В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
munich 09.12.2009 16:02:
Дозвонился по номеру 044 581 57 14
Сказали: "Наши специлисты свяжутся с Вами и сообщат код в течении 3-х рабочих дней"
Это как?!!!! А 3 дня я что должен делать???
Ручонки бы поотрывать этим хакерам, да монитор на лицо надеть
---------------------------------------------------------
не парься сегодня позвонят, просто фору себе дают=)
для смс к кодом М203711900 пробуйте (3182699888) или без первой цифры (3)
звонил им спросил что за хрень..такой бред мне начала рассказывать, из разряда , ЛУННЫЙ газ отразился от поверхности венеры .вступил в реакцию с плотонной смесью,и вы получили вот такое окошко на мониторе....)
Taras666 09.12.2009 16:16:
Может ктотото дать код от банера што требует отправит смс с текстом 400 на номер 8885 Буду очень благодарен!!!!
старый код для этой разблокировки, попробуй, может прокатит 66244623
Та же проблемма что и у всех. М 204111200 на номер 4171
Только у меня еще одна проблемма...Этот банер появился раз и пропал и теперь ничего не работает. Как вызвать банер чтобы ввести код. Появлялся он при запуске МОЗИЛЛЫ, теперь не появляется
Taras666 09.12.2009 16:16:
Может ктотото дать код от банера што требует отправит смс с текстом 400 на номер 8885 Буду очень благодарен!!!!!!!!
Вам код не нужен. Удаляем так (в зависимости от браузера)
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
эта гадость требует М203711800 на 4171 (Украина) или 3649 (Россия)
позвонил на 581-57-14.
барышня радосно сообщила код 3182699788 или без первой тройки.
не подошло.
позвонил еще раз - сказала, что передает заявку специалистам, они перезвонят.
два вопроса:
1. После нажатия кнопки "активировать" при верном коде что должно произойти?
2. Я вот, например, в Киеве. Почему бы не собраться и не навестить эту контору с дружеским визитом?
Taras666 09.12.2009 16:16:
Может ктотото дать код от банера што требует отправит смс с текстом 400 на номер 8885 Буду очень благодарен!!!!!!!!
Вам код не нужен. Удаляем так (в зависимости от браузера)
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Очень Спасиба!!!!!!!!!!!!!!!!!!!!!!!! ПомоГ1 на Мозиле я Удалил!!!!! А Експлоуре не могу найти етот файл!
Taras666 09.12.2009 16:16:
Может ктотото дать код от банера што требует отправит смс с текстом 400 на номер 8885 Буду очень благодарен!!!!!!!!
Вам код не нужен. Удаляем так (в зависимости от браузера)
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Очень Спасиба!!!!!!!!!!!!!!!!!!!!!!!! ПомоГ1 на Мозиле я Удалил!!!!! А Експлоуре не могу найти етот файл!
Taras666 09.12.2009 16:16:
Может ктотото дать код от банера што требует отправит смс с текстом 400 на номер 8885 Буду очень благодарен!!!!!!!!
Вам код не нужен. Удаляем так (в зависимости от браузера)
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Очень Спасиба!!!!!!!!!!!!!!!!!!!!!!!! ПомоГ1 на Мозиле я Удалил!!!!! А Експлоуре не могу найти етот файл!
А первый вариант не катит?
Нет! на вкладке дополнительное нет имено кнопки <Сброс>
или я штот туплю!
контора, которая просто "сдает в аренду короткие номера" по идее не должна обладать информацей, которую ее менеджеры с готовностью предоставляют по телефону.
если они коды берут не на этом форуме, значит имеют прямое отношение к написанию этих троянов.
так понятно?
Taras666 09.12.2009 16:16:
Может ктотото дать код от банера што требует отправит смс с текстом 400 на номер 8885 Буду очень благодарен!!!!!!!!
Вам код не нужен. Удаляем так (в зависимости от браузера)
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Очень Спасиба!!!!!!!!!!!!!!!!!!!!!!!! ПомоГ1 на Мозиле я Удалил!!!!! А Експлоуре не могу найти етот файл!
А первый вариант не катит?
Нет! на вкладке дополнительное нет имено кнопки <Сброс>
или я штот туплю!
region163 09.12.2009 15:42:
А звонить нужно с сотового?с городского говорят не правильно набран номер
я звонил с обычного 044 581 57 14 (после 0 гудок должен быть)
Может я глупая,но мне говорит-неправильно набран номер.С 8-кой надо набирать или сразу 0.Ну,объясните попонятнее
вернее если ты не из киева, набираешь 0 ждешь гудок, набираешь 044 581 57 14 ждешь соединения с оператором... если из киева, то просто 581 57 14 =)
У меня нет после 0 гудков,просто тишина
ты с Украины вообще??? короче скажи страну и город где находишься=)
Нет конечно!!!.Россия.Самара
капец блин=) ну тогда у вас там наверное свой телефон, хотя можешь позвонить и на этот, тогда по-моему 8 гудок 1038 044 581 57 14, только навряд ли тебе будут перезванивать, разве что может уже нашли код к твоему номеру и сразу скажут...
В конторе народ сам в шоке от такого наплыва людей. Тоже сказали что в течении 3 дней обязательно позвонят.
Ждать три часа бесполезно антивирусник зараза потом все равно не работает и в интернет все равно не пускает.
region163 09.12.2009 15:42:
А звонить нужно с сотового?с городского говорят не правильно набран номер
я звонил с обычного 044 581 57 14 (после 0 гудок должен быть)
Может я глупая,но мне говорит-неправильно набран номер.С 8-кой надо набирать или сразу 0.Ну,объясните попонятнее
вернее если ты не из киева, набираешь 0 ждешь гудок, набираешь 044 581 57 14 ждешь соединения с оператором... если из киева, то просто 581 57 14 =)
У меня нет после 0 гудков,просто тишина
ты с Украины вообще??? короче скажи страну и город где находишься=)
Нет конечно!!!.Россия.Самара
капец блин=) ну тогда у вас там наверное свой телефон, хотя можешь позвонить и на этот, тогда по-моему 8 гудок 1038 044 581 57 14, только навряд ли тебе будут перезванивать, разве что может уже нашли код к твоему номеру и сразу скажут...
А че делать(((((Завтра директор приедет и убьет!!!!
region163 09.12.2009 17:19:
А че делать(((((Завтра директор приедет и убьет!!!!
что-что. звонок другу. вынимаете винчестер из компа. идете к другу. вставляете свой диск в его комп неосновным. включаете, ставите вариться пельмешки, включаете антивирус для проверки своего диска, кушаете пельмешки, чаёк там... диск почистился. идете и вставляете его в свой комп.
region163 09.12.2009 17:19:
А че делать(((((Завтра директор приедет и убьет!!!!
что-что. звонок другу. вынимаете винчестер из компа. идете к другу. вставляете свой диск в его комп неосновным. включаете, ставите вариться пельмешки, включаете антивирус для проверки своего диска, кушаете пельмешки, чаёк там... диск почистился. идете и вставляете его в свой комп.
После разблокировки с помощью кода прогнал Авастом (Avast), выловил вот это:
File C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YTEHPV8B\52ec83d06489874ed5c5f6686bad75b5[1].exe is infected by Win32:Zbot-MKO [Trj], Deleted
.и
File C:\windows\sistem32\sdra64.exe is infected by Win32:Zbot-MKO [Trj], Deleted
После удаления почистил реестр wintoolsnet
появится еще или нет - посмотрим
SargeP 09.12.2009 17:27:
вот эта контора
581-57-14
ТОВ «Контент-провайдер перший альтернативний-Україна»
вул. Ярославів Вал 3, кв. 69
если мне комп не перезвонят и не разблокируют - у них таки будут проблемы.
orif 09.12.2009 17:17:
В конторе народ сам в шоке от такого наплыва людей. Тоже сказали что в течении 3 дней обязательно позвонят.
Ждать три часа бесполезно антивирусник зараза потом все равно не работает и в интернет все равно не пускает.
Коды для всех! М204011Х00 на : 4294911Х99! В котором [X] ето то число которое надо ввести в код!!! Пример: для М204011200 нужно ввести 4294911299! Все будет работать после перезагрузки! Только на долго ли это?! Я два раза уже вводил код: после первого проработало некоторое время и опять банер с новым кодом!!!
Japan0708 09.12.2009 17:42:
Помогите. У меня розовый порно банер. отправь SMS с текстом 733167 на номер 9800. нет не файла *lib.dll нет ни services.exe.
В C:\WINDOWS\system32 найдите файл с окончанием el32.dll Посмотрите на дату появления. Если совпало с датой появления баннера, то удаляйте.
я им опять позвонил.поговорил.сказал что к ним в гости уже хочет прийти уже человек 10.девочка начала заикаться.сказала что обязательно поможет как только я буду у больного компа.кто из киева-наберите "попблагодарите" тоже.Да, они находятся не на яр.волу , а на киквидзе 18