В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
27.05.2010 23:03 От: passerby
SERP802 27.05.2010 11:35:
5121 текст 1011412 код 1238396875 . Использовал лишь потому что человеку очень был нужен срочно комп, а так тело баннера сидит в :\Program Files\Common Files\SysAware Soft\svhost.exe и убить можно только с реаниматора... Ни AnVir Task Manager, ни Unloker, НИ Process Kill остановить не могли...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
Знал-бы где их берут, сам бы поймал... А то несут апосля.. хотя вот и сейчас после опроса пострадавшего зашел на порно сайт и стараюсь его словить при работающем AnVir Task Manager... Поймаю... пришлю ссылку...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
passerby Ну что тут экспериментировать???Зимой наэкспериментировались! Но если хочешь могу дать ссылку на ГЕЙ-Порно баннер, там даже могут выслать! Кстати вирус уже засвечен и зовётся Trojan-Ransom.Win32.PornoBlocker.uf ( это баннер с требованием пополнить на 400 руб. счет Билайновского телефона)
Кстати этим ребятам неопытные пользователи переводят суммы по 400-600 руб. которые потом благополучно обналичиваются, можно,
можно так сделать если кто не в курсе! Сколько рубликов поступает за сутки догадайтесь сами!Вот так вот!
Кстати в AnVir Task Manager в настройках есть функция обрубать процесс если он сильно загружает процессор... на моем 700 на 128 оперативки под хр сп2 половина баннеров не ставится... горе...а насчет 5121 текст 1011412 его словили когда искали реферат... ну и закачали с расширением exe и получили... а где не помнят...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
passerby Ну что тут экспериментировать???Зимой наэкспериментировались! Но если хочешь могу дать ссылку на ГЕЙ-Порно баннер, там даже могут выслать! Кстати вирус уже засвечен и зовётся Trojan-Ransom.Win32.PornoBlocker.uf ( это баннер с требованием пополнить на 400 руб. счет Билайновского телефона)
Кстати этим ребятам неопытные пользователи переводят суммы по 400-600 руб. которые потом благополучно обналичиваются, можно,
можно так сделать если кто не в курсе! Сколько рубликов поступает за сутки догадайтесь сами!Вот так вот!
Охрелион рублей, охренеть можно... Однако откланиваюсь, пора и честь знать... ушел спать, я жаворонок... Приятного и результативного общения...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
passerby Ну что тут экспериментировать???Зимой наэкспериментировались! Но если хочешь могу дать ссылку на ГЕЙ-Порно баннер, там даже могут выслать! Кстати вирус уже засвечен и зовётся Trojan-Ransom.Win32.PornoBlocker.uf ( это баннер с требованием пополнить на 400 руб. счет Билайновского телефона)
Кстати этим ребятам неопытные пользователи переводят суммы по 400-600 руб. которые потом благополучно обналичиваются, можно,
можно так сделать если кто не в курсе! Сколько рубликов поступает за сутки догадайтесь сами!Вот так вот!
Привет, zaruta!
Да ходил я по всем этим злачным местам - ни ф...га
Там где предлагают скачать чего нибудь - это понятно, а чтобы просто так
зацепить - ну никак не получается!!!
Ну а ссылку закинь на мыло, посмотрю на досуге
Ну а с отпуском как? Определился уже?
Приятного отдыха, если что
SERP802 27.05.2010 23:09:
27.05.2010 23:03 От: passerby
SERP802 27.05.2010 11:35:
5121 текст 1011412 код 1238396875 . Использовал лишь потому что человеку очень был нужен срочно комп, а так тело баннера сидит в :\Program Files\Common Files\SysAware Soft\svhost.exe и убить можно только с реаниматора... Ни AnVir Task Manager, ни Unloker, НИ Process Kill остановить не могли...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
Знал-бы где их берут, сам бы поймал... А то несут апосля.. хотя вот и сейчас после опроса пострадавшего зашел на порно сайт и стараюсь его словить при работающем AnVir Task Manager... Поймаю... пришлю ссылку...
Скажите пожалуйста, а как конкретно называется программа - реаниматор, и где её можно взять?
27.05.2010 21:34 От: Leo2000
Andrew-[A]nDy 27.05.2010 21:29:
27.05.2010 21:21 От: Andrew-[A]nDy Помогите еще раз плиз у меня комп резко выключился и опять этот банер((((( щас тока номер тескта 430208212 на номер 9800((( буду очень признателен))))
Пуск-Выполнить-Вводи msconfig-ОК-Вкладка Автозагрузка-столбец Элемент Автозагрузки. Все элементы автозагрузки напиши сюда.
Люди, ПОМОГИТЕЕЕЕ!!!!!!!!!!........
Банер доступ к эротическому видео с сайта Real-goodporno.info
Для того чтобы досрочно удалить банер необходимо отправить смс с текстом 430218204 на номер 9800 .
Испробовал ну все..... новейшие утилиты доктора веба, различные форумы . нигде даже номера такого нет. помогитеееееееееееее!!!!!!!!!!!!!!!!!!!!!!! плиззз.......
Tarantino 28.05.2010 09:58:
Люди, ПОМОГИТЕЕЕЕ!!!!!!!!!!........
Банер доступ к эротическому видео с сайта Real-goodporno.info
Для того чтобы досрочно удалить банер необходимо отправить смс с текстом 430218204 на номер 9800 .
Испробовал ну все..... новейшие утилиты доктора веба, различные форумы . нигде даже номера такого нет. помогитеееееееееееее!!!!!!!!!!!!!!!!!!!!!!! плиззз.......
Зачем Вы обманываете что всё испробовали??? Я подобрал Вам код за 20 сек. на сайте Касперского!
SERP802 27.05.2010 23:09:
27.05.2010 23:03 От: passerby
SERP802 27.05.2010 11:35:
5121 текст 1011412 код 1238396875 . Использовал лишь потому что человеку очень был нужен срочно комп, а так тело баннера сидит в :\Program Files\Common Files\SysAware Soft\svhost.exe и убить можно только с реаниматора... Ни AnVir Task Manager, ни Unloker, НИ Process Kill остановить не могли...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
Знал-бы где их берут, сам бы поймал... А то несут апосля.. хотя вот и сейчас после опроса пострадавшего зашел на порно сайт и стараюсь его словить при работающем AnVir Task Manager... Поймаю... пришлю ссылку...
Скажите пожалуйста, а как конкретно называется программа - реаниматор, и где её можно взять?
Реаниматор не программа, а образ с различными программами записаный диск, в том числе и прогами позволяющими загружаться не с винта, а с этого диска и работать с винтом (стирать, переносить и т.д.)... Если нужно читай форум тому назад страниц скажем 20, короче ищи инфу о ERD commander - это штука покруче...
Maks69 28.05.2010 05:28:
Всем здрасте. помогите снять баннер просит отправить текст 1850261744621 на номер 3381 вчера перепробовал 15 ключей ничего не помогло.
Почитай внимательно страницы 281-282-283, где-то там Leo2000 уже писал о похожей ситуации и о коде...
спасибо буду пробовать. А ещё хотелосьбы чтобы форум искал или по тексту или по номеру а то перечитывать весь форум до 281 страницы да еще не на своем ПК.
Maks69 28.05.2010 13:02:
спасибо буду пробовать. А ещё хотелосьбы чтобы форум искал или по тексту или по номеру а то перечитывать весь форум до 281 страницы да еще не на своем ПК.
В начале форума на страницами есть строка поиска с текстом: Найти в этом форуме...
Смотри внимательно и не торопясь, непонятно спрашивай...
Maks69 28.05.2010 15:07:
Спасибо за подсказки помог код900301939 и не обижайтесь пож-ста на чайников
Справился сам - помоги другому...
И проверь комп на антивирусе со свежей версией и базами для профилактики... Например CureIt от drweb скачай с сайта www.dr-web.ru
Андрей Алексеевич 28.05.2010 16:07:
А подскажи где их взят и что лучше,если есть возможность скинь ссылку!
Ну здесь выбор велик и огромен. Есть бесплатный для домашнего использования Avast (для получения ключа нужна лишь регистрация на сайте) - подробней на http://www.avast.com/ru-.... Если денег на защиту не жалко, то можно воспользоваться продуктами "Антивирус Касперского" - http://www.kaspersky.ru/ или DrWeb - http://www.drweb.com/.
Reil 26.05.2010 21:48:
Уважаемый учасник VIP-ГЕЙ Клуба !
К сожалению время бесплатного просмотра гей порно роликов закончилось.
Для продолжения просмотра порно роликов Вам необходимо совершить следующие действия:
Положите на счет БИЛАЙНА № +9654358090 на сумму 380 рублей в любом термbнале оплаты сотовой связи.
По завершению платежа на чеке оплаты Вам будет выдан код который необходимо ввести в форму для ввода кода.
Открывается с запуском винды, абсолютно ничего не дает делать - как будто фото на экране... С безопасного режима история такаяже, даже часы замерли с того момента когда он появился... Банер или как там его бежевого цвета. Коды не какие не подходят поскольку не смс...
Помогите пожалста..
Во первых: Вы ошиблись при написании номера не +9654358090, а +79654358090
Ваш код разблокировки 152mkMdBRh85l1P время 21:51 или 2YAayGrckTJR7u8 время 21:54
У друга выскачил такой же информер, только просят 450 рублей а не 380. Сканер доктора не помог и коды не подошли.
А что означемт время после кодов?
Пришел на работу и получил поздравление от геев и прочих. Вот гады кто ковырялся в моём компе, всё настроение и начало смены испорчено. Телефон +79032179113 на 450 заработанных тяжким трудом рублей время застыло на 13:26 ни чего кроме кнопок "войти" и "отмена"на ихней фигне, не работает. Доктор с кодами не помог. Заранее благодарен.
Лосось 27.05.2010 19:19:
знакомая словила баннер 5121, просит прислать 1011408.
каспер и доктор не помогают.
в форуме пока только одна аналогичная жалоба,помогите,пожалуйста.
Попробуй эти:
* сначала код #1: 19452671, затем код #2: 25689372
* сначала код #1: 193766431, затем код #2: 286737021
спасибо,первый вариант сработал.
надо потом антивирусом сканировать? если да,то каким? (желательно фриварным)
Спасибо вам ещё раз,уже 4 раз вашей помощью пользуюсь,когда друзья ловят,или когда у меня такая хрень.
Лосось 27.05.2010 19:19:
знакомая словила баннер 5121, просит прислать 1011408.
каспер и доктор не помогают.
в форуме пока только одна аналогичная жалоба,помогите,пожалуйста.
Попробуй эти:
* сначала код #1: 19452671, затем код #2: 25689372
* сначала код #1: 193766431, затем код #2: 286737021
спасибо,первый вариант сработал.
надо потом антивирусом сканировать? если да,то каким? (желательно фриварным)
Спасибо вам ещё раз,уже 4 раз вашей помощью пользуюсь,когда друзья ловят,или когда у меня такая хрень.
Надо. Конечно можно и Avast использовать, но я думаю, что лучше проводить сканирование теми антивирусами, чьи производители имеют опыт с данной проблемой т.е. Др. Вебом, Касперским или на крайний случай ESET.