Заразился вирусом 2.0 в контакте. Как удалить вирус вконтакте своими силами

Продолжает серию публикаций по борьбе с вирусами. На этот раз, мы расскажем, как удалить вирус вконтакте, который блокирует сайт или вымогает деньги с помощью отправки смс сообщения. И вернуть доступ к популярной социальной сети в Контакте.

Как удалить вирус вконтакте

Вирусы бывают разные. Соответственно и лечить их надо по-разному. Давайте разберемся по порядку, что можно сделать, если зараза уже проникла на компьютер. Сразу скажем, — ни в коем случае не отправляйте смс сообщения! Это не поможет, а денег лишитесь.


Важно понимать, что зайдя на страницу вконтакте, вы можете и не понять, что перед вами вирус, который блокирует вконтакте, и принять его сообщение за чистую монету. Например, оно может быть такого содержания:

Здравствуйте! В связи с тем, что социальная сеть вКонтакте переполнена пустыми аккаунтами, которые зарегистрированы на несуществующих лиц, администрация приняла решение о чистке социальной сети путем одноразовой бесплатной отправки СМС сообщения каждым активным пользователем. Для подтверждения вашей учетной записи просим прислать СМС с текстом 456023 на номер ******.

Согласитесь, для неподготовленного человека такой текст может быть опасен, ведь обыватель мог случайно скачать троян в контакте.

Как удалить вирус, который записался в файл HOSTS

В статье мы уже рассказали про методы борьбы с блокировщиками Windows. Остановимся на еще одном методе удаления троянов, которые блокируют не всю систему, а только страницы социальных сетей. Итак, перейдем к процедуре удаления и узнаем, как избавиться от вируса вконтакте.


  1. Нам понадобится антивирусная программа AVZ, которую можно . Скачали? Распаковывайте архиватором в любое удобное место.
  2. Запускайте avz.exe в распакованной папке.
  3. Выбирайте в меню сверху Файл -> Восстановление системы -> Очистка файла Hosts (13-й пункт). И жмите “Выполнить отмеченные операции”.
  4. Обновите страницу vkontakte.ru.

Для тех, кому интересно, что мы сейчас проделали, расскажем суть операции. В операционной системе Windows существует служебный файл hosts. Обычно в нем присутствует всего одна строка:

А зараженный файл hosts выглядит так:


Вирусы же вписывают туда адреса страниц вконтакте, и доступ блокируется. Файл hosts находится по следующим путям в системе:

C:\WINDOWS\system32\drivers\etc\hosts

Вы можете самостоятельно проверить его правильность. Вернемся к нашей проблеме. Если вышеуказанная операция не помогла и вконтакте не работает, проделаем более сложные действия, чтобы вылечить вирус:

  1. Снова в AVZ выбирайте Файл -> Восстановление системы. Далее необходимо выбрать уже не один пункт, а несколько:

    Удаление всех ограничений пользователя Восстановление настроек проводника Удаление отладчиков системных процессов Очистка файла Hosts Автоматическое исправление настроек SPI/LSP Сброс настроек SPI/LSP и TCP/IP Настройки TCP/IP: удалить статические маршруты Заменить DNS всех подключений на Google Public DNS

  2. Нажимайте “Выполнить отмеченные операции”.
  3. Обновляете страницу vkontakte.ru.

Данный способ не только разблокирует сайт, но и восстановит поврежденные службы системы. Надеемся, наши рекомендации, как лечить вирус вконтакте, помогли. В любом случае, вы можете прочитать про другие методы по на нашем сайте, или обратиться к нам за помощью. Желаем вам успехов в борьбе с вирусами!

У Вас проблема со входом в контакт,одноклассники,майл? Ваши любимые соц сети заблокированы? Заблокирован доступ,просят отправить смс? при вводе пароля ничего не происходит? пишет страница не найдена? Пишут содержимое сайта заблокировано? Это уже не секрет. Если у Вас такие признаки-Вы поймали вирус, который перенаправляет на фейковые страницы! Соц сети никогда не просят отправки СМС!

ВАРИАНТ №1

Для начала идём в панель управления (меню пуск,далее панель управления), находим там такой раздел: ПАРАМЕТРЫ ПАПОК, нажимаем и Нам открывается окошко.

Мы делаем следующее: переходим в окошке на вкладку вид и катим колёсик вниз до графы (показывать скрытые файлы,папки и диски),*помечаем* этот пункт и жмем применить!

Теперь Нам нужно перейти в Мой компьютер диск C:папка *WINDOWS* далее папка *system32* потом папка *drivers* и наконец папка *etc*.

Найти в папке *etc* файл hosts (он не имеет расширения)он может быть не один, а, например, два или даже три.

Если у Вас один hosts файл и нет скрытых hosts файлов,то делаем следующее,выделяем его и нажимаем правой кнопкой мыши на нем, в появившемся окне выбираем пункт «Свойства». В появившемся окне снять галочку (Только чтение),если она стоит и нажать кнопку «применить». Теперь опять выделяем hosts и нажимаем правой кнопкой мышки.

Нам нужно его открыть с помощью Блокнота или другим встроенным редактором Wordpad. В открытом файле hosts нужно удалить все, кроме записи *127.0.0.1 localhost*. И обязательно нажать сохранить!

Обязательно перезагрузить компьютер после изменений которые Вы сделали! После перезагрузки компьютера соц сети и тому подобные сайты начинают открываться.

При входе на страницу,после перезагрузки компьютера,меняем сразу все пароли страниц соц сетей ОБЯЗАТЕЛЬНО!

ВАРИАНТ №2

Если по каким то причинам Вы не нашли записей в hosts или он был пустой,или он не один, а два,то делаете следующее: удаляете все hosts файлы, которые видите и скрытые тоже,только файлы с надписью hosts. ДРУГИЕ НЕ ТРОГАЕМ В ЭТОЙ ПАПКЕ!

Скачиваем FIX , МАЙКРОСОФТ выпустил специально для восстановления содержимого hosts ФАЙЛА. Как скачали и удалили все старые hosts, ЗАПУСКАЕМ FIX.

Следуем мастеру восстановления hosts файла (это займет меньше минуты). Как только мастер выполнит восстановление hosts файла,он попросит перезагрузить компьютер, на что Вы ОБЯЗАТЕЛЬНО СОГЛАШАЕТЕСЬ и перезагружаетесь!

После перезагрузки компьютера соц сети и тому подобные сайты начинают открываться.

Если и после этого Вы не смогли удалить вирус?

ВАРИАНТ №3

Если после первых двух вариантов Вы не можете войти,то значит у Вас вирус, который прописывает hosts при загрузке компьютера (не надейтесь на свои антивирусы,даже если у Вас стоят самые популярные марки,бренды антивирусов) в 90% большинство из них не видят такие вирусы!

Мы же делаем следующее:идем на официальный сайт антивируса ДОКТОР ВЕБ

free.drweb.ru/download+cureit+free/?lng=ru

И скачиваем одноразовую лечащую утилиту, и делаем полное сканирование компьютера,после чего удаляем найденный вирус(если понадобится, после удаления вируса и перезагрузки компьютера, повторяем вариант №2).

После перезагрузки компьютера соц сети и тому подобные сайты начинают открываться.

При входе на страницу,после перезагрузки компьютера, меняем сразу все пароли страниц соц сетей ОБЯЗАТЕЛЬНО!

Если и после этого Вы не смогли удалить вирус?

P.S После того как вы все сделали и вошли на страницы, не откладывайте очистку компьютера от вирусов, шпионских модулей и вредоносных программ.

Выявление таких модулей предотвращает Вас от угона ваших паролей и личных данных с Вашего компьютера!

Если Ваш антивирус пропустил уже такой вирус, блокирующий вход на страницы, возможно у Вас на компьютере еще есть подобные вирусы или даже клавиатурные шпионы, крадущие ваши пароли с компьютера!

Суть вируса: при заходе на страницу под разными причинами требует отправить sms (активация через смс, платный вход через смс и прочая ересь) .

Важно: ни в коем случае не отправляйте никаких sms-ок.

  1. Качаем отсюда антивирусную утилиту AVZ
  2. Запускаем avz.exe в папке куда распаковали.
  3. В окне программы жмем “Файл ” – “Восстановление системы “, отмечаем пункт номер 13 и давим в ““
  4. Закрываем. Смотрим.

Если все еще нет доступа, то читаем и проделываем все способы, описанные далее.

Вирус с прочей ересью, блокирующий доступ вконтакте

Последнее время часто людям отображается всякая фигня типа:

"Привет, я вирус. Вирус, который был подцепленн тобою, когда ты лазил или лазила по интернетам. Я не просто вирус, я открыто заявляю о себе. Я не буду форматировать твой винтчестер, убивать твой компьютер, я просто хочу чтобы ты открыл или открыла свои глаза на этот чудестный мир! С этой целью, я, мой дорогой друг или подруга, заблокировал все сайты для доступа. И куда бы ты не пытался, не пыталась зайти, я буду всюду преследовать тебя.

Зачем это все? А вот зачем. Ты целыми сутками сидишь вконтакте, и для тебя больше не существет другого мира. Люди закрыли глаза. ВКонтакт рушит твой мозг изнутри. Поэтому, чтобы открыть тебе на это глаза, я буду появлятся всюду, кроме контакта, скорее всего ВКонтакте, поможет тебе боротся со мною, но изначально я выполню свою миссию. НЕТ ВКОНТАКТУ!

Сиди теперь только ВКонтакте, и задумайся, человек ли ты, или марионетка?

http://vkontakte.ru”

Лечиться так же вышеописанным способом. Если оный не помог, то читаем и делаем дальше.

Если ничего все еще не помогает.

Если уж никак не идет, то попробуем действовать масштабнее, а именно:

  1. Запускаем AVZ (если у Вас его нет, то Вы видимо не читали все описанное выше) . Распаковываем архив с ней куда-нибудь, куда Вам удобно.
  2. Запускаем avz.exe в папке куда распаковали.
  3. В окне программы “Файл ” – “Восстановление системы ”. В появившимся окне выделите галочками 6, 8, 9, 13, 14, 15 и 20, 21 пункты (20 и 21 в старой версии AVZ может не быть, – тогда без них) . Далее нажмите “Выполнить отмеченные операции ”.
  4. После выполнения закройте AVZ , пока НЕ запускайте интернет.
  5. Далее делаем: Пуск выполнить cmd ок . В появившейся консоли напишите:
  6. Нажимите enter . Затем введите:
  7. Нажмите enter

Перезагрузите компьютер, подключите интернет, попробуйте зайти.

Если не подходит пароль или появляется сообщение о том, что Вы рассылаете спам и Вас заблокировали.

Проделайте вышеописанные действия. Если они не помогли, то проверьте наличие доступа на Вашу страничку с других компьютеров.
Если проблема для Вашего аккаунта актуальна и на других компьютерах, то свяжитесь с службой поддержки в контакте.

Вирус deti.scr [устарело, но иногда бывает актуально].

Ссылка ведет на картинку в формате jpeg, ведущую на ресурс злоумышленника (http://******.misecure.com/deti.jpg) . Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe , червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к “Вконтакте.Ру ” в cookies , используемых браузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку. Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных – документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения – немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Если Вы получили такую ссылку личным сообщением от друга, перешедшего ранее по подобной ссылке, невзирая на все предупреждения и предупреждения собственного браузера, и заразившегося этим вирусом, то пожалуйста, сообщите ему об этом, и посоветуйте обновить антивирус.

На настоящий момент Dr.Web уже умеет избавлять компьютеры от этого вируса.

Чтобы быстро нейтрализовать вирусный процесс вручную :

  1. Откройте диспетчер задач (Ctrl+Alt+Del ) , найдите процесс svc.exe , нажмите на нем правой кнопкой мыши -> Завершить процесс.
  2. Пуск - Выполнить - msconfig - на вкладке службы ищем Durov Service и снимаем с него галочку.
  3. После чего запускаем Мой компьютер, жмем в Поиск и находим на жестком диске svc.exe и deti.scr и удаляем их в корзину, а затем и из корзины.

Вас уже посещал вирус вконтакте? Независимо от ответа, рекомендую Вам узнать заранее как удалить вирус и предотвратить его появление на компьютере. Для этого достаточно соблюдать меры предосторожности и не паниковать при первом столкновении с вредоносной программой. О некоторых причинах появления вируса, который блокирует "Вконтакте", а также о способах его удаления я расскажу далее.


В первом случае , Вы можете столкнуться с конфликтами программ, к примеру, браузера Mozilla Firefox и различных утилит для работы с социальной сетью : скачивание видеороликов, музыкальных композиций, накручивания рейтинга (VKSaver и др). В данной ситуации браузер вылетает с сообщением об ошибке, для решения достаточно удалить вредоносную утилиту.

Во втором, браузер может показывать пустую страницу или выдавать сообщение об ошибке загрузки. Причиной может являться изменённый вирусом системный файл hosts, находящийся по адресу "C: Windows System32 drivers etc". (Он также может быть скрыт, для появления скрытых файлов найдите соответствующую строчку в "Сервис" - "Параметр папок" - "Вид", если первого пунктане видите - нажмите "Alt"). Далее его достаточно открыть блокнотом, выбрав последний вручную из списка, и удалить все строчки, кроме

"127.0.0.1 localhost" (не считая строчек, начинающихся с решеток)

После проделанной операции, необходимо перезагрузиться.

На заметку, хочу сказать, что с возвращением файла в исходное состояние Вам может помочь и , после проверки он сам Вам предложит заменить файл. Также он является одним из лидеров в лечении файлов и удалении всех популярных угроз, при этом, работает с высокой скоростью. Как раз, если ПК всё-таки заражён вирусами и сайт требует от Вас SMS-активации , то можно сразу прибегать к Dr. Web CureIt, или любому другому доступному антивирусному сканеру, если штатный антивирус бессилен.

Как правило, любые вирусы, изменения файлов не проходят ежесекундно и без Вашего ведома. Если на ПК установлен антивирус, значит он просто упустил из виду вредоносный файл, а Вы скорее всего стали жертвой мошенников.

Также если вместо сайта появилось сообщение с кодом или любой другой информацией, возможна произошла замена, устранение которой уже описано выше.

Возможны и маленькие последствия вирусов, их четыре, когда браузер отказывается заходить на сайт под Вашим логином и паролем:

  1. Проблемы с Cookies. Необходимо очистить их штатными средствами браузера;
  2. Проблема с кэшом, также нужна очистка средствами браузера;
  3. Был произведён взлом страницы после внесения Вами данных на фальшивый сайт;
  4. Был произведён бан администрацией сети за какие-либо приёмы накрутки рейтинга, СПАМа и прочее (обычно, связано с 3 пунктом);

Если перечисленные способы удаления вируса "Вконакте" не помогли, мы обязательно постараемся ответить на Ваши вопросы в комментариях.


Комментарии:

Один из руководителей компания Meizu Ли Нан опубликовал первую фотографию, сделанную на камеру бюджетного...

Компания GIGABYTE пополнила ассортимент материнских плат моделью C621-WD12, которая поддерживает установк...

Пару дней назад в сеть утекло живое фото флагманского смартфона Meizu 16s, который был сильно похож на Me...

Пару дней назад компания Xiaomi презентовала свой новый флагманский смартфон Mi 9 для европейского рынка....

Компания Lenovo показала на выставке MWC 2019 моноблок IdeaCentre AIO A340, который привлекает внимание н...

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то