Maison / l'Internet / Il y a un virus sur la page chez les camarades de classe. Comment supprimer un virus dans Odnoklassniki et Vkontakte. Comment supprimer un virus chez des camarades de classe à l'aide d'une prophylaxie antivirus

Il y a un virus sur la page chez les camarades de classe. Comment supprimer un virus dans Odnoklassniki et Vkontakte. Comment supprimer un virus chez des camarades de classe à l'aide d'une prophylaxie antivirus

Que faire s'il y a problème de connexion aux camarades de classe? Tu es demandé entrer un numéro de téléphone ou envoyer des SMS pour aller aux camarades de classe?! Ce virus bloquant les camarades de classe et visant à vous contraindre à vous inscrire à une newsletter mobile ou à envoyer des SMS par tout moyen. Pour s'en débarrasser et d'accord aller aux camarades de classe- faire ce qui suit :

Étape 1. Nous essayons d'entrer des camarades de classe à partir d'un autre navigateur.

Essayer aller à camarades de classe depuis chaque navigateur disponible sur l'ordinateur - Navigateur Yandex, Chrome, Opéra, Firefox.

S'il arrive qu'avec l'un d'eux vous réussissiez aller aux camarades de classe normal et le site n'est pas bloqué - apparemment le virus ne fonctionne que sur le navigateur à partir duquel Impossible de se connecter aux camarades de classe. C'est même bien, puisque les fichiers système ne sont pas corrompus. Il reste à vérifier le dossier antivirus dans lequel le navigateur est installé (généralement C:\Program files\(nom_navigateur) ), dossiers avec cache et fichiers temporaires - C:\Documents and Settings\[Nom d'utilisateur]\Application Data .
Ensuite, nous passons directement à l'étape 3.

Si néanmoins il n'était pas possible d'entrer des camarades de classe à partir de n'importe quel navigateur et que le site est bloqué dans d'autres navigateurs, cela signifie que le fichier est très probablement endommagé hôtes. Comment le restaurer, je le dirai dans Étape 2.

Étape 2. Restaurez le fichier hosts pour accéder aux camarades de classe.

Ou vous pouvez le modifier manuellement.

Cliquez sur Démarrer >Courir ou combinaison de touches Gagner + R. Dans la fenêtre Exécuter, entrez la commande %systemroot%\system32\drivers\etc , presse D'ACCORD.

Avant d'éditer, en renommant en hôtes.ancien. Il est souhaitable de le faire afin de laisser une sauvegarde ( sauvegarde) de l'ancien fichier et restaurez-le en cas de problème.

Ensuite, vous devez créer un nouveau fichier hosts - faites un clic droit dans espace libre, choisissez dans menu contextuel paragraphe CréerDocument texte . Entrez le nom du fichier - hôtes, appuyez sur la touche Entrer.

Maintenant, ouvrir le fichier hosts créé à l'aide du Bloc-notes et copiez-y le texte suivant :

# Copyright (c) 1993-2006 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP Pour les fenêtres. # # Ce fichier contient les mappages des adresses IP aux noms d'hôte. Chaque entrée # doit être conservée sur une ligne individuelle. L'adresse IP doit # être placée dans la première colonne suivie du nom d'hôte correspondant. # L'adresse IP et le nom d'hôte doivent être séparés par au moins un # espace. # # De plus, des commentaires (tels que ceux-ci) peuvent être insérés sur des lignes individuelles # ou après le nom de la machine indiqué par un symbole '#'. # # Par exemple : # # 102.54.94.97 rhino.acme.com # serveur source # 38.25.63.10 x.acme.com # x hôte client

# la résolution du nom localhost est gérée dans le DNS lui-même. # 127.0.0.1 hôte local # ::1 hôte local

Sauver et fermer fichier hôte. Nous redémarrons l'ordinateur.

Souvent, restaurer le fichier hosts résout le problème Comment supprimer un virus chez les camarades de classe .

Étape 3. Vérifiez le lecteur C:\ et le dossier Windows avec un antivirus.

Vérifier disque système antivirus est indispensable, même si vous vous êtes débarrassé du virus à l'étape 2. Cela doit être fait parce que le virus reste dans votre Système Windows et tôt ou tard situation peut se répéter.. Pour éviter cela - vous devez vérifier le système avec un antivirus avec des bases à jour.

Même si vous avez une sorte d'antivirus - il vaut mieux ne pas s'y fier - il a déjà manqué au moins un virus. Vous devez télécharger des scanners antivirus spéciaux DrWeb CureIt! Et Outils de suppression de virus Kaspersky. Ils fonctionnent sans installation - il suffit de les télécharger et de les exécuter. Bien sûr, avant de les exécuter, désactivez l'antivirus existant.

  • Virus rançongiciel WannaCry WanaDecryptor 2.0 : Protection…
Vous devez d'abord télécharger Kaspersky Antivirus ou NOD32 pour effectuer une analyse approfondie disque dur pour les logiciels malveillants. Il est conseillé d'effectuer la procédure en mode sans échec, mais utilisez d'abord la procédure : chargement de la dernière configuration réussie. Très probablement, ce n'était pas un virus qui a désactivé l'ordinateur, mais une simple défaillance du système. Mais tout le monde ne sait pas comment entrer mode sans échec, c'est très simple : au démarrage de l'ordinateur, appuyez sur F8, un menu apparaîtra où vous pourrez sélectionner ce mode. Ce mode démarre travail WINDOWS sans les principaux programmes et pilotes, ce qui garantit une analyse antivirus complète en peu de temps. Le problème est que les antivirus ne vérifient pas de nombreux fichiers impliqués dans le travail (programmes).
Souvent, l'analyse ne détecte pas de virus, vous devez donc télécharger l'utilitaire Dr.web Cureit, qui est disponible gratuitement. Exécutez à nouveau une analyse approfondie, cette fois, très probablement, des virus seront détectés. Ensuite, vous devez nettoyer le démarrage automatique, allez dans démarrer et sélectionnez l'onglet "exécuter", puis tapez le mot "msconfig". Les paramètres du système apparaîtront, allez dans la section "démarrage". Les objets susceptibles d'être infectés seront marqués d'une coche. Dans la plupart des cas, les éléments suivants sont infectés :
  • C:WINDOWSINF*.exe / %windir%system328353.exe ;

  • C:WINDOWSsecuritysmss.exe / %windir%system32smphost.exe.

Cela montre le téléchargement d'un objet malveillant. Vérifiez si vous avez vraiment installé ces programmes ? Si ce n'est pas le cas, décochez-les. Le virus le plus dangereux s'appelle svchost.exe, car il a la capacité de crypter toutes sortes de services sur votre ordinateur. Il existe environ six services de ce type dans le gestionnaire de tâches. Supprimez donc ce fichier en mode démarrage s'il s'affiche. N'oubliez pas que svchost.exe ne doit en aucun cas apparaître au démarrage.
Ensuite, vous devez effacer le reste des objets. Plus souvent malware aller dans le dossier où les fichiers sont stockés pour Récupération WINDOWS. Bien sûr, le dossier entier devra être supprimé. Effacez le dossier appelé temp et tous les fichiers temporaires d'Internet. Pour faire tout le travail le plus rapidement possible, utilisez le programme Ccleaner.

Comment supprimer un virus chez les camarades de classe / en contact

Souvent, les programmeurs plaisantent et disent que vous devez supprimer WINDOWS et le réinstaller. Bien sûr, cela fonctionnera, mais il existe d'autres approches. Vous devez d'abord, car ce que NOD32 voit peut ne pas être vu par Kaspersky et vice versa. Exécutez une analyse antivirus approfondie un par un, vous pouvez laisser l'ordinateur toute la nuit si vous n'avez pas le temps du tout.
Virus de réseaux sociaux peut entrer dans le fichier hosts, il contient différentes lignes, mais tout d'abord - 127.0.0.1 localhost. Lorsqu'un virus y pénètre, des lignes étranges apparaissent qui n'étaient pas là auparavant. Le site Vkontakte est bloqué, alors vérifiez les hôtes, il se trouve à l'adresse - C: WINDOWSsystem32driversetchosts. Vous y verrez les lignes ajoutées par le virus, supprimez-les pour retrouver l'accès au site.



Comment supprimer un virus d'un lecteur flash

Détecter un virus sur un lecteur flash est très simple, il se révèle lorsque vous ouvrez le lecteur flash et un message d'erreur apparaît. Cela se produit très souvent, dans certains cas, toutes les informations du lecteur flash sont masquées ou supprimées. De plus, même l'explorateur n'aide pas à l'ouvrir, une erreur apparaît dans une langue inconnue, rappelant les hiéroglyphes.
Vous pouvez vous débarrasser du virus de la manière suivante : allez dans démarrer - exécuter - tapez cmd.exe et cliquez sur OK. Ensuite, écrivez à ligne de commande les commandes suivantes :
  • del /a-hrs Xautorun.inf;

  • del /a-hrs Xautorun.txt;

  • del /a-hrs Xautorun.bin;

  • del /a-hrs Xautorun.wsh;

  • del /a-hrs Xautorun.reg;

  • del /a-hrs XAutorun.~ex;

  • del /a-hrs Xautorun.inf_?????

  • del /a-hrs Xautorun.srm;

  • del /a-hrs XAUTORUN.FCB.

X est le nom de votre lecteur flash, respectivement, insérez-le à la place d'une lettre. Étant donné que les fichiers infectés peuvent se trouver dans le dossier WINDOWS - system32, vous devez les supprimer à partir de là. Vous pouvez également vérifier les médias avec des antivirus, mais comme mentionné ci-dessus, vous devez utiliser plusieurs antivirus pour trouver tous les logiciels malveillants. Avant d'insérer la clé USB dans l'ordinateur, assurez-vous que votre antivirus est actif, sinon l'ordinateur sera infecté.

Cet article discutera du virus ne laisse pas ses camarades de classe, qui ou comme ils appellent ce cas - validation de compte chez les camarades de classe, ou "confirmation de page". Liaison personnelle numéro de portable le numéro de téléphone de l'utilisateur pour vérifier son identité sur un réseau social est appelé validation.

Ce réseau social est très pratique car chacun peut communiquer avec ses amis, ses collègues, ses connaissances, se faire de nouveaux amis et faire tout un tas d'autres choses. Profitant de cela, il y a de tels hackers qui, sous tout ce bruit, essaient de se faire fortune.

Un des plus beaux jours, aller à réseau social sur les camarades de classe, virus peut émettre ce qui suit : "Votre profil est bloqué" - ceci est le résultat de l'activité du virus des camarades de classe sur votre PC. Ou même piraté par des camarades de classe, un virus où il a appliqué son code malveillant.

Que faire dans ce cas lorsque camarades de classe bloqués par le virus:

  • N'autorisez pas la saisie de votre numéro de téléphone. Sinon, vous donnerez aux pirates tous vos contacts et l'accès à un numéro de téléphone.
  • N'envoyez aucun SMS depuis téléphone mobile. Ici, vous pouvez obtenir un énorme solde négatif, mais vous n'y aurez pas accès.

L'idée des escrocs qui ont inventé le virus 5537 camarades de classe est de planter leur site Web au lieu du vrai. Le virus bloque l'entrée des camarades de classe, remplaçant les adresses IP du vrai site par les adresses du site du propriétaire du ravageur, ce qui rend l'astuce très sophistiquée. Vous pensez que c'est votre page, mais en fait vous êtes sur la page d'un certain Evgesha Rostovsky. Le principe de fonctionnement, lorsque le virus bloque VKontakte et ses camarades de classe, est très similaire, mais il existe quelques divergences dans la suppression du virus qui bloque les camarades de classe ! Le virus a bloqué les camarades de classe que faire?

Comment supprimer un virus des camarades de classe

Notons tout de suite camarades de classe donnés le virus sms est constamment modifié, ce qui signifie que les méthodes disponibles comment nettoyer les camarades de classe du virus demain peut ne pas être pertinent. COMMENÇONS!

Le virus bloque les camarades de classe comment supprimer en nettoyant le fichier système

Le fichier doit être effacé hôtesà partir d'entrées redondantes. Il se trouve dans le répertoire . Ouvrez-le avec éditeur de texte et effacez tout ce qui se trouve en dessous de la ligne. Vous avez pu nettoyer vous-même Odnoklassniki du virus, félicitations !

Après cela, vous devrez redémarrer votre ordinateur et changer votre mot de passe sur la page ! Nous pensons que ce dernier ne vaut pas la peine d'être expliqué. Si le virus bloquant les camarades de classe n'a pas été supprimé, vous pouvez contacter notre service de réparation et de configuration des ordinateurs

Comment supprimer un virus chez des camarades de classe à l'aide d'une prophylaxie antivirus

La méthode n'est pas la plus efficace, mais elle peut quand même être utilisée pour vérifier la présence de virus parmi les camarades de classe. Nous lançons le scanner de l'un des antivirus répertoriés et attendons la fin de l'analyse, après quoi nous redémarrons l'ordinateur et essayons d'accéder à notre page ! Si tout est pareil, essayez avec un autre antivirus cette opération. Attendez, bonne chance !

La raison du manque d'accès aux pages de certains réseaux sociaux (Vkontakte, Odnoklassniki, Facebook) est le plus souvent des virus informatiques. Qu'est-ce qui se passe réellement? Virus bloquant Vkontakte, Odnoklassniki, en modifiant le système fichier hosts, ou requêtes au DNS, redirige l'utilisateur vers des serveurs spéciaux qui copient exactement les interfaces des réseaux sociaux populaires. L'utilisateur est invité à ressaisir son identifiant et son mot de passe (ou à envoyer un SMS) pour soi-disant augmenter le niveau de sécurité ou pour une autre raison farfelue. Un utilisateur peu méfiant passe son nom d'utilisateur et son mot de passe entre les mains d'escrocs, ou se sépare d'une certaine somme d'argent en envoyant un SMS.

L'image ci-dessous montre une capture d'écran d'une page imitant le service populaire Vkontakte.

Si vous avez le moindre soupçon que virus bloqué Vkontakte, Odnoklassniki, ou toute autre page Internet, vous devez immédiatement analyser votre ordinateur à la recherche de virus.

Pourquoi bloquer l'accès à VKontakte ?

Le but de tout escroc est l'argent. Comme tout criminel, un escroc sur Internet veut obtenir l'argent des autres, et de préférence plus. Et si tout le processus est automatisé, mis sur un convoyeur, vous n'avez pas besoin de souhaiter mieux. Virus informatiques sont excellents dans cette tâche. S'étendant à des dizaines de milliers d'ordinateurs, ils tentent frauduleusement d'escroquer de l'argent (ou des identifiants de connexion VKontakte) à des utilisateurs sans méfiance, les exhortant à envoyer des SMS ou à recharger le compte de quelqu'un.

Capture d'écran de la bannière affichée à l'utilisateur par le virus Vkspam

Pourquoi les attaquants ont-ils besoin de mon identifiant et de mon mot de passe pour accéder au réseau VKontakte ?

Accéder au compte de quelqu'un d'autre En contact avec, les escrocs enverront des liens menant à des serveurs de virus à toutes les personnes figurant dans la liste de contacts de la victime. L'utilisateur, ayant reçu un lien vers un matériel intéressant d'un ami, à partir d'une liste apparemment fiable, cliquera certainement dessus, ce qui conduira également à l'infection de son ordinateur.

Comment un virus bloque-t-il l'accès à VKontakte ?

Virus bloquant l'accès à Vkontakte modifie généralement fichier système Windows appelé Hôtes. Ce fichier est utilisé pour la redirection locale et se trouve dans C:\Windows\System32\drivers\etc
Windows n'utilise pas les hôtes, donc une seule entrée y est stockée pointant vers l'interface Localhost 127.0.0.1 pour Windows XP, pour Win7 chaîne donnée commenté. Plus de redirections vers fichier donné ne devrait pas être. Toutes les lignes après le signe # sont commentées et n'ont aucun effet, c'est-à-dire en fait, le fichier Hosts ne contient aucune instruction.

Exemple de fichier hôtes Windows 7

# Copyright (c) 1993-2009 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP pour Windows. # # Ce fichier contient les mappages des adresses IP aux noms d'hôte. Chaque entrée # doit être conservée sur une ligne individuelle. L'adresse IP doit # être placée dans la première colonne suivie du nom d'hôte correspondant. # L'adresse IP et le nom d'hôte doivent être séparés par au moins un # espace. # # De plus, des commentaires (tels que ceux-ci) peuvent être insérés sur des lignes # individuelles ou après le nom de la machine indiqué par un symbole "#". # # Par exemple : # # 102.54.94.97 rhino.acme.com # serveur source # 38.25.63.10 x.acme.com # x hôte client # la résolution du nom d'hôte local est gérée au sein même du DNS. # 127.0.0.1 hôte local # ::1 hôte local

Exemple de fichier d'hôtes Windows XP contenant une redirection Localhost parfaitement légitime -> 127.0.0.1

# Copyright (c) 1993-1999 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP pour Windows. # # Ce fichier contient les mappages des adresses IP aux noms d'hôte. Chaque entrée # doit être conservée sur une ligne individuelle. L'adresse IP doit # être placée dans la première colonne suivie du nom d'hôte correspondant. # L'adresse IP et le nom d'hôte doivent être séparés par au moins un # espace. # # De plus, des commentaires (tels que ceux-ci) peuvent être insérés sur des lignes # individuelles ou après le nom de la machine indiqué par un symbole "#". # # Par exemple : # # 102.54.94.97 rhino.acme.com # serveur source # 38.25.63.10 x.acme.com # x hôte client 127.0.0.1 localhost

Si le fichier Hosts est vide...

Si virus bloqué VKontakte, et que le fichier Hosts est vide, ne vous précipitez pas pour en croire vos yeux. Il est possible que le dossier contienne deux fichiers portant le même nom. Comment se fait-il, demandez-vous, parce qu'il ne peut pas y avoir deux fichiers portant le même nom dans le même dossier ? ! Tout est très simple: vous pouvez créer un fichier Hosts avec la lettre latine "o" - pour le système, ce sera déjà deux fichier différent. Les hôtes modifiés peuvent être masqués en leur attribuant les attributs « caché » et « système » et en insérant un mannequin pour la visualisation. La meilleure façon de suivre ces changements est de Aide totale Commander avec l'option "Afficher les fichiers système" activée.

Le virus peut également modifier l'emplacement des hôtes via le registre :

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters "DataBasePath"="%SystemRoot%\System32\drivers\etc"

Que faire si le virus bloque VKontakte et Odnoklassniki ?

Si virus bloqué Vkontakte et Odnoklassniki, vous ne devez pas envoyer de SMS, vous ne devez pas non plus réapprovisionner le compte de quelqu'un au terminal de paiement le plus proche, et bien sûr, vous ne devez pas vous plaindre au service d'assistance des réseaux sociaux susmentionnés - ils ne pourront pas vous aider. Il est nécessaire de traiter l'ordinateur avec un scanner antivirus. Oui, et cela vaut la peine de se débarrasser de votre antivirus qui a raté le malware sur l'ordinateur.

Dr.Web fournit à chacun un puissant scanner antivirus gratuit Dr.Web Cureit ! aide informatique vous aider à nettoyer rapidement et efficacement votre ordinateur des logiciels malveillants.

Comment se protéger des virus bloquant VKontakte et Odnoklassniki ?

Pour protéger votre ordinateur contre les cas gênants d'infection par des virus qui bloquent l'accès aux réseaux sociaux populaires Vkontakte et Odnoklassniki, vous devez utiliser un logiciel sous licence logiciel provenant de laboratoires antivirus renommés. L'infection est plus facile à prévenir qu'à guérir plus tard. Donc, pour ne pas poser de question sur les forums : « Le virus a bloqué VKontakte quoi faire? Mieux vaut s'armer d'un antivirus de qualité.

Mise à jour : 7.12.12

Validation de compte à Odnoklassniki et Vkontakte

Le navigateur n'accède pas aux sites Odnoklassniki et Vkontakte, vous obligeant à valider votre compte et à saisir votre numéro de téléphone.

Le texte dans le message et sur le site Web d'Odnoklassniki et dans Vkontakte est le même : " Validation du compte. Votre numéro de téléphone est nécessaire pour que nous puissions vous envoyer un code de confirmation et nous assurer que vous êtes une personne réelle ! ...Cette mesure a été prise pour protéger les utilisateurs contre les robots spammeurs automatisés. Avoir accès à le nombre spécifié, Vous pouvez toujours récupérer le mot de passe de votre page."

Ne croyez pas ce message et n'entrez pas votre numéro de téléphone. Il s'agit d'un virus qui bloque les camarades de classe et en contact.

Maintenant, je vais vous dire comment supprimer le virus avec le message Validation de compte à Odnoklassniki et Vkontakte.

Qu'est-ce qu'un compte

Un compte ou un compte, en règle générale, contient les informations nécessaires pour identifier l'utilisateur lors de la connexion au système, les informations d'autorisation et de comptabilité. C'est le nom d'utilisateur ( se connecter ) et un mot de passe. Le mot de passe ou son équivalent est généralement stocké sous forme cryptée ou hachée pour assurer sa sécurité. L'authentification peut être effectuée à l'aide de matériel (génération de clés à usage unique, lecture de caractéristiques biométriques, etc.), ainsi que de mots de passe à usage unique.

Les internautes perçoivent compte, comme une page personnelle, un bureau, peut-être même un lieu de stockage d'informations personnelles et autres sur une certaine ressource Internet (plate-forme).

Validation de compte - comment supprimer un virus qui bloque Odnoklassniki et Contact

Les auteurs de virus ne restent pas immobiles et proposent de nouvelles méthodes de tromperie. Validation de compte en camarades de classe et en contact- l'un d'eux.

Bien que la méthode elle-même soit restée la même - le fichier hosts (plus de détails), sa mise en œuvre est nouvelle et plutôt primitive. Mais juste à cause de cette primitivité, les scanners antivirus sont encore impuissants ici. En tant que tel, ce n'est pas un virus.

L'essence du problème est de remplacer le fichier hosts par un fichier infecté à chaque fois démarrage de Windows. Par conséquent, le simple fait d'effacer le fichier hosts n'aidera pas ici.

Il existe un script dans le chargement automatique qui copie le fichier des hôtes infectés du dossier Temp vers le dossier C:\Windows\System32\drivers\etc. Supprimons-le. Plus précisément, dans ce cas, le script se trouve dans le dossier Programmes - Démarrage.

Le traitement est mieux effectué en chargeant Windows en mode sans échec.

Alors, allez dans le menu. Clic droit sur le raccourci Mise à jour Adobe et dans le menu contextuel, sélectionnez Supprimer.

De nouvelles modifications de virus changent le nom du fichier, mais l'essence reste la même. En cas de doute, il est préférable de supprimer tous les raccourcis du menu de démarrage. De plus, dans certaines modifications du virus, le fichier de script est caché et afin de supprimer la validation du compte Vous devez activer l'accès aux dossiers cachés.

Exécutez maintenant l'antivirus AVZ, vous pouvez le télécharger.

Aller au menu Fichier - Restauration du système

Chèque Nettoyer le fichier hosts. Appuyez maintenant sur le bouton Effectuer des opérations marquées.

Cliquez sur Oui dans la fenêtre qui apparaît. Après la récupération, cliquez sur OK. Fermez maintenant la fenêtre de restauration du système.

Analysez maintenant votre ordinateur à la recherche de virus. Pour ce faire, dans la fenêtre principale d'AVZ, sélectionnez disque local(AVEC:) Et Effectuer le traitement. Cliquez ensuite sur le bouton Démarrer pour lancer la numérisation.

C'est tout en général. Après cela, l'accès à tous les sites sera ouvert et le message La validation de compte chez les camarades de classe et en contact disparaîtra.

Supprimer un virus dans Odnoklassniki et Vkontakte n'est pas très difficile, mais pour éviter que cela ne se reproduise, je recommande de nettoyer systématiquement le lecteur C des débris (les virus s'y cachent souvent) et d'utiliser un outil fiable protection antivirus. Par exemple,