|
|
Модератор форума: GUNNER161 |
Форум БОЛТАЛКА Железо и железные новости Решение проблемы с сайтом вконтакте\одноклассники\мэйлру |
Решение проблемы с сайтом вконтакте\одноклассники\мэйлру |
› Пятница
› 18.11.2011
› 08:35
› Сообщение #
Последнее время в сети возник вирус, который определяется тем что,
Во первых вы не можете зайти на вконтакте, одноклассники, Мэйлру, касперски(Возможно ещё что то) просит всегда одно и тоже, валидацию, или подтверждение аккаунта через смс Во вторых при нажатии на ALT-TAB у вас видно приложение Form1 В третьих при нажатии на ALT-CONTROL-DELETE вы видите 2 Процесса lsass.exe Это обычный вирус, решение есть, и довольно простое, НЕ нужно оправлять никаких смс, вы только потеряете деньги, но ничего не заработает Вот по пунктам решение: ВАРИАНТ 1, позволяет быстро уничтожить вирус, но нужно чуть больше движений 1) Вам нужен хороший антивирус, который найдёт и прикончит сам вирус, я использую Аваст(Avast!), есть наблюдение за трафиком(То есть отлавливает вирусы пытающиеся залесть через инет), есть глобальное сканирование... в общем скачиваете, и обновляете... 2) Смерть вирусу... Вирус находится по адресу C:\Documents and Settings\Ваш_Профиль\Application Data (Не забудьте включить показ скрытых файлов).., можно зайти туда, вы увидите файл lsass.exe, ткните на него правой кнопкой мыши, и нажмите сканировать, тут же Аваст напишет что это вирус, нажимаете показать результаты, видите список вирусов, нажимаете удалить, и применить, появится надпись что сейчас не возможно, только после перезагрузки Но у меня после перезагрузки вирус остался на месте, поэтому 3) Не выполняете перезагрузку, а заходите(Дважды тыкаете внизу справа на изображение антивира) в интерфейс антивира, и ищите сканирование\сканирование при загрузке, и там настройки, нажимаете на верхнюю строку, и обзор, выбираете папку написанную выше, и соглашаетесь... далее выбираете чувствительность высокая и запланировать... 4) перезагружаете комп и ждёте сканирование... Если всё получилось, то вирус не будет найден, комп запускается, но это ещё не всё... ИЛИ5)А) Качаете Отсюда утилиту, запускаете, делаете проверку, она сама поставит всё на места, Или же подробнее после запуска нажимаем обновить, и потом пуск(Сканировать) и ждём окончания, на вопросы отвечаем короче казнить, нельзя помиловать, по другому я бы рекомендовал удалять все вирусы ИЛИ5)Б) открываете папку с:\Windows\system32\drivers\ect и ищите там файл HOST, и открываете его с помощью блокнота... 6) Далее смотрите, именно здесь прописываете переадресация сайтов, с помощью которой Вас и кидало на вирусные сайты... Чтобы прекратилось нужно стереть всё что содержит адреса сайтов, а проще говоря, стираем всё что не начинается с #, все строки до самого низа, должно остаться примерно 10 строк, в которых обычно прописано что это такое, и они являются частью виндовса... 7)Далее ещё раз перезагружаем комп, и всё, комп чистый... 8)Хотя я бы рекомендовал ещё один пункт, запускаем антивир, нажимаем сканирование\полное сканирование\настройки\ чувствительность, и ставим высокий, и галочки везде... Всё что найдёт, желательно удалить, лично у меня сканирование идёт часа четыре, зато можно с уверенностью говорить что вирусов больше нет Вариант с минимумом нажатий, но долгий 1)если нет, то скачиваем и обновляем антивирус, я бы рекомендовал Аваст(Avast!) 2)заходим в интерфейс антивира, дважды нажав на его изображение справа внизу экрана, и нажимаем сканирование\полное сканирование\настройки\ чувствительность, и ставим высокий, и галочки везде, далее пуск... 3) Ждём порядка 4х часов 4) найдутся вирусы, нажимаем показать результаты, снизу экрана выбираем удалить и применить... Частично выполняется, частично пишет только после перезагрузки 5) заходим сканирование при загрузке\выбираем чувствительность высокую, и нажимаем запланировать 6) перезагружаем комп и ждём окончание сканирования(Часа 3) ИЛИ7)А) После загрузки компа Качаете Отсюда утилиту, запускаете, делаете проверку, она сама поставит всё на места Или же подробнее после запуска нажимаем обновить, и потом пуск(Сканировать) и ждём окончания, на вопросы отвечаем короче казнить, нельзя помиловать, по другому я бы рекомендовал удалять все вирусы ИЛИ7)Б) открываете папку с:\Windows\system32\drivers\ect и ищите там файл HOST, и открываете его с помощью блокнота... Это всё, вы победили, комп перезагружается, и всё работает P S, если кому нужно нужно объяснение происходящему, Данный вирус в файле HOST, создаёт переадресацию на сайты очень похожие, но вирусные, мы этими действиями уничтожаем вирус.. А всё так сложно, потому что вирус маскируется под системный, а компу от этого становится трудно понять кто есть кто... Сообщение отредактировал AangTel - Пятница, 18.11.2011, 19:52
|
› Пятница
› 18.11.2011
› 16:32
› Сообщение #
Если все по полкам разложишь и тему нормально назовешь, то тему закреплю.
|
› Пятница
› 18.11.2011
› 19:37
› Сообщение #
|
› Четверг
› 23.02.2012
› 09:04
› Сообщение #
Это хороший вирус, он людей от этих злых, нехороших соц сетей защищает
А один раз, я в контакт (уже удалился) не мог зайти а через Х времени всё спокойно зашло но за мануал спасибо Слышал об этом методе но боялся его, а комп не слетит? |
| |||
| |||
Чат сайта |