Как вылечить вирус блокирующий интернет

Как вылечить вирус блокирующий интернет thumbnail

Здравствуйте, дорогие друзья. Очень часто на работе случается, что сотрудники жалуются, что не могут зайти на сайты социальных сетей или поисковые системы. При этом другие ресурсы запускались. Стало очевидно, что мы имеем дело с вирусом. На форумах я нашел способы решения, и в данной статье хочу рассказать, как удалить вирус блокирующий интернет.

Суть проблемы

Не так давно я заметил, что «хакеры» придумали более изощренные методы вымогательства денег. При попытке зайти на сайт Google или Яндекс появлялось окно, в котором предлагается заплатить определенную сумму, чтобы разблокировать браузер. Ни в коем случае не стоит вестись на подобные провокации. Иначе потеряете деньги, а через некоторое время вирус снова активируется. Вот несколько советов:

  1. Никогда не предоставляйте свой номер телефона, который может быть добавлен в базу рекламных рассылок;
  2. Не отправляйте СМС для получения кода активации;
  3. Не реагируйте на сообщения о вирусной угрозе, если конечно это сообщение не выдает установленный антивирус. Даже если Вам предлагают скачать суперкрутой софт для сканирования – отказывайтесь!

Помните, что посещение поисковых систем, социальных сетей и прочих ресурсов является полностью бесплатным. И если Вас просят заплатить за это, значит пора задуматься о тщательной проверке системы на предмет внешнего вмешательства.

Анализ файла hosts

В этом файле могут быть прописаны IP адреса заблокированных сайтов, поэтому следует начинать именно с него.

  • Чтобы сделать файл видимым в эксплорере (проводнике) необходимо сначала изменить некоторые настройки. Заходим в «Панель управления» и переходим к разделу «Параметры папок»:
  • Нас интересует вкладка «Вид». Листаем ее содержимое и внизу меняем положение переключателя «Показывать скрытые файлы и папки»:
  • Теперь идем по следующему пути:

«Мой компьютер» / «Диск С» (или любой другой, на котором установлена ОС) / директория «Windows» / системная папка «system32» / папка с драйверами «drivers» / подпапка «etc».

  • Именно здесь и располагается файл «hosts». Открываем его с помощью текстового редактора (Notepad++ или через Блокнот).
  • На скрине выше показан базовый вид. Все строки, слева от которых стоит «#», являются тестовыми (закомментированными) и не оказывают воздействия на систему. Но если увидите строки без этого значка, то смело удаляйте их.
  • Обязательно перезапустите ПК после сохранения изменений.
  • Установите подключение к Интернету и пробуйте зайти на ранее заблокированные ресурсы.

Переустановка браузера

Если проблема не исчезла, скорее всего, следует удалить все сторонние браузеры (кроме Internet Explorer). Это нужно для полной очистки зараженных элементов. Можно сделать это вручную, очистив содержимое соответствующих папок в Program Files и Program Data. Но я рекомендую воспользоваться утилитами CCleaner или Revo Uninstaller, которые уже неоднократно выручали нас в подобных ситуациях.

После перезапуска системы можно повторно установить любимый браузер и проверить результат борьбы с вирусом. Всё должно заработать!

Сканирование Cure It!

Согласно отзывам, восстановить доступ к заблокированным ресурсам очень часто помогает бесплатная утилита лаборатории Dr.Web.

Скачать её можно по этой официальной ссылке у нас на сайте.

  • Запускаем программу и переходим в настройки (клик по гаечному ключу в правом верхнем углу):
  • Везде, кроме первого пункта устанавливаем значение «Удалить». Сохраняем изменения.
  • В основном окне выбираем объекты сканирования (рекомендую отметить галочками все пункты):
  • Запускаем проверку. Длиться она может от получаса до нескольких часов. Время зависит от объема жесткого диска и количества запущенных процессов.
  • Когда процесс завершится, нажимаем на кнопку «Исправить» и перезапускаем компьютер.

Ну теперь уж точно проблема будет устранена. Чтобы проверить, установите соединение с интернетом и запустите свой браузер. Введите в адресной строке сайт, на который было установлено ограничение.

Заработало? Примите мои искренние поздравления!

Если же вирус продолжает блокировать и просить денег, значит мы имеем дело с чем-то новым и более серьезным. Предлагаю вместе искать решение, но для начала жду Ваших комментариев с подробным описанием ситуации.

С уважением, Виктор

Источник

Что делать, если вирус заблокировал доступ в Интернет?

Если вы пользуетесь интернетом и при этом на вашем компьютере не установлен антивирус или он устарел, то у вас есть шанс напороться на новую реинкарнацию весьма распространённого вируса  — блокировщика. Если ранее такие вирусы блокировали работу компьютера, шифровали данные на жёстком диске или вообще портили её, то теперь всё делается гораздо проще – вам просто блокируют доступ в интернет под предлогом «нарушения» какого-либо закона.

Вот и я попал в такую же нелепую ситуацию. Забыл установить антивирус на нетбук и вот результат.

Страница мошеннического сайта

В адресной строке браузера указано следующее – mvd.ru. При попытке перейти на другой сайт ничего не получается, мы снова попадаем на эту же страницу. Мало того, со страницы нас могут пугать нарушением какого-то закона. И неважно какого.

Чтобы избавиться от блокировки, нам предлагают пройти некую процедуру разблокировки, результатом которой должно быть опустошение нашего кармана (отправка SMS, перевод средств на кошелёк и пр.). Всё это может преподноситься как процедура оплаты мифического «штрафа».

В общем, ничего нового, типичное мошенничество. И не вздумайте вводить номер своего мобильного в какие-либо поля на таких сайтах. Минимум что получите — спам на сотовый.

Читайте также:  Как вылечить детский храп

Стоит также отметить, что реальный адрес такого сайта не mvd.ru, как нас хотят убедить, а например, вот такой.

Реальный адрес мошеннического сайта

Такой адрес отображался у меня на панели быстрого доступа после печального посещения этого сайта. Понятное дело, что он не имеет никакого отношения ни к МВД, ни к другим силовым структурам.

Что делать?

Забить на всё и сидеть без интернета? Нет. Оплатить «штраф» в надежде на снятие блокировки? Ну, да. Это же вирус. Лишиться денег и ничего не получить…

Как удалить вирус – блокировщик интернета?

Можно пойти двумя путями. Первая мысль, которая пришла мне в голову – это скачать установочный файл антивирусника на другом компе, перенести его на заражённый компьютер и после установки запустить полное сканирование. Так и сделал. Но, как оказалось, решить проблему блокировки можно и другим, более лёгким способом.

Дело в том, что вирус прописывает в настройках сети свои DNS-сервера, а точнее комбинацию цифр наподобие этой: 104 . 243 . 38 . 251. Из-за этого наш браузер «видит» только один сайт – мошеннический. И ничего не измениться до тех пор, пока в настройках будут прописаны адреса мошеннических DNS-серверов!

Как восстановить прежние настройки? Самый простой вариант.

Для Windows XP.

Жмём «Пуск» — «Панель управления». Находим категорию «Сеть и подключения к Интернету».

Сеть и подключение к интернету

Далее на вкладке «Сеть и подключения к Интернету» находим «Сетевые подключения».

Вкладка - Сетевые подключения (WinXP)

На вкладке «Сетевые подключения» будут показаны доступные подключения к сети. Как видим на скриншоте, у меня их оказалось два. Одно проводное (не задействовано), другое беспроводное (Wi-Fi).

Список сетевых подключений

Щёлкаем правой кнопкой по любой из иконок подключений и выбираем в меню пункт «Свойства».

Пункт - Свойства

Появится следующее окно.

Вкладка - Беспроводное соединение

Выделяем мышью строчку «Протокол Интернета (TCP/IP)» и рядом жмём кнопку «Свойства».

Настройки сетевого подключения

Вот мы и добрались до тех самых адресов DNS-серверов, которые портили нам настроение. Аналогичную картину я обнаружил в свойствах «Подключение по локальной сети».

Как вылечить вирус блокирующий интернет

Ставим чекбокс «Получить адрес DNS-сервера автоматически». Обязательно жмём кнопку «ОК».

Для системы Windows 7 всё делается аналогично, правда, с небольшими отличиями.

«Пуск» — «Панель управления» — «Сеть и Интернет» — «Центр управления сетями и общим доступом» — далее в колонке слева выбираем «Изменение параметров адаптера«. Затем выбираем сетевое подключение и щёлкаем правой кнопкой мыши. Выбираем «Свойства» — «Протокол Интернета версии 4 (TCP/IPv4)» и/или «Протокол Интернета версии 6 (TCP/IPv6)» — далее «Свойства«. Появится вкладка «Общие«, где и будут показаны нужные поля с адресами.

Проверить нужно настройки всех сетевых подключений. Если сделали всё правильно, то доступ в Интернет вновь появится. Но для окончательной победы следует провести полную проверку антивирусом. Вот что нашёл антивирус Dr.Web во время проверки зараженного нетбука.

Обнаруженный антивирусом файл вируса-блокировщика

Источником заразы оказался архив RAR c рефератом, который был скачен на одном из сайтов. После распаковки архива компьютер и был заражен блокировщиком. Антивирус опознал его как Trojan.Hosts.6838.

О том, где взять бесплатный и качественный антивирус я уже рассказывал.

Источник

Среди множества вирусов, притаившихся на просторах всемирной паутины, существует один особенно опасный и неприятный тип. Это, так называемый, «СМС-вирус» или вирус, блокирующий Интернет. В настоящее время трудно найти пользователя, который ни разу с ним не встречался и не мучился потом с последствиями. Кстати, новички во всемирной сети сталкиваются с такой угрозой намного чаще. Прежде всего, потому, что не знают, как правильно защитить компьютер от вредоносного вмешательства. Они посещают опасные страницы с компьютера, не имеющего должного файервола и антивируса. В результате чего в систему проникает вредоносная программа. Вирус блокирует Интернет, а иногда и доступ к самому компьютеру.

Особенности и внешний вид вредителя

Обычно результатом действия вредоносной программы становится баннер, закрывающий большую часть экрана. Содержание их хоть и различается в деталях, по сути, сводится к одной-единственной цели: заставить пользователя отправить сообщение на указанный внизу номер. Наличие его является отличительным признаком этого типа вредоносных программ. Причем, остальные функции браузера/компьютера на время действия баннера становятся недоступными. Тут не поможет комбинация для вызова диспетчера задач, которая нередко выручала в прошлом. Разработчики вируса многое предусмотрели.

Чтобы как можно сильнее усложнить задачу по лечению компьютера от такой напасти, вирус блокирует доступ в Интернет. Антивирусные программы не запускаются, часто не помогает даже загрузка ОС в безопасном режиме. Единственным спасением остается сканирование компьютера антивирусом с внешнего носителя. Но этот способ также нередко отказывает. Так что же делать пользователям, если вирус блокирует Интернет? Несмотря на сложность задачи, все же существует несколько эффективных вариантов борьбы со зловредными баннерами.

Немного о профилактике

Любой пользователь компьютера должен знать, что гораздо проще предотвратить неприятность, чем гадать, как от нее избавиться. Поэтому в целях предосторожности и здравого смысла не рекомендуется скачивать непонятные программы от неизвестных производителей. Вирус может скрываться под чем угодно. Серийники, кряки для игр, взломанный софт. Драйвера, кодеки – на сайтах, где не получается просмотреть видео. Или само видео со странным расширением, таким как «.avi.exe». Что само по себе уже не предвещает ничего хорошего, так как потенциально выглядит вирусом. Ирония в том, что пользователи скачивают будущий баннер добровольно, принимая его за полезный файл. Именно поэтому такие программы называются троянскими.

Читайте также:  Как вылечить горло в домашних условиях от ангины

Вирус блокирует Интернет: лечение

Он вносит изменения в реестр операционной системы. В результате нарушаются работа и защитные функции Windows. Вредоносная программа сохраняется отдельным файлом, обычно – в каталогах пользователей. Можно попробовать набрать на клавиатуре комбинацию кнопок win+U и выбрать экранную лупу. Тогда появится возможность перейти на официальный сайт, получив, таким образом, доступ в Интернет. Если не помогло, то есть еще всем известное пятикратное нажатие shift для включения функции залипания клавиш. В открывшемся окне будет присутствовать ссылка на те же специальные возможности, а затем лупу.

Если таким способом пользователю удалось получить доступ ко всемирной паутине, остается лишь зайти на сайт одного из производителей антивирусных программ. На странице любого крупного разработчика обязательно имеется информация, посвященная вредоносным баннерам (взять хотя бы Касперского или Нод). Там описаны способы избавления от проблемы – обычно код для разблокировки, который следует ввести в окне.

Что делать, если вирус блокирует Интернет по-прежнему, а вышеперечисленное не помогло? Необходимо попробовать добраться до реестра. Наиболее быстрым способом сделать это будет запуск диспетчера задач. Если он заблокирован, поможет нажатие на клавиатуре ctrl+alt+del. Удерживая их достаточно долго, вы увидите мелькающий на экране диспетчер. Чтобы начать в нем работать, понадобится еще один человек, удерживающий данные кнопки. Далее понадобится перейти во вкладку запущенных процессов и постараться найти там вирус. После чего все завершить. Но зловредная программа все еще будет работать при следующем включении компьютера.

Чтобы навсегда убрать вирус, блокирующий Интернет, пользователь должен восстановить сделанные им изменения в реестре. В разделе Файл создаем новую задачу и набираем команду regedit. HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/Current Version/Winlogon/ – ветка, до которой необходимо добраться. В окне справа будет несколько названий. Среди них находится параметр Shell. Запустив его, проверяем содержание. Здесь все предельно просто, так как единственной записью должно быть «explorer.exe». Остальное необходимо в обязательном порядке удалить. Кроме вышеуказанного параметра рекомендуется проверить и Userinit. Данный параметр не должен содержать ничего лишнего после «userinit.exe».

Источник

Сегодня я расскажу что делать если гуляя по просторам интернета вы подцепили вирус вымогатель блокирующий работу вашего браузера. Чаще всего такие вирусы можно подцепить нажимая на банер с какой нибудь навязчивой рекламой мешающей просмотру контента. Особенно опасны в этом плане сайты с порно или виртуальными казино. Однако поймать вирус блокировщик можно где угодно, даже на медицинских сайтах. Поэтому просто советую вам покидать сразу сайты где много агрессивных баннеров с рекламой. Они потенциально опасны для вашего компьютера.

Итак, неприятность случилась, и вы всё таки поймали вирус вымогатель который блокирует вам работу с браузером. Что же делать в этом случае? Можно воспользоваться одной из множества специальных программ, которых для такого случая полно в интернете или своим антивирусом. Однако, чаще всего, заранее никто подобные программы не скачивает и не хранит, на всякий случай, в своём компьютере. Антивирус в этом случае тоже обычно бесполезен. Ибо вируса как такового на компьютере нет.

Для начала вам надо знать что видов вирусов блокировщиков несколько. У них разные способы проникновения на ваш компьютер и особенности работы. Одни вирусы прикидываются полезными плагинами для браузера, устанавливаются пользователем и при следующем включении браузера начинают свою вредительскую деятельность. Другие вирусы меняют настройки DNS по умолчанию. Есть ещё и третий вид вирусов, блокирующий сам компьютер при следующей загрузке. Но об этом виде вирусов и способах борьбы с ним, мы поговорим в другой статье.

Первый вид вирусов характерен тем что не блокируется доступ к новым вкладкам браузера и панели инструментов.

Однако при открытии браузера вы попадаете на страницу вымогателей. При попытке перейти на любой другой сайт, вы опять же попадаете на страницу вымогателей. Для борьбы с этим видом вируса надо зайти в настройки вашего браузера и зайти в раздел «Плагины» они же «Дополнения». Внимательно осмотрите список установленных и включённых дополнений. Все подозрительные отключите. Подозрительные, это те которые не имеют цифровой подписи, либо их описание не внушает вам доверия. В принципе отключить можно вообще все. Браузер останется работоспособным. Просто может исчезнуть некоторый функционал. Например не сможете просматривать некоторые видеоролики. Ещё одним признаком подозрительности плагина является дата последнего обновления либо загрузки. Если дата обновления в пределах трёх суток от возникновения проблем с браузером, значит плагин подозрительный. Так же в настройках браузера советую изменить стартовую страницу на какой либо поисковик. После перезагрузки браузера доступ к сайтам будет восстановлен.

Читайте также:  Онемел язык как вылечить

Приведу пример последовательности действий для браузера Firefox:

Нажав на «Подробнее» узнаем дату последнего обновления плагина. При наведении курсора на плагин увидим описание плагина и цифровую подпись организации предоставившей этот плагин. А так же его версию.

Второй вид вирусов характерен тем, что предупреждение о блокировке закрывает доступ к другим вкладкам браузера и панели инструментов браузера. Эти вирусы чаще всего изменяют DNS настройки вашего компьютера, автоматически переправляющие вас на сервер злоумышленников. На котором расположена страница вымогатель, либо на ваш собственный компьютер. Если вирусу удалось подменить стартовую страницу хранящуюся на вашем компьютере.

Если проблему заражения первым видом вирусов можно обойти просто используя другой, не заражённый, браузер. Например у вас на компьютере установлено два браузера: Opera и Firefox. Заразилась опера, выключаете её. Включаете Firefox и продолжаете сёрфить интернет. То при заражении компьютера вторым видом вируса, результат будет одинаков при использовании любого браузера.

В этом случае вам надо войти в свойства модема или сетевой карты вашего компьютера. Для операционной системы Windows 7 последовательность действий будет следующая: Кнопка «Пуск»

→ Панель управления

→ Центр управления сетями и общим доступом

→ Изменение параметров адаптера

→ Правой кнопкой мыши на активном устройстве и выбрать пункт «Свойства»

→ Выбрать «Протокол интернета версии 4 (TCP/IPv4) и нажать на кнопку «Свойства»

→ Привести вид открывшегося окна к данному виду:

Осталось только закрыть браузер и открыть его заново. Доступ в интернет будет разблокирован.

О том как удалить вирус с компьютера вручную читайте в следующей статье.

Источник

Никого сейчас не удивишь вирусными атаками. Наши USB накопители постоянно заражаются различными auto run-вирусами. Не всегда наши «штатные» антивирусы справляются с этим

Никого сейчас не удивишь вирусными атаками. Наши USB накопители постоянно заражаются различными auto run-вирусами. Не всегда наши «штатные» антивирусы справляются с этим. Тогда возникают различные проблемы, из-за которых теряются время, деньги, важная информация, портится настроение. Список неудобств можно продолжать до бесконечности. Но не все так плохо. Существуют люди, которые работают ради того, чтобы эти проблемы решать.

Примерно с лета 2010 года многие пользователи встретили вирус, который можно назвать «Internet Security Доступ запрещен Ваш компьютер заблокирован за рассылку спама». При попытке открыть любую страницу в Интернете выводится следующее с соответствующей надписью.

Несмотря на то, что вирус довольно старый, время от времени возникают новые модификации, которые пропускает антивирус. Особенно часто подобный вирус можно подхватить в сети Вконтакте. Там же часто гуляет и еще один его подвид, который блокирует доступ только к самому Вконтакте. Сам я почти этой социальной сетью не пользуюсь, но сестра недавно переходя по ссылке  здесь фрисо смесь для того, чтобы заказать смесь для малышки, вдруг оказалась на совершенно другой странице. После этого, оказалось, что нет соединения ни с одним сервером. Пришлось мне ехать с другого конца города и устранять проблему. Похоже, вирус она скачала именно в Вконтакте.

Принцип действия этого вируса очень прост. Он меняет настройки интернет-соединения на переадресацию всех запросов на сервер мошенников. Лечение этого вируса довольно непростое, поскольку требует нескольких этапов. Простого лечения антивирусом будет недостаточно, поскольку вирус меняет системные параметры. Далее я дам несколько советов, относительно лечения этого вируса:

Не пользоваться интернетом с зараженного компьютера, даже если какой-то браузер работает корректно. Не пользоваться программами Skype, ICQ, Qip и им подобными. Это может привести к блокированию аккаунтов и последующего инфицирования.

Не устанавливать любые программы. Также не устанавливать никаких обновлений, даже антивируса. Вместо полезной программы вы можете установить свежую подборку вирусов.

Не пользуйтесь «штатным» антивирусом. Он, скорее всего, не поможет.

Выполняйте все советы, которые будут в данной статье, поскольку не полное выполнение может не вылечить компьютер.

Для начала с помощью любой антивирусной утилиты (например Dr.Web CureIt!, Dr.Web LiveCD, Kaspersky Virus Removal Tool) лечим компьютер. Такие утилиты желательно держать на «аварийной флешке», защищенной от записи. Запускать антивирусные утилиты с жесткого диска зараженного компьютера опасно. Еще раз хочу отметить, что «штатный» антивирус не поможет.

Откройте редактор реестра (Пуск-Выполнить, в окошке набрать regedit). Далее переходим в ветку HKEY_CURRENT_USER SOFTWARE MICROSOFT WINDOWS CURRENTVERSION INTERNET SETTINGS . В правой части окна ищем ключи ProxyServer и ProxyOverride. Их значения должны быть пустыми!

Проверьте настройки прокси сервера во всех программах, которые используют интернет. Адрес прокси-сервера должно быть точно такой, который вам предоставил провайдер. Если прокси-сервер не используется, то всюду должен быть выбран пункт «не использовать прокси-сервер», а в соответствующих лентах должен быть пусто. Если вы не знаете, используется ли прокси-сервер, то перезвоните в службу поддержки провайдера.

Создать файл hosts (без расширения) с последующим содержанием: 127.0.0.1 localhost. Скопируйте файл в папку C :/ / Windows/system32/drivers/etc /.

Можно еще раз проверить компьютер антивирусом.

Перезагрузите компьютер и проверьте, работает ли он корректно.

Источник