Littleone 2009-2012

Littleone 2009-2012 (http://2009-2012.littleone.ru/index.php)
-   Hard and soft (http://2009-2012.littleone.ru/forumdisplay.php?f=97)
-   -   Вконтакте требуют отправить SMS. ICQ, Google, Yandex не открываютмя. Не попасть на са (http://2009-2012.littleone.ru/showthread.php?t=1697419)

Экспрессия 06.09.2009 19:18

Порнобанер просит отправить SMS. Не попасть на сайт Вконтакте, Яндекс, Google...
 
Не попасть на сайт Вконтакте, Яндекс, Google..., просят отправить SMS

Почему такое происходит? Потому что у вас вирус(ы)! Не нужно отправлять никаких SMS, даже если Вас уверяет "администрация", что это бесплатно и необходимо. Отправка SMS ничего не даст, в лучшем случае ничего не произойдет, в худшем вы растанитесь с N-ой суммой денег.



Пошаговая инструкция для решения проблемы:
1. Для начала вам понадобится антивирус. Если у вас его нет и вы не позаботились заранее о своей безопасности, то вы можете сходить в ближайший магазин и купить его. Либо воспользоваться одной из спец.утилит:
AVPTool
AVZ
CureIt
***
НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ПРОВЕРЯТЬ СИСТЕМУ С ПОМОЩЬЮ Live CD:
http://www.freedrweb.com/livecd Доктор Веб
ftp://devbuilds.kaspersky-labs.com/r..._rescue_10.iso Касперский
Скачиваем, прожигаем образ на чистую болванку, загружаемся с нее, проверяемся на вирусы.

Можно обойтись без записи образа на CD, воспользовавшись Live USB:
Доктор Веб USB
Касперский USB

пункт №1 может показаться сложным, запутанным и многовариантным, но не пугайтесь: на сайтах антивирусных компаний есть подробные инструкции по запуску и эксплуатации их программ.
-----------------------------------
2. Перезагрузите компьютер в безопасный режим. Для этого перед началом загрузки Windows нажмите клавишу F8, выберите Безопасный режим, нажмите Enter
-----------------------------------
3. Запустите антивирус и проведите полную проверку.
-----------------------------------
4. Нужно открыть любым текстовым редактором (блокнотом, например) файл hosts. (c:\windows\system32\drivers\etc\hosts).
-----------------------------------
5. Если не поняли, что написано в пункте 4, то нажимайте ПУСК -> ВЫПОЛНИТЬ -> появится окошко, туда нужно вписать notepad %SystemRoot%\system32\drivers\etc\hosts , после этого нажать ENTER
-----------------------------------
5.1. Если у Вас Windows Vista, то для редактирования hosts нужны привилегии администратора. Делается это так: Нажимаете правой кнопкой мыши на ярлыке блокнота - там выбирате "запустить от имени администратора". Потом в блокноте Файл-Открыть и "идете" в папку Windows\system32\drivers\etc\ там ищите файл hosts выбирате- открываете.
-----------------------------------
6. Откроется блокнот в котором будет написано что-то вроде:
Цитата:

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
-----------------------------------
7. удалите все строчки, которые идут ниже 127.0.0.1 localhost
Должно остаться только:
Цитата:

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Обращаю ваше внимание: строки в файле hosts, которые нужно удалять могут находится не только на 1ой странице прямо под нормальным текстом!!!
Цитата:

Сообщение от Роса (Сообщение 70302836)
На первый взгляд все чисто, но решила еще раз посмотреть, открыла Вордом - думаю, а откуда столько пустых страниц интересно? Так и нашла!!! Первая запись была аж на 27 странице.....
У меня в этом файле оказалось 205(!!!!) станиц, на которых изредка было написано и вконтакте, и одноклассники и даже касперский.

В принципе, из файла hosts можно удалить вообще всю информацию (ничего страшного в этом нет): После того как откроете файл в блокноте, нажмите Ctrl+A (выделить всё), а потом Delete.


-----------------------------------
8. Сохраните изменения. (нужно нажать Файл-Сохранить.)
----------------------------------
9. Перезагрузитесь
----------------------------------
10. Перед тем как создать тему или задать вопрос еще раз внимательно прочитать иструкцию
----------------------------------

UPD
1.
http://www.drweb.com/unlocker/index/?lng=ru

Это обновлённая страница на сайте дрвеба, которая содержит ряд ответных кодов для удаления наиболее часто встречающихся "отправь смс" + генератор, который в некоторых случаях (проверено) удачно генерит коды для других, не перечисленных в простом списке "номер" "текст-запроса-ответный код".
Как показала практика, некоторые из гадости после ввода сгенерированного или подставленного из списка готовых кода удаляются "чисто", в т.ч. снимая блокировку с диспетчера задач, редактора реестра, командной строки, вкладки и работоспособности восстановления системы и пр.

Не панацея от всех смс-просящих, и даже в случае удачного удаления смс-баннера всё равно рекомендовал провести полную проверку любым из описанных в посте способов.

2
Для удаления вредосных программ (банеров, активаторов..) помогут статьи Лаборатории Касперского

3
Как удалить Internet Security 2010 – фальшивый антивирус. Решение тут

Surgeon 07.09.2009 00:24

Антивирус можно взять и бесплатно. Причем абсолютно легально http://www.freedrweb.com/livecd/?lng=ru
Если не получается скачать с официального сайта - пишем сюда. Гуру будут выкладывать свежие образы на файлообменники. На любом из них ВСЕГДА есть режим скачки "БЕСПЛАТНО". Не отправляйте никуда никаких SMS!!!

sharming 27.09.2009 14:21

Добрый день таже история

а что после того как в блокноте написала c:\windows\system32\drivers\etc\hosts

куда дальше нажимать?:009:

Вася Куролесов 27.09.2009 14:36

Добавочка: антивирь Dr WEB в загрузочном варианте LiveCD, самый свежий с сайта DrWEB-а. Он бесплатный. Там все инструкции.

ЗЫ Дима, невнимательно прочел твой пост и продублировал, практицки...:008:

Зёбр 27.09.2009 15:43

Цитата:

Сообщение от sharming (Сообщение 31294011)
Добрый день таже история

а что после того как в блокноте написала c:\windows\system32\drivers\etc\hosts

куда дальше нажимать?:009:

Скопировать эту строчку,
через "пуск" активировать к-ду "выполнить",
вставить скопированное,
ок.
Далее согласно приведённой инструкции.
:046:Повдумчивей, пожалуйста. Блокнот там сам откроется.

МаксиПапа 27.09.2009 15:55

Может приклеить тему все же?

Rolph 27.09.2009 16:08

Цитата:

Сообщение от sharming (Сообщение 31294011)
Добрый день таже история

а что после того как в блокноте написала c:\windows\system32\drivers\etc\hosts

куда дальше нажимать?:009:

Кто скзал, что это нужно писать в Блокноте?

Экспрессия 27.09.2009 16:51

Цитата:

Сообщение от sharming (Сообщение 31294011)
Добрый день таже история

а что после того как в блокноте написала c:\windows\system32\drivers\etc\hosts

куда дальше нажимать?:009:

прочитать пункт №3 . потом пункт №9. и так по кругу:ded:

poison 27.09.2009 23:16

Прикрепите
Самый актуальный вопрос инета.

ТатРа 30.09.2009 16:04

Завела страничку в контакте, чтобы скачать детские песенки. На страничку не заходила сто лет, а сегодня нашла там такое сообщение "С твоего акаунта постоянно мне приходят спам сообщения. у тебя что вирус ? проверь свой акаунт на сайте http://virus2checker.com/ , надоело уже" :( Туда можно ходить?. Я - темнота дремучая, но после этого наконец-то решила узнать что такое аккаунт и вспомнила, что недавно на ЛВ что-то писали типа "проверьте свои аккаунты". Где и как его, паразита, проверить? Боюсь по неопытности вляпаться куда не надо. Прошу совета. На компе установлен Dr.Web 5.0.

Пошаговую инструкцию ув.Экспрессии выполнила. После "127.0.0.1 " localhost есть только
"::1 localhost". Удалила, при попытке сохранить комп отвечает:
"не удается создать файл ... Проверьте правильность пути и имени файла" Отказался сохранять изменения...:009:


Часовой пояс GMT +4, время: 17:14.

Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena