используемого подключения (беспроводное или подключение по локальной сети), выбираем «Протокол Интернета версии 4 (TCP/IPv4)» и жмем «Свойства».

Смотрим, не указан ли вражеский dns-сервер. При необходимости исправляем на нужный или выбираем автоматическое получение (зависит от настроек вашего провайдера/роутера/модема) и жмем «ОК».

После этого запускаем командную строку: «Пуск — Выполнить», вводим: cmd и жмем «OK». В открывшемся черном окошке вводим поочередно две команды:

route -f
ipconfig /flushdns

(каждую команду подтверждаем клавишей «Enter»)

Перезагружаем компьютер. Если валидация не исчезла, вероятнее всего вы пропустили первый этап, ошиблись во втором или ваш случай более экзотический.

Другие угрозы

Validations.exe Если вам предлагают перейти по ссылке, которая заканчивается на validations.exe , ни в коем случае не делайте этого, т.к. эта ссылка для скачивания вируса на ваш компьютер. Правда, на сегодняшний день, антивирусы с легкостью его распознают, но на всякий случай имейте это в виду. Примеры вредоносных ссылок:

vk.com/validations.exe
vkontakte.ru/validations.exe
odnoklassniki.ru/validations.exe

Ваш аккаунт временно заблокирован системой антиспама, в связи с рассылкой спама, или по подозрению в взломе вашего аккаунта третьими лицами. Для авторизации на сайте требуется подтверждение личности. Примеры:

Ваша страница была заблокирована по подозрению на взлом!

Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон.

Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.

Подобная процедура действительно возможна в некоторых социальных сетях (например, Мой Мир и ВКонтакте). Выяснить, заблокировали ли вас на настоящем сайте или вы стали жертвой маскирующегося вируса, не трудно. Проще всего — попробовать зайти в аккаунт с другого компьютера (или кого-нибудь попросить). Если все нормально, значит проблема на вашем компьютере. Для начала убедитесь, что вы находитесь на том сайте, который открывали. Каждая буква должна соответствовать правильному адресу. Если хотя бы одна из них изменена или пропущена, значит вы находитесь на другом ресурсе. Далее, настоящая идентификация при проверке не вынуждает вас отправлять смс-сообщения. В противном случае, проверяйте файл hosts и сканируйте систему антивирусом, так как с 99% вероятностью можно утверждать, что это вирус. Подробная инструкция выше актуальна и для такого случая тоже.

Если Вы столкнулись ситуацией когда не можете зайти в Одноклассники и появляется сообщение о внезапной блокировке личной страницы, по неизвестной причине, не спешите отправлять сообщения с СМС кодом, а попытайтесь с помощью данной статьи разобраться в сложившейся ситуации. Даже если и страница действительно была заблокирована администрацией, всё равно были какие-то причины и если не решить эту проблему, то возможно позже можно вообще лишится собственного аккаунта.

Почему не заходит в Одноклассники — причины и возможное решение

В первую очередь следует определить можно ли зайти на личную страницу социальной сети с другого компьютера или устройства типа смартфона, планшета. Это прямой признак проблемы, конкретно с тем ПК с которого Вы пытаетесь и не можете зайти на сайт в Одноклассники:

  • Если на другом Вашем устройстве или другого человека (можете не сохранять пароль), вход осуществляется в аккаунт, то практически с точностью можно сказать, что виной всему вирус на вашем компьютере изменил нужные параметры и вы оказываетесь не там где надо.
  • В случае когда на других устройствах аккаунт всё равно заблокирован и вы знаете, что не вели запрещённую деятельность и не нарушали правила пользования социальной сети, то возможно, что присутствует какой-то вредоносный вирус на Вашем ПК, пытающийся производить какие-то действия с личной страницей или просто его помощью украсть данные и взломать аккаунт, в результате и попадая под автоматическую защиту личных страниц социальной сети. В этом случае лучше перестраховаться и просмотреть важные для этого файлы.

Не заходит по причине вредоносных изменений в файле hosts

Первое и самое главное, что делает появившийся вирус на компьютере (скорее всего в результате просмотра ранее, заражающего сайта) это внести изменения в системный файл hosts , занимающийся именно связыванием сайта с конкретным IP-адресом.

В результате чего вместо оригинального сайта социальной сети, пользователь попадает на внешне ни чем не отличимый сайт, где и появляется сообщение с необходимостью отправки СМС сообщения с кодом или просто вводятся данные от вашего аккаунта, после чего и соответственно похищаются.

В сложившейся ситуации необходимо обязательно попытаться разобраться в этом, в противном случае можно лишится значительной суммы денег на Вашем телефоне и заработать проблемы с восстановлением собственной страницы, всё равно вернувшись к восстановлению собственного компьютера.

Для windows xp/2003/7/8/10 этот файл находится в папке C:\Windows\System32\drivers\etc\hosts . Если Вы трудно ориентируетесь в прямом входе в нужную папку можете отыскать её по названию в строке поиска windows. Найдя нужный нам файл hosts , следует открыть его с помощью блокнота . Он должен содержать следующие записи:

Самыми последними записями должны быть:

  • В Windows XP: 127.0.0.1 localhost
  • В Windows Vista: ::1 localhost
  • В Windows 7/8: # ::1 localhost

С решёткой вначале являются не активными и присутствуют в файле по умолчанию, а вот всё что ниже без решётки с вписанными названиями сайта это уже внесённые изменения, с новыми вредоносными адресами, на который и происходит отправление. Таких адресов может быть целый список и соответственно их при обнаружении следует немедленно удалить.

  • Если требуется можно новый файл hosts и просто заменить его.
  • После произведённой чистки нужно обязательно почистить компьютер не только антивирусом (защиты против таких вирусов, установленный постоянно антивирусник, очень часто не даёт), но ещё и например специальной утилитой , которая работает именно против вредоносных программ, такого рода и устранению следов после заражения ими. Назначение такой программы только временно, для необходимой чистки, в систему длительно она не устанавливается.
  • Обязательно перезагрузите компьютер.

После этого Вы должны уже оказаться на настоящих Одноклассниках.

Не редактируется или не сохраняется файл hosts после изменений

  • В некоторых антивирусах установлен строгий контроль за важными областями и файлами, как и в случае с файлом hosts, в результате чего компьютер будет всячески ругаться и писать что, то вроде «отказано в доступе » — для этого на время отключите защиту антивируса и попробуйте заново открыть файл.
  • Если файл открылся и вы смогли исправить его, но сохраняться он не хочет, читайте в статье .

По прежнему не заходит свою страницу в Одноклассниках

В последнее время «вирусные умельцы» ухитрились делать записи, намного ниже чем это видно при открытии блокнотом, опуская пробелами или хуже этого, делать двойник файла hosts и менять расположение, соответственно делать его активным, с помощью ключа в реестре, а тот который вы откроете в C:\Windows\System32\drivers\etc , оставляют «для Вас».

Для этого нужно открыть нужный нам ключ в реестре и узнать к какому файлу hosts идёт обращение:

  • Пуск , затем Выполнить (или клавишами “WIN+R “) вводим слово regedit и нажимаем Ok

  • Для В папке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters находим справа строку DataBasePath и смотрим путь файла, которому ведёт ключ:

  • Если путь отличается от C:\Windows\System32\drivers\etc\, то нужно отредактировать правой кнопкой мыши.

Проверка подключения и взаимодействия с подлинным сайтом.

Данная часть статьи предназначена для того, чтобы столкнувшись с похожей ситуацией, быстро и точно определить с каким именно сайтом взаимодействует и обменивается данными компьютер, при переходе.

Для этого:

  • Нажмите Пуск , затем Выполнить (в разделе стандартные или просто клавишами “WIN+R “), запустите командную строку, введя cmd и затем нажмите Ok .

  • После этого введите nslookup ok.ru (можно проверить другой сайт, например Vk.com)и нажмите enter, выполнив, тем самымзапрос адресов одноклассников.
  • И теперь введите ping ok.ru и нажмите enter, запросадреса социальной сети, с которым происходит обмен данными в данный момент.

  • Теперь выявленные, в нашем случае правильно совпадающие адреса, нужно проверить на принадлежность к серверам Одноклассников. Для этого переходим на например сервис nic.ru/whois/ и вводим полученный в ходе проверки ip — адрес:

Теперь мы точно знаем, что адрес с которым взаимодействует компьютер принадлежит тому, который нам нужен, в данном случае социальной сети . Особенно это важно когда Вам необходимо восстанавливать аккаунт с отправкой СМС сообщения, а уверенности, что это тот самый нету. После данной проверки, можно спокойно и без риска проходить все процедуры восстановления.

Последнее время активировался новый вирус блокирующий вход в социальные сети такие как R20;одноклассникиR21;, R20;В контактеR21; и другие, а в некоторых случаях и в интернет.


Дело в том, что вирусы подменяют страницу R20;ОдноклассникиR21; или R20;В контактеR21; и маскируются под службу поддержки, причем антивирусы будь то ESET Nod32 или Касперский не могут их перехватить. Победить такой вирус не очень то и сложно, главное не поддавайтесь и не отсылайте СМС сообщения на сомнительные номера.

Итак рассмотрим как можно справиться с таким вирусом.

На рабочем столе открываете R20;Мой компьютерR21; и идете по адресу c:WindowsSystem32driversetc , открываете с помощью блокнота файл hosts

Правой кнопкой мыши жмем на файл R20;hostsR21;, во всплыпшем окне выбираем R20;ОткрытьR21;

Выбираем программу R20;БлокнотR21; и жмем кнопку R20;OKR21;

Вот что должно находиться в файле R20;hostsR21;

Пролистните в файле до самого низа и найдете в самом низу лишние строчки, их все нужно удалить и сохранить файл. После нужно перезагрузиться. И прогнать диск R20;СR21; антивирусом.

Вот текст который должен находиться в этом файле (и ничего другого)

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a R16;#R17; symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Вы спросите как удалить вирус в 64 битной версии ОС?

В 64 битной Windows нету папки R20;ectR21; и файла R20;hostR21; они находятся в другом месте, их можно найти через R20;ПоискR21; или можно поступить проще. Просто создаете папку R20;ectR21; по адресу c:WindowsSystem32drivers , т.е. в папке R20;driversR21; и в созданной папке создаете с помощью блокнота файл R20;hostsR21; без расширения R20;txtR21; с приведенным выше текстом, сохраняете в папку R20;ectR21;, перезагружаетесь, прогоняете антивирусом. Все готово.

Удачи Вам в борьбе с вирусами!!!

Нет похожих постов