-Рубрики

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в creative-vip

 -Сообщества

Участник сообществ (Всего в списке: 3) Подлежит_ПИАРУ девАчки_хотят_секса ПРОРЕКЛАМИРУЙДНЕВНИК
Читатель сообществ (Всего в списке: 2) Интернет_Активисты New_Photoshopinka

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 24.12.2007
Записей:
Комментариев:
Написано: 1328


Ручное удаление вируса на ВКонтакте.ру

Воскресенье, 18 Мая 2008 г. 17:55 + в цитатник

Win32.HLLW.AntiDurov

Ручное удаление вируса из системы сводится к простым действиям:
остановить службу Durov VKontakte Service (сделать это можно, переведя тип запуска службы svc в значение "Отключено" или выключив ее загрузку в программе msconfig "Настройка системы", но предварительно остановив svc.exe в списке процессов Диспетчера задач Windows);
(рекурсивно) удалить %APPDATA%/Vkontakte.
Перезагружаем систему.
Профилактические и контрольные рекомендации:
поиск на жестких дисков файлов svc.* и deti.*;
поиск svc.exe в списке запущенных процессов (Ctrl+Alt+Delete);
поиск svc в списке запускаемых служб (msconfig);
смена паролей к сайту ВКонтакте и электронной почте(!);
слежение за отправленными сообщениями на ВКонтакте.ру;
очиска cookies браузера.

Метки:  

Процитировано 3 раз

Радужная_Оптимистка   обратиться по имени Воскресенье, 18 Мая 2008 г. 17:56 (ссылка)
ох спасибо!! правда наврятли я со всем этим справлюсь!!
Ответить С цитатой В цитатник
creative-vip   обратиться по имени Воскресенье, 18 Мая 2008 г. 18:02 (ссылка)
Просто пойщи эти файлы svc.* и deti.* на своем жестком диске. Если именно таких нет, значит у тебя все в порядке.
Ответить С цитатой В цитатник
Аноним   обратиться по имени Пятница, 18 Сентября 2009 г. 17:30 (ссылка)
Меня зовут Даша Сагалова! Я снилась в фильме,который вам очень известен, "Щасливы вместе"! У меня есть свой сайт в контакте. Но, к сожилению,я сейчас не могу заходить вконтакт, т к у меня вирус-троян,который я перехватила из контакта! помогите, пожалуйста! я не могу найти те папки.у меня там много друзей звезд...=(что мне делать?
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Понедельник, 19 Октября 2009 г. 14:06 (ссылка)
я svc удаляю а они сново появляются!!
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Вторник, 20 Октября 2009 г. 23:08 (ссылка)
Мм мм,Мм-мм,Мм...как круто,Даша Сагалова(я не знаю как правильно)пишет с ошибками!!!

Совет очень крут,но я ничего не понимаю,как и что делать,можно как нибудь по проще объяснить?!
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Среда, 20 Января 2010 г. 16:22 (ссылка)
Подскажите пожалуйста!!! Как от этого избавиться????
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Пятница, 26 Февраля 2010 г. 13:03 (ссылка)
Как же разблокировать вход в контакт?

Хочу предложить Вам несколько способов, а Вы уже сами себе выберете какой какой вам подойдет.Проверьте свой компьютер антивирусной утилитой CureIt от «Dr.Web» http://www.freedrweb.com/cureit/ или Virus Removal Tool Лаборатории Касперского.
http://support.kaspersky.ru/viruses/avptool?level=2
Если антивирусная программа не обнаружила вредоносный код, вы можете выполнить необходимые действия по исправлению проблемы вручную.

1. C:\WINDOWS\system32\drivers\etc\ – Вот адрес папки на вашем компьютере куда Вам нужно зайти. После чего нужно открыть файл с именем “hosts“, а открыть его можно стандартным блокнотом.открывайте Блокнот от имени администратора.
Теперь Вы должны увидить:
XXX.XXX.XXX.XXX vkontakte.ru
ХХХ – это цыфры (IP адрес куда вы перенаправляетесь при входе вконтакт). Удаляем эту строку со всеми вольфрамит и названием сайта.
Теперь сохраняем блокнот и пытаемся зайти Vkontakt.ru!

2.
. Заходим в “Пуск” -> “Выполнить” и в открывшемся окошке вводим
%SYSTEMROOT%\system32\drivers\etc\hosts и в открывшемся окошке выберите
“Блокнот”.
. Когда этот файл откроется в блокноте, посмотрите, если в
нём написано про vkontakte.ru,
то удалите эти строки.
. Откройте Поиск и введите имя файла vkontakte.exe, в
дополнительных параметрах укажите
“Поиск в скрытых файлах и папках” и
“Поиск в системных папках”, после чего выполните поиск
по всем дискам
компьютера.
. Удалите найденный файл «vkontakte.exe«.
. Проверьте компьютер на вирусы обновленным антивирусом.
. Если в первом пункте не открывается документ
%SYSTEMROOT%\system32\drivers\etc\hosts,
то выключайте компьютер, потом включите и
заходите в «Безопасном режиме» и проходите
все пункты снова.

3. Этот способ является автоматическим и на мой взгляд намного проще. Для начала скачайте вот этот архив Анти-Активация http://provk.ru/wp-content/uploads/2009/10/%D0%90%D0%BD%D1%82%D0%B8-%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%B0%D1%86%D0%B8%D1%8F.rar. Разархивируйте и зайдите в папочку “Удалить активацию”, после чего Вы увидите файл “antispam.bat” его нужно запустить двойным нажатием мыши.

Вот и все теперь остается спокойно заходить в контакт.

4. Третий способ тоже очень легкий, но он может не помочь. Потому что он используется для входа vkontakt.ru через другой сайт. Если Вы решили воспользоваться этим вариантом, тогда прочтите статью как зайти в контакт через другой сайт если заблокирован контакт?
Анонимомайзеры http://www.dostupest.ru/vkont/
http://www.hideme.ru/
http:// www.zend2.com
http://www.kproxy.com
http://www.xy4.ru
Прокси
http://www.guardster.com/
http://www.proxyweb.net/
http://webwarper.net/
http://www.anonymizer.ru/
5.Если вам контакт пишет любые запросы на ввод пароля, при условии, что вы уже воодили пароль, то порсто закрывайте эту страницу и заходите вконтакт снова. Такой вид развода выглядит примерно так: ублюдки берут стартовую страницу контакта, где предлагают регистрацию, или вход под свои аккаунтом. Делают скрипт, который ваши введённые логин и пароль отправят себе на почту. И вставляют эту ссылку под видом фото, видео, аудио итп вконтакт. На деле получается так. Вы зашли под своим ником. Нажали на ссылку, например на фото. Попадаете на страницу, где просят ввести логин и пароль. Вы их пишите, нажимаете «Войти». ВСЁ, ваши данные отправлены пидорасам на мыло. Сам контакт крайне редко выкидывает из сети. Проверить выкинул ли вас контакт или это развод элементарно. Тупо открываем браузер, заходим на http://www.vkontakte.ru. Если вы попадаете ИМЕННО НА ЭТОТ адрес и просят ввести пароль, то вы правда разлогинились. Но в подавляющем большенстве случае вы попадёте на свою страницу сразу, тк выхода из системы небыло. Будьте внимательны, пидерасты создают ссылки очень похожие на контакт, например: vkoontakte vkantakte vkntake vkonatke vkotnake итп. Если вам пишу, что с вашей анкеты рассылалася спам, и нужно отправить смс это тоже развод. Официальное сообщение от "в контакте" выглядит примерно так: «С вашей анкеты рассылался спам. Ваш пароль был автоматически изменён. Новый пароль отправлен на вашу почту». Просто заходим на почту и берём там новый пароль. Иначе никаК, и всё это развод. Далее, если вы заходите вконтакт, а вам предлогают отправить смс или перебрасывают на какое-либо стороннее г**но, то вам следует удалить Cookie (это база с вашими действиями в браузере, пароли, которые браузер запомнил, ссылки итп). И та пакость, которая вас перенаправляет может сидеть там. На примере Internet Explorer делаем так Сервис – Свойства обозревателя – На вкладке общие жмём кнопку удалить cookie. Это должно помочь. Если нет, то установите себе другой браузер, до которого это инородное Г ещё не добралось и пользуйтесь им. ОБЯЗАТЕЛЬНО проверьте компьютер на вирусы использую обновлённую антивирусную базу.
5.Найдите у себя на жёстком диске файл vkontakte.exe и удалите его.
6.Переместите всё содержимое из папки %SYSTEMROOT%\system32\drivers\etc в другую папку (именно переместите, а не просто скопируйте)
7.Переустановите систему или поставьте вторую.

Итак, резюмируем. Почему вы не можете попасть "Вконтакте"? Вот все варианты:
1) Потому что вы идиот и ходите где попало, скачиваете всякое говно со словом "бесплатно". И получаете вирусы. Перестаньте это делать, вылечите компьютер и поставьте антивирус.
2) Потому что вам заблокировали доступ на работе. И правильно. На работе надо работать.
3) Потому что вы занимались какой-то херней и ваш аккаунт заблокировали модераторы в сервисе "Вконтакте". Сами виноваты, значит. Идите в другое место.
4) Потому что вы неправильно набираете пароль. Например, забыли переключить раскладку.
5) Потому что весь сайт "Вконтакте" упал, и его вообще никто не видит. Такое было 11 декабря. Детали здесь:
http://webplanet.ru/news/security/2009/12/11/vkontake.html

Мораль: вы сами виноваты во всех случаях, кроме (5). А этот последний случай дается вам для того, чтобы вы осознали, как глупо вы просираете время жизни.

ЧАСТЬ2
Борьба с вирусами.

Вконтакте появилось довольно много вирусов, которые препятствуют заходу на страницу. Здесь описан вариант борьбы с этими вирусами.

Вирус с просьбой отправки смс.

Суть вируса: при заходе на страницу под разными причинами требует отправить sms (активация через смс, платный вход через смс и прочая ересь).

Важно: ни в коем случае не отправляйте никаких sms-ок.

Решение:

Сначала сканируемся AVZ -взять тут.http://narod.ru/disk/18267087000/avz4.rar.html

Если не помогло, то делаем так:

1. Запускаем AVZ.
2. Жмем “Файл” – “Восстановление системы”, отмечаем пункт номер 13 и жмем “Выполнить отмеченные операции“
3. Закрываем. Смотрим.

Если все еще не помогло, то делаем потом сканирование Spybot как описано тут и Dr.web как описано тут.

Если Вы все проделали, но ничего не помогло, то связываемся со мной.
Вирус-перенаправление на другие сайты.

Если при заходе в контакт Вас перенаправляет на другие сайты или открывается какая-то ересь вроде рекламы, странных сообщений и тд и тп, то делаем все так как описано ниже:

1. Запускаем AVZ.
2. Жмем “Файл” – “Восстановление системы”, отмечаем пункт номер 13 и жмем “Выполнить отмеченные операции“
3. Закрываем. Смотрим.


Вирус deti.scr.

Появился вирус занимающийся рассылкой предложения посетить ссылку.

Ссылка ведет на картинку в формате jpeg, ведущую на ресурс злоумышленника (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к “Вконтакте.Ру” в cookies, используемых браузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку. Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных – документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения – немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Если Вы получили такую ссылку личным сообщением от друга, перешедшего ранее по подобной ссылке, невзирая на все предупреждения и предупреждения собственного браузера, и заразившегося этим вирусом, то, пожалуйста, сообщите ему об этом, и посоветуйте обновить антивирус.

На настоящий момент Dr.Web уже умеет избавлять компьютеры от этого вируса.

Чтобы быстро нейтрализовать вирусный процесс вручную:

1. Откройте диспетчер задач(Ctrl+Alt+Del), найдите процесс svc.exe, нажмите на нем правой кнопкой мыши -> Завершить процесс.
2. Пуск - Выполнить - msconfig - на вкладке службы ищем Durov Service и снимаем с него галочку.
3. После чего запускаем Мой компьютер, жмем в Поиск и находим на жестком диске svc.exe и deti.scr и удаляем их в корзину, а затем и из корзины.

Не теряйте бдительности.
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Понедельник, 31 Января 2011 г. 14:20 (ссылка)
Выручайте первый раз такое вижу, выкидывает не то, что со страницы, только по ссылке на вход нажимаю обрывает связь, самое интерестное, только на вконтакте поочищал все, что знал и вычитал.
Вот что выдает: Error: Requested content 'vkontakte.ru/club19140316' cannot be resolved.

т.е если попытаться перевести браузером: Ошибка: Запросил согласительный 'vkontakte.рутений/club19140316' не может решаться.
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Вторник, 22 Мая 2012 г. 15:48 (ссылка)
Бесплатная прокачка в Зомби Ферме
http://vk-kontaktos.ucoz.ru/news/2012-05-19-1

Бесплатная прокачка во всех играх Одноклассники
http://odnoklass.ucoz.org/news/2012-05-19-1
Ответить С цитатой В цитатник    |    Не показывать комментарий
Аноним   обратиться по имени Суббота, 04 Мая 2013 г. 00:26 (ссылка)
спасибо большое! помогло.. зашёл на сайт своей страницы, всё удалось!
Ответить С цитатой В цитатник    |    Не показывать комментарий
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку