В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
http://z-oleg.com/avz4.zip
1 распаковать
2 запуститьу
3 AVZPM - установить драйвер расширенного мониторинга процессов
4 перезагрузка
5файл-восстановление системы
6 выбираем все кроме SPI/LSP
7 Выполнить отмеченные операции
umka999 08.12.2009 19:17: http://z-oleg.com/avz4.zip
1 распаковать
2 запуститьу
3 AVZPM - установить драйвер расширенного мониторинга процессов
4 перезагрузка
5файл-восстановление системы
6 выбираем все кроме SPI/LSP
7 Выполнить отмеченные операции
Мда...Сложновато описали, явно не для чайников. Вот здесь подробная инструкция по работе с AVZ : http://sonikelf.ru/kak-b...
СМС с текстом: М203711500, номер 3182699488;
СМС с текстом: М203711200, номер 3182699188;
СМС с текстом: М203711300, номер 3182699288;
СМС с текстом: М203711*00, номер 3182699*88, т.е. вместо звездочки подбираем цифру!
Надеюсь, поможет.
спасибо вам огромнейшее!!! единственное что помогла
п.с. для М203711800 - код 3182699788
Уважаемые пользователи , вы после радости от исчезновения окошка и возможности работать,
просканируйте компьютер антивирусом , а лучше двумя-тремя. Факт исчезновения окна это не факт удаления вируса. Да и кстати как я обнаружил в системе,эта тварь сидела давно и никак себя не проявляла, видимо сегодня был день Х.
umka999 08.12.2009 19:25:
Уважаемые пользователи , вы после радости от исчезновения окошка и возможности работать,
просканируйте компьютер антивирусом , а лучше двумя-тремя. Факт исчезновения окна это не факт удаления вируса. Да и кстати как я обнаружил в системе,эта тварь сидела давно и никак себя не проявляла, видимо сегодня был день Х.
уже хорошо что при перезагрузке окно не появилось, и к антивирусу доступ появился.
значит: баннер ярко розового цвета с тремя картинками :(
среди рабочего стола, не сворачивается, мешает ужастно, невозможно работать!!!!!
просит отпривить смс для Украины с текстом 733169 на номер 8885.
помогите, надо сдать практику, а тут это выскочило...
Dana 08.12.2009 20:26:
Приветик!!!
спасайте, пожайлуста!
значит: баннер ярко розового цвета с тремя картинками :(
среди рабочего стола, не сворачивается, мешает ужастно, невозможно работать!!!!!
просит отпривить смс для Украины с текстом 733169 на номер 8885.
помогите, надо сдать практику, а тут это выскочило...
очень прошу,спасибочки!
В C:\WINDOWS\system32 найдите и удалите файл с окончанием el32.dll
M203711500 на номер 3649
Когда окно появляется, разрешение экрана автоматически становится 800/600, нажав правой кнопкой "свойства" чтобы вернуть прежнее разрешение, оно магическим способом исчезает, что позволяет использовать браузер, но не тут то было, при попытках включения cureit и других программ появляется снова :(
irkah 08.12.2009 20:35:
M203711500 на номер 3649
Когда окно появляется, разрешение экрана автоматически становится 800/600, нажав правой кнопкой "свойства" чтобы вернуть прежнее разрешение, оно магическим способом исчезает, что позволяет использовать браузер, но не тут то было, при попытках включения cureit и других программ появляется снова :(
irkah 08.12.2009 20:35:
M203711500 на номер 3649
Когда окно появляется, разрешение экрана автоматически становится 800/600, нажав правой кнопкой "свойства" чтобы вернуть прежнее разрешение, оно магическим способом исчезает, что позволяет использовать браузер, но не тут то было, при попытках включения cureit и других программ появляется снова :(
Пробовали код 3182699488 ?
Да. И все цифры от 1 до 9 за место 4ки,ни один не подошел(
irkah 08.12.2009 20:35:
M203711500 на номер 3649
Когда окно появляется, разрешение экрана автоматически становится 800/600, нажав правой кнопкой "свойства" чтобы вернуть прежнее разрешение, оно магическим способом исчезает, что позволяет использовать браузер, но не тут то было, при попытках включения cureit и других программ появляется снова :(
Пробовали код 3182699488 ?
Да. И все цифры от 1 до 9 за место 4ки,ни один не подошел(
irkah 08.12.2009 20:35:
M203711500 на номер 3649
Когда окно появляется, разрешение экрана автоматически становится 800/600, нажав правой кнопкой "свойства" чтобы вернуть прежнее разрешение, оно магическим способом исчезает, что позволяет использовать браузер, но не тут то было, при попытках включения cureit и других программ появляется снова :(
Пробовали код 3182699488 ?
Да. И все цифры от 1 до 9 за место 4ки,ни один не подошел(
Благодарю за ссылки. В первой достаточно сложно описано для людей редко сталкивающихся с данными проблемами. А вот вторую ссылку к сожалению открыть не могу, браузер сразу же закрывается.
irkah 08.12.2009 21:00:
Благодарю за ссылки. В первой достаточно сложно описано для людей редко сталкивающихся с данными проблемами. А вот вторую ссылку к сожалению открыть не могу, браузер сразу же закрывается.
По второй ссылке:
Удалось вылечить заразу так:
1. Заходим под другой учеткой на комп (хорошо если она есть) или в безопасном режиме (если получится). На болезном компе было 2 учетки, под одной никак, а под второй зашел.
2. Запускаем Kaspersky Virus Removal Tools (setup_9.0.0.722_03.12.2009_11-34.exe)
Скачать можно тут: http://avptool.virusinfo.info/...
3. Прогоняем полный тест
4. Убиваем все что он нашел
5. Перезагруз
6. Система нормально стартует под всеми юзерами
7. При запуске идет ругань на dll-ку. Если это смущает - качаем программу autoruns.exe
Скачать ее можно тут: http://technet.microsoft.com/...
8. Запускаем ее, выбираем в верхнем меню Users того юзера, под которым идет ошибка.
Во вкладке LOGON ищем ключи, которые ссылаются на запуск BAT и EXE файлов из Application Data
Убиваем их нажатием клавиши Del.
9. Перезагруз. Проблема решена.
К сожалению в безопасном режиме зайти не удается, попробовала создать второго пользователя но при их смене при нажатии на него ничего не происходит(ох,не знаю что еще и можно сделать
надоедливое окно пропало, но чувствую вирус все еще не дремлет. проблемы связанные с его появлением остались. кто-нибудь знает что еще можно было бы предпринять?
К сожалению в безопасном режиме зайти не удается, попробовала создать второго пользователя но при их смене при нажатии на него ничего не происходит(ох,не знаю что еще и можно сделать
Вообще эти короткие номера принадлежат "концерн провайдер первый альтернативный украина" тел. (044) 581-57-14. Позвоните, объясните проблему. Код разблокировки они дают (сегодня такое замечено не один раз) даже и без ругани.
irkah 08.12.2009 21:25:
надоедливое окно пропало, но чувствую вирус все еще не дремлет. проблемы связанные с его появлением остались. кто-нибудь знает что еще можно было бы предпринять?
Dana 08.12.2009 21:35:
никакие коды не помагают.
В C:\WINDOWS\system32 больше нет файлов с окончанием el32.dll, и по дате появления этого тоже ничего нет, что за фигня....