Главная страница > Вопрос
Вопрос
компьютер заражён, антивирусник не сработал, как убрать вирус, либо вредоносную программу
вирус 30.09.08 Автор: Гость
Ответы
1 из 21
Загрузка в безопасном режиме+антивирус Зайцева (AVZ)
30.09.08 Автор: amba
2 из 21
Обновить базы, если не помогло то поменять антивирус(с новой базой)...
30.09.08 Автор: LifeMan
3 из 21
...или реинстал ОС.
30.09.08 Автор: tinaturnerfan
4 из 21
Если надо срочно полечится, а покупать лицензионный  нет возможности можно воспользоваться  сервисами Лаботарии Касперского

"Kaspersky Online Scanner* проверяет ваш компьютер на наличие вредоносного кода, используя технологии Microsoft ActiveX. С помощью MS Internet Explorer сканер проверит ваш компьютер в режиме on-line и обеспечит при этом такой же высокий уровень детектирования, как и все продукты «Лаборатории Касперского»."

Kaspersky File Scanner
"Укажите файл, он загрузится с вашего компьютера на специальный "санитарный" сервер, где его проверит Антивирус Касперского - лидер в обнаружении вирусов и других вредоносных программ (по данным многочисленных тестов, проводимых независимыми международными организациями и компьютерными изданиями).

Даже самые свежие вирусы не останутся незамеченными: антивирусные базы данных обновляются каждый час.

*Обратите, пожалуйста, внимание, что перед вами - новая версия онлайн-сканера. Если ранее вы уже устанавливали онлайн-сканер на своем компьютере, старую версию необходимо удалить с помощью стандартной операции "Добавление/удаление программ", после чего установить версию, доступную сейчас."
30.09.08 Автор: Witch
5 из 21
Прочитайте и в точности выполните указания по этой ссылке. ВАм быстро и профессионально помогут удалить всё вредоносное что есть у Вас на компьютере
03.10.08 Автор: Geser
6 из 21
как убрать вирус??????????????????????????????????????
20.02.10 Автор: ааасергей
7 из 21
Пипец канешн тут насоветовали)) походу создатели вируса - типа всё ништяг)) отправляй смс)))
07.03.10 Автор: SUPERDETKA
8 из 21
Подмена сайта.

Недавно после посещения сайта "одноклассники", обнаружил удивительную вещь.... При попытке повторного выхода в интернет, во время загрузки стартовой страницы, на экране монитора упорно появлялась одна и таже страница, уведомляющая о нескольких причинах невозможности выхода в сеть, с одной ссылкой на какой-то сайт продающих антивирусные программы.

Каково было мое удивление, что мой надежный антивирусник, попросту не увидел данный вирус, который беспрепятственно проник ко мне на комп.

На самом деле такой вид "программы" как таковым формально, вирусом не считается. Это так сказать один из способов рекламы, у нечестных рекламщиков.

Есть различные виды "подложек" , в основной своей массе с заставкой на весь экран и уведомляющих о том что нужно послать смс, что бы избавится от этой  "напасти".

Действие вируса также может проявляться и следующим образом что - при регистрации или авторизации на одном из сайтов, предлагается подтвердить свои данные, отправив SMS на указанный номер.

Обращаю ваше внимание, что никогда, ни в каком случае, не отправляйте  SMS на указанные номера! Это пустая трата денег, от подложки вы не избавитесь, и сумма денег снятая с вашего мобильного телефона может вас серьезно шокировать.
Как это выглядит?

Распространяется этот вирус в основном через социальные сети.

Действие вируса может выглядеть так:

При попытке выйти в интернет, либо после перезагрузки или включения компьютера, на экране монитора появляется заставка с просьбой отослать смс, либо с единственно работающей ссылкой, при переходе по которой вы попадаете на один из сайтов.
Что с этим делать?

Быстрый способ

  1. Сохраните файл hrepair.bat в любом месте, например, на рабочем столе.
  2. Если Вы используете Windows Vista или Windows 7, для запуска этого файла щелкните на нем правой кнопкой мыши и выберете пункт "Запуск от имени администратора". Если же Вы используете Windows 2000/XP, просто дважды кликните на файле.(данная утилита, автоматически удаляет такого рода вирусы)
  3. Проверьте, удалось ли избавиться от проблемы, открывается ли стартовая страница интернет.

Второй вариант решения данной проблемы.

Самостоятельно поправить файл host

Проверьте свой компьютер антивирусной утилитой CureIt от «Dr.Web» или Virus Removal Tool Лаборатории Касперского.

Если антивирусная программа не смогла обнаружить вредоносный код, вы можете удалить вирус вручную.

Перед этим внимательно ознакомьтесь с действиями, которые необходимо выполнить. Помните! что вы выполняете их на свой страх и риск.

Когда вы набираете адрес, например, http://valueconom.com, ваш компьютер определяет, к какому серверу нужно обратиться. В первую очередь он «просматривает» файл hosts (обычно этот файл находится в папке C:\WINDOWS\system32\drivers\etc), и, если в нем есть адрес сервера (IP-адрес) для указанного вами имени, то используется именно он. Если же подходящей записи нет, то нужный адрес сервера запрашивается у вашего провайдера.

SMS-вирус меняет содержимое файла hosts, дописывая туда адреса своих серверов так, чтобы они заменили адреса стартовых страниц и других популярных интернет-сервисов. В результате вам кажется, что вы видите страницу портала интернет и работаете с ней, но на самом деле вы находитесь на сервере злоумышленников.

Для уничтожения вредоносной работы вируса, необходимо выполнить следующие действия:

  1. Перейдите в папку C:\WINDOWS\system32\drivers\etc (возможно, у вас система Windows установлена в папку, отличную от C:\WINDOWS - учитывайте это) и найдите там файл с названием hosts.ВАЖНО! Сохраните копию этого файла на всякий случай!
  2. Откройте файл с помощью блокнота (Notepad) и поищите в нем строки следующего вида:


     127.0.0.1 yandex.ru
     127.0.0.1 http://www.yandex.ru

91.189.113.143 mail.ru
91.189.113.143 vkontakte.ru
91.189.113.143 www.odnoklasniki.ru
91.189.113.143 odnoklasniki.ru
91.189.113.143 www.mail.ru
91.189.113.143 www.yandex.ru
91.189.113.143 yandex.ru
91.189.113.143 www.vkontakte.ru


  1. ВАЖНО: адреса, т.е. 4 числа через точку, могут быть другими, например, не 91.189.113.143, а 83.133.122 и т.п.)
  2. Удалите все строки, отличные от "127.0.0.1 localhost".ВАЖНО! не удаляйте строку «127.0.0.1 localhost»!
  3. После этого сохраните файл и перезапустите браузер — с этого у вас момента станет загружаться ваша стартовая  страница
  4. Рекомендуется установить на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить флажок «Только чтение» и нажать Ok.
  5. Данный вирус вносит изменения в настройки компьютера, но не находится постоянно активным в памяти. Если вы знаете или предполагаете, в какой программе находится вирус (она может называться, например, vkontakte.exe или reiting.exe), то вы можете ее удалить или больше не запускать.
  6. ВАЖНО! Если вы всетаки отправляли SMS на указанный мошенниками короткий номер, то обратитесь с запросом на возврат денег к своему сотовому оператору или в компанию, обслуживающую данный короткий номер.

подробнее вы можете почитать на сайте www.valueconom.com
17.08.10 Автор: Без имени
9 из 21
"...зловред применил необычную методику блокировки сайтов - при помощи добавления построронних статических маршрутов в таблицу маршрутизации ... " таким образом залезаем в реестр и проверяем там наличие строчки [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes\] если ее нет или там какая то лабуда удаляем ее и создаем снова пустую
06.09.10 Автор: vladrti
10 из 21
спасибо stasnvkv78 за информацию - очень просто и быстро исправила проблему. единственная трудность возникла при пересохранении файла hosts - компьютер соглашался сохранить его только как файл .txt (видимо из-за того что я открывала и исправляла его в блокноте) - но все получилось когда я выбрала в меню файл "сохранить как" и в открывшемся окне кликнула по самому файлу hosts - "вы хотите заменить существующий файл?" - "да" - вуаля, все готово браузер работает нормально))))
10.10.10 Автор: NerioDejaneiro
11 из 21
Поставь аваст! А если не поможет проще винду перезапустить!!!
18.03.11 Автор: Влад.
12 из 21
просто переустанови ос когда у меня даже не зап антивирус я всегда так делаю
11.07.11 Автор: Без имени
13 из 21
Недавно некоторые сайты стали как-то разорванно выглядеть (в частности в контакте). Онлайн флеш игры не работали. Помогла эта рекомендация  

Для уничтожения вредоносной работы вируса, необходимо выполнить следующие действия:

 1. Перейдите в папку C:\WINDOWS\system32\drivers\etc (возможно, у вас система Windows установлена в папку, отличную от C:\WINDOWS - учитывайте это) и найдите там файл с названием hosts.ВАЖНО! Сохраните копию этого файла на всякий случай!
 2. Откройте файл с помощью блокнота (Notepad) и поищите в нем строки следующего вида:


    127.0.0.1 yandex.ru
    127.0.0.1 http://www.yandex.ru

91.189.113.143 mail.ru
91.189.113.143 vkontakte.ru
91.189.113.143 www.odnoklasniki.ru
91.189.113.143 odnoklasniki.ru
91.189.113.143 www.mail.ru
91.189.113.143 www.yandex.ru
91.189.113.143 yandex.ru
91.189.113.143 www.vkontakte.ru


 1. ВАЖНО: адреса, т.е. 4 числа через точку, могут быть другими, например, не 91.189.113.143, а 83.133.122 и т.п.)
 2. Удалите все строки, отличные от "127.0.0.1 localhost".ВАЖНО! не удаляйте строку «127.0.0.1 localhost»!
 3. После этого сохраните файл и перезапустите браузер — с этого у вас момента станет загружаться ваша стартовая  страница
 4. Рекомендуется установить на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить флажок «Только чтение» и нажать Ok.
 5. Данный вирус вносит изменения в настройки компьютера, но не находится постоянно активным в памяти. Если вы знаете или предполагаете, в какой программе находится вирус (она может называться, например, vkontakte.exe или reiting.exe), то вы можете ее удалить или больше не запускать.

Большое спасибо
19.03.12 Автор: Без имени
14 из 21
а не как)))
29.03.12 Автор: Без имени
15 из 21
Я предлагаю другое более эффективное и комплексное решение проблеммы при не сработавшем антивирусе и заражённой системе вирусом, трояном, spyware. Можно перейти по ссылке и почитать! Всё описано в виде инструкции.
02.04.12 Автор: Павел Валерьевич
16 из 21
Я предлагаю другое более эффективное и комплексное решение проблеммы при не сработавшем антивирусе и заражённой системе вирусом, трояном, spyware. Можно перейти по ссылке и почитать! Всё описано в виде инструкции.
02.04.12 Автор: Павел Валерьевич
17 из 21
утилита от доктора веба весит 82 мб установки не требует просто запуск4аете и она чистит ваш комп
http://xepace.ucoz.com/load/programmy/dr_web_cureit/2-1-0-7
также она ключа не требует
16.06.12 Автор: Без имени
18 из 21
Безопасный режим и online сервисы касперского тебе помогут, проверено :) Хотя этот тип по любому их и делает))
30.06.12 Автор: iSimon
19 из 21
На этом сайте найдёшь
08.07.12 Автор: Без имени
20 из 21
В безопасном режиме либо скачать утилит - Dr.Web CureIT он не требует установке а просто сканирует. Kaspersky Virus Removal Tool тоже может помочь.

если не поможет заходи на этот сайт там найдёш ответ
02.11.12 Автор: Без имени
21 из 21
Это тебе поможет:
26.01.13 Автор: Poxellis
Это может быть интересно
Сайт был заражён вирусом извне.
Гугл утверждает, что я рассылаю вредоносное ПО. Подробности внутри.
Извините как мне проверить если сейчас на моем сайте вреДоносное ПО ??Что было нашол удалил через он-лайн антивирусники
Сообщение элементах вредоносного ПО, как убрать?
Здраствуйте на мойм сайте вредоносный код не как не могу его убрать при заходи на сайт касперский ругаеться
Войти
Просмотреть Вопросы и ответы в версии: для мобильных устройств | для ПК
©2014 Google - Политика конфиденциальности - Справка