В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
1304Graf 27.04.2010 17:57:
У меня проблема вылез баннер. пробовал все не помогает просит отправит смс 52621234 на номер 8353,помогите пожалуйста,заранее благодарен.
ПОМОГИ ПОЖАЛУЙСТА!!!!! Вылетела эта долбаная реклама на рабочем столе с сообщением отправте смс с текстом 38529427 на номер 8353
Все эти коды пробовала не один не помог =(((
18419
555358
4420864
1768684
4775025
9025679360
2397672939
1968845971
8624763341
0009990001
98388136481
13616
2047692
hwz3ie
нажать Shift-Alt-F7
86575231
35673443
9248312
Gas 9000 27.04.2010 18:40:
прошу вас помогите у меня банер на рабочем столе висит, требует смс с текстом 38527524 на номер 8353 прошу помогите, заранее спасибо
В реестре ветка есть hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon. Посмотрите чего там написано. Должно быть только C:\Windows\sustem32\userinit.exe
Извини пожалуйста,но я не ас в компе,не пог бы на пальцах обьяснить В реестре ветка есть hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon. Как это понять?
Katrin777 27.04.2010 19:19:
Извини пожалуйста,но я не ас в компе,не пог бы на пальцах обьяснить В реестре ветка есть hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon. Как это понять?
Меню Пуск - Выполнить-вводим regedit - нажимаем ОК - следуем по hkey_local_machine (буквы большие)\software\microsoft\Windows NT\CurrentVersion\Winlogon
открыла GPExtensions и у меня там перечисление {0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63} потом {25537BA6-77A8-11D2-9B6C-0000F8080861} /{426031c0-0b47-4852-b0ca-ac3d37bfcb39}/{42B5FAAE-6536-11d2-AE5A-0000F87571E3}/{4CFB60C1-FAA6-47f1-89aa-0b18730c9fd3}/{827d319e-6eac-11d2-a4ea-00c04f79f83a}/{a2e30f80-d7de-11d2-bbde-00c04f86ae3b}/{b1be8d72-6eac-11d2-a4ea-00c04f79f83a}/{c6dc5466-785a-11d2-84d0-00c04fb169f7}/{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Katrin777 27.04.2010 19:48:
открыла GPExtensions и у меня там перечисление {0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63} потом {25537BA6-77A8-11D2-9B6C-0000F8080861} /{426031c0-0b47-4852-b0ca-ac3d37bfcb39}/{42B5FAAE-6536-11d2-AE5A-0000F87571E3}/{4CFB60C1-FAA6-47f1-89aa-0b18730c9fd3}/{827d319e-6eac-11d2-a4ea-00c04f79f83a}/{a2e30f80-d7de-11d2-bbde-00c04f86ae3b}/{b1be8d72-6eac-11d2-a4ea-00c04f79f83a}/{c6dc5466-785a-11d2-84d0-00c04fb169f7}/{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Посмотри по всем папкам в Winlogon есть ли в них запись в значении параметра der1.tmp или ссылка к нему