В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Я избавился от требования послать SMS с кодом 5234638 на номер 8353 следующим образом: в диспетчере задач выявил лишние процессы - это были plugin.exe и watch.exe. Обычным поиском определил где они лежат - \Documents and Settings\All Users\Media. Удалить просто так не вышло - не было прав. Тогда я перезагрузился в безопасный режим, нашел эти файлы и без проблем удалил. После этого снова перезагрузился в нормальном режиме - и все.
kuzmi4 24.04.2010 13:58:
Помогло сенкс а как вы это узнаете ???
Для полного его уничтожения проведите сканирование на антивирусе. Базы, специальные программы, сайты с генераторами антивирусных фирм, личный опыт вот отсюда и узнаю.
yamo4ki 24.04.2010 15:55:
а какой хороший? и какие базы актуальны?
Можете попробовать продукты фирм ESET (с версии 4.2 http://www.esetnod32.ru/...), DrWeb (с версии 5), Лаборатория Касперского (версии 2009 (8.0) и 2010 (9.0)). А актуальные - такие которые выпущены недавно (не позднее недели).
654325fy 24.04.2010 16:33:
очистил, так и осталось))
Попробуйте программу HijackThis или ComboFix должно помочь! Но перед использованием этих программ внимательно почитайте как они работают, а то можете натворить делов! Почитать о программах можно и в этом форуме, я в феврале давал ссылки и описание! Листайте странички форума! УДАЧИ!!!