В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Вот здесь должен быть еще какой то способ уничтожения этого вируса.
Но у меня он блокирует этот сайт. Не мог бы кто нибудь скопировать сюда указанное там решение проблемы? Сзарания благодарю. www.from-ua.com/news/f5f4794a1c75e.html
при вызове свойств дисплея (правой кнопкой на десктопе - "свойства") окошко с вирусом исчезает, до следущей попытки запустить какой либо экзешник. Вылечил загрузкой с WinPE и чисткой параметра "AppInit_DLLs" в ветке "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows".
Принесли ноутбук зараженный вирусом, который выводит окно, которое нельзя закрыть через диспетчер задач, отключить через настройку автозагрузки системы. Загрузка в безопасном режиме не позволяет решить проблему и убрать онко с предложением оплатить заказанное эротическое видео.
О подобных вирусах я писал в статье Вирус просит отправить СМС.
Отправьте смс на номер 9691 с текстом 6023641
Разновидность вируса, который подцепил товарищ выводила окно со следующим содержанием:
«Уведомление о необходимости оплаты. Вам был предоставлен временный 6-часовой бесплатный доступ к просмотру эротического видео. Напоминаем, что соглашаясь с правилами временного бесплатного доступа, вы, согласно пользовательскому соглашению, обязались оплатить полный месячный доступ в течении 6ти часов с момента предоставления бесплатного доступа. Данным уведомлением сообщаем, что 6-часовой период с момента предоставлени догступа истек. Данное уведомление будет появляться до тех пор, пока не будет произведена оплата. Чтобы произвести оплату вам необходимо отправить смс на номер 9691 с текстом 6023641. Ввести полученный код».
Авторские права на предоставленный материал принадлежат автору сайта http://extremallife.ru
Вылечил я его достаточно просто. Так как не получилось отключить вирус из автозагрузки и снять процесс в памяти я полез в интернет на сайт доктора вэба, где достаточно давно висит генератор кодов для подобных вирусов. Как нистранно сгенерированный еод подошел и для этой разновидности вируса Trojan.Winlock.origin.
Сайт генератор кодов.
Разновидность вирусов Trojan.Winlock блокирует систему различными способами и для разблокировкаи предлагает отправить SMS на заданный номер.
Для избежания подобных проблем в будущем необходимо установить Антивирус ESET NOD32
или же Антивирус Касперского. Данные антивирусные системы при регулярном обновлении достаточно надежно защищают компьютер от подобной «гадости»
Существует так же разновидность вируса, который не так просто убрать и гненератор уодов не подходит. Способы его лечения – как лечить Get http://news.drweb.com/show/...
Одолевает все тот же "IMax" просит выслать М204111200 на 3649.
3182699х88 не помогает, в безопасном режиме под другим пользователем та же беда. БутКиллером получилось удалить 3 файла в system32 но не решило проблемму. ExE файлы запускать никакие не дает, систему сносить не хочу. Может кто код разблокировки еще какой нить подскажет ?
Ситуация такая...
Вчера высвитился преславуты вирус (сообщение М203711200). Зашёл в интернет, нашёл код 3182699188. Получилось! начал чистить антивирусом, нашёл 3 трояна (удалил).
После этого нормально работал за компом,а через какое-то время стали снова щимиться какие-то вирусы.
Стоит пока что НОД. Что-то он убил, но после перезагрузки опять та же картинка MAX Download Manager , но уже нужно отправить СМС на М204111200. Код на это сообщение я пока что не нашёл.
MikkY 09.12.2009 10:38:
Ситуация такая...
Вчера высвитился преславуты вирус (сообщение М203711200). Зашёл в интернет, нашёл код 3182699188. Получилось! начал чистить антивирусом, нашёл 3 трояна (удалил).
После этого нормально работал за компом,а через какое-то время стали снова щимиться какие-то вирусы.
Стоит пока что НОД. Что-то он убил, но после перезагрузки опять та же картинка MAX Download Manager , но уже нужно отправить СМС на М204111200. Код на это сообщение я пока что не нашёл.
Спасибо всем за советы, испробывал все варианты, какой то из них помог убрать баннер ч требованием отослать смс с текстом 733169 на номер 8885. Но теперь маленькая проблемка: в mail.ru, в Моем Мире не запускаются приложения. Пишет "Sorry, flash player 9.0.28 required. Update now". Переустановка приложений не помогоает. Скажу сразу: в файле hosts только одна необходимая строка. Может кто сталкивался? Помогите!!! И снова, заранее Данке Шён!
самое интересное он заблокировал запуск, редактора реестра, отката системы,антивируса...все это просто слягло...(скрыть эту табличку с обратным отсчетом времени можно кликнув на пустое место на раб столе правой кнопкой и вызвать свойства, оно проподёт но время оно считает дальше, потому что если вызвать например какую то прогу типа антивируса, она тут же вылазит...мне не помогло не номера вводимые не всякие проги...тупо не берет эту дрянь...в безопаске редактор реестра не запускается...кароче не знаю..что делать....тварь редкая
Спаасибо. работает. Код для ввода должен быть с цифрой третьей от конца на 1 меньше от цифры третьей от конца в коде для отпраки
М203711X00 - 3182699Y88
Y < X на 1
Их нкто не сидит и не придумывает, и авто генерации никаой скорее всего нет, какето несложная матиматика. Позвоните кто небудь и получите 1 номерок с ответом и можно будет понять. Покрайней мере компы хоть работать будут пока найдется лекарство от этой заразы
Lems 09.12.2009 13:12:
А в качестве прикола попробуй 3192099100
MikkY 09.12.2009 12:56:
Lems 09.12.2009 12:51:
Я тоже радовался, только один день...После этого новый вирус с новым текстом М204111200 ...Код пока нигде не наёшл
Позвонил, сказали перезвонят. Ждемс....
как бы завтра такая же херня не случилась
Lems 09.12.2009 13:15:
Их нкто не сидит и не придумывает, и авто генерации никаой скорее всего нет, какето несложная матиматика. Позвоните кто небудь и получите 1 номерок с ответом и можно будет понять. Покрайней мере компы хоть работать будут пока найдется лекарство от этой заразы
Lems 09.12.2009 13:12:
А в качестве прикола попробуй 3192099100
MikkY 09.12.2009 12:56:
Lems 09.12.2009 12:51:
Я тоже радовался, только один день...После этого новый вирус с новым текстом М204111200 ...Код пока нигде не наёшл
Заметил следующую закономерность: Этот троян (Imax) у меня активировался после запуска QIP, при этом работал NOD32 с последними базами и был включен Брендмауэр.
Еще одно замечание, М203111200 и М204111200 похоже это один и тот же вирус получается разница только в коде.. хотя возможно что с текстом М204... модифицирован и более агрессивный.
Кол в одно место тому кто его создал и наваривается на этом!
(как только я начинаю запускать, устанавливать, какую-либо прогу) у меня эта хрень вылазит даже в безопасном режиме!
(да и ещё как то удалось заметить после чистки прогой Spybot, (котороя не помогла к сож.) что пару раз запускался процесс TiaTimer.exe (он ругался мол, произошла ошибка... итд)
Для смс М204111900 - код активации 4294111999 (сказали если не получится, то можно попробовать без первой "4").
Спасибо. На код СМС М204111500 помогло 4294111599 Походу сегодня 3 цифра сзади кода для СМС соответствует 3 цифре кода для активации. Думаю, что только до завтра. Нужно что то делать..
Здравствуйте у меня проблема с кодом M204011000 на 3649 опять таки imax этот... очень большие подозрения на QIP Infium. при открытие ссылок на антивирусы эксплоер закрывается незнаю что делать помогите пожалуйсто...
У меня код М203711200 на 3649.Я смотрю у Вас не так запущено,как у меня(((.Мне вообще вирус не дает почистить ни через один антивирус.Не безопасный,не какой-либо другой режим его вообще не волнует.Пыталась сделать все,что есть на этом форуме,да и на других тоже
region163 09.12.2009 14:51:
У меня код М203711200 на 3649.Я смотрю у Вас не так запущено,как у меня(((.Мне вообще вирус не дает почистить ни через один антивирус.Не безопасный,не какой-либо другой режим его вообще не волнует.Пыталась сделать все,что есть на этом форуме,да и на других тоже
region163 09.12.2009 14:51:
У меня код М203711200 на 3649.Я смотрю у Вас не так запущено,как у меня(((.Мне вообще вирус не дает почистить ни через один антивирус.Не безопасный,не какой-либо другой режим его вообще не волнует.Пыталась сделать все,что есть на этом форуме,да и на других тоже
Попробуй 3182699х88, где х может быть любая цифра.
region163 09.12.2009 14:51:
У меня код М203711200 на 3649.Я смотрю у Вас не так запущено,как у меня(((.Мне вообще вирус не дает почистить ни через один антивирус.Не безопасный,не какой-либо другой режим его вообще не волнует.Пыталась сделать все,что есть на этом форуме,да и на других тоже
Попробуй 3182699х88, где х может быть любая цифра.
Миллион раз пробовали и все советы с этого форума тоже пробовали.Эффекта 0
ок.а если код разблокировки подходит, что потом делать?
чистить вручную или антивирусниками?
где что искать?
у кого вообще есть реальный опыт борьбы с этой заразой?
если есть то делитесь, не стисняйтесь
Кто-нибудь попробуйте отключить комп от инета полностью (т.е. кабель выдерните), перезагрузитесь и посмотрите, что будет. Антивирусник должен будет выдать хоть какую-то информацию.
ox1227 09.12.2009 15:09:
Кто-нибудь попробуйте отключить комп от инета полностью (т.е. кабель выдерните), перезагрузитесь и посмотрите, что будет. Антивирусник должен будет выдать хоть какую-то информацию.