Как убрать вирус ой яндекс

Вирус «Ой…» и как с ним бороться!

Пять способов избавления от вируса

Сейчас в сети Интернет появился новый вирус, который маскируется под стандартный запрос Яндекса, просит ввести код и подтвердить свою реальность. Тоже самое происходит при входе в почту, на сайт Одноклассников в Контакты и т.п. Если Вы пострадали от этого вируса, то эта статья для Вас!

Если вы получили такое сообщение от поисковой системы «Яндекс»:

Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.

Чтобы продолжить поиск, пожалуйста, введите символы с картинки в поле ввода и нажмите «Отправить».

Вам необходимо ввести только цифровой код, как и указано в инструкции Яндекса, (у Яндекса он состоит только из цифр). Такое сообщение  обычная стандартная проверка, доказывающая, что Вы человек, а не робот, пытающийся спамить поисковую систему.

Все браузеры (Опера может работать нормально) выдают такое сообщение при попытке зайти на Яндекс, в свою почту, на сайт «Одноклассники», «В Контакте» и т.п.

Не могу зайти в соц.сети.

Если вам пришло сообщение с просьбой прислать смс, ни в коем случае его не отсылайте! Яндекс никогда не спрашивает номера вашего телефона, тем более не станет отправлять вам смс.

Не отправляйте смс,  с Вас снимут много денег, а результата не будет, потому что к «Яндексу» данное сообщение не имеет никакого отношения.

Скорее всего, у Вас вирус. настоятельно рекомендую проверить Ваш компьютер антивирусом. Сам «Яндекс»  дает на этот счет такие инструкции:

Я рекомендую использовать антивирус Касперского, у него есть бесплатные версии на 1 месяц, если скачивать с официального сайта лаборатории Касперского и бесплатная версия антивируса на 6 месяцев, если скачивать Яндекс-версию.

Скачать антивирус Касперского бесплатно на 1 месяц, официальный сайт:

www.kaspersky.ru/trials

Скачать антивирус Касперского бесплатно на 6 месяцев, Яндекс-версия:

kaspersky.yandex.ru/

Если не помогает проверка антивирусом предлагаю следующие способы:

СПОСОБ №1 — отредактировать файл hosts

C:\WINDOWS\system32\drivers\etc\hosts — проверьте этот документ (открывать блокнотом), если там есть упоминания о ВКонтакте (vkontakte.ru, vk.com) или ещё какие то строки — удалите всё и оставьте только:  127.0.0.1 localhost

СПОСОБ №2 — удаляем вредоносные программы.

Бывает и такое, что при входе на сайт «ВКонтакте» блокируется вредоносными программами. Эти программы нужно удалить. Заходим в Пуск -> Поиск -> Файлы и папки -> Дополнительные параметры -> Ставим галочки возле всех пунктов (искать в системных файлах, скрытых и т.д.) и ищем файлы svc.exe, vk.exe и vkontakte.exe. Если нашли,

то удаляйте.

СПОСОБ №3 — проверить реестр

Ваш компьютер заражён вирусом, который отредактировал реестр. Неправильное изменение реестра может нарушить работу Вашей системы.

Чтобы избавиться от вируса, выполните следующие действия:

\HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

3. Во вкладке Parameters в правой части окна появится меню с именем файла,

%SystemRoot%\System32\drivers\etc

Если у Вас такое же значение, то заменять его не нужно и необходимо

СПОСОБ №4 — использование утилиты AVZ

z-oleg.com/secur/avz/download.php. запустите. Потом пройдите в меню Файл — Выполнить скрипт и выполните следующий скрипт (скопируйте текст отсюда и вставьте в окно ввода скрипта):

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

SetServiceStart(‘mkdrv’, 4);

DeleteService(‘mkdrv’);

QuarantineFile(‘C:\WINDOWS\TEMP\8cM0a6tF.sys’,»);

QuarantineFile(‘C:\Documents and Settings\mycomp\Application Data\CMedia\CMedia.dll’,»);

QuarantineFile(‘C:\WINDOWS\mkdrv.sys’,»);

DeleteFile(‘C:\Documents and Settings\mycomp\Application Data\CMedia\CMedia.dll’);

RegKeyParamDel(‘HKEY_LOCAL_MACHINE’,'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved’,'<6b830884-20e3-4ab6-b672-2629f0f72071>’);

DeleteFile(‘C:\WINDOWS\TEMP\8cM0a6tF.sys’);

DeleteFile(‘C:\WINDOWS\mkdrv.sys’);

DeleteFileMask(‘C:\Documents and Settings\mycomp\Application Data\CMedia’, ‘*.*’, true);

DeleteDirectory(‘C:\Documents and Settings\mycomp\Application Data\CMedia’);

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

RebootWindows(true);

Для Windows 7

Загрузите операционную систему в безопасном режиме, зайдите в папку c:\program data\mozilla\ и удалите exe-файл и dll-файл.

В ХР сложнее. Сначала удалите все браузеры с компьютера через меню  «удаление программ». Загрузите компьютер с диска LIVE CD на диске выберите пункт «загрузить операционную систему».

Зайдите в папку c:\program files\mozilla\ и удалите exe-файл и dll-файл.

На диске есть утилиты по чистке реестра, например CCleaner. Запустите и почистите его.

После перезагрузки установите браузер.

Всё должно работать как новое!(Лично мне этот способ помог)

Как загрузить Windows в Безопасном режиме?
    перезагрузите ПК; при загрузке/перезагрузке ПК нажимайте быстро много раз F8  сразу при включении компьютера и до того как загрузится операционная система (если появится окно выбора Boot Device, выберите жесткий диск, на котором установлена операционная система (обычно С), нажмите Enter. потом опять F8 пока не появится Меню ); в Меню дополнительных вариантов загрузки Windows при помощи клавиш со стрелками выберите Безопасный режим.

ВНИМАНИЕ. Во всех случаях Вы должны :

    после всего проделанного проверьте компьютер на наличие вирусов,  запустите утилиты по чистке реестра; измените пароли от почтового ящика, в Одноклассниках, ВКонтакте и т.п.; Вы должны быть администратором на своём компьютере.

Переустановка системы — эта самая крайняя мера борьбы с вирусом! Наша задача — найти и обезвредить вирус! 

Источник: www.mastervintik.ru

Категория: Безопасность

Похожие статьи: