В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Mels 31.05.2010 20:03:
Помогите, пожалуйста. На баннере написано отправить смс на номер 3381 с текстом 1830201764553.
Всё заблокировало. Диспетчер задач только с команндной строкой и то всё баннер занимает %) а коды выше перечисленные не подходят..
Mels 31.05.2010 20:03:
Помогите, пожалуйста. На баннере написано отправить смс на номер 3381 с текстом 1830201764553.
Всё заблокировало. Диспетчер задач только с команндной строкой и то всё баннер занимает %) а коды выше перечисленные не подходят..
Mels 31.05.2010 20:03:
Помогите, пожалуйста. На баннере написано отправить смс на номер 3381 с текстом 1830201764553.
Всё заблокировало. Диспетчер задач только с команндной строкой и то всё баннер занимает %) а коды выше перечисленные не подходят..
Polzyschaya 30.05.2010 21:46:
30.05.2010 21:30 От: Leo2000
Polzyschaya 30.05.2010 21:26:
Помогите бедной девушке((папа накосячил на порно сайте и теперь вылез баннер на 30 дней((((((номер 9800 с текстом 430317133.Помогите пожалуйста)
Попробуй ввести код 2270257087
Спасибо большое)))
Не за что. Теперь сканируй комп на антивирусе со свежими базами для профилактики
Mels 31.05.2010 21:50:
О.. мне тоже помогло) благодарю) нужно нахрен всё обновлять и проверять
Вы каким способом избавились от баннера? Просто у меня кроме поля, где надо вводить код, все дизактивировано. Помогите, пожалуйста
опять появился баннер (прошлый убрал два дня назад - спасибо Leo2000). Все то же самое, только текст теперь отличается на несколько цифр - теперь хочет 1850041754436 на номер 3381.
ПАМАГИТЕ!!!
все открывается, запускается, только баннер в верхней части экрана
удалял адобе приложения, перезагружал, через безопасный режим отключал автозагрузку - пока без успеха
Попробуй... Скачай AnVir Task Manager... После установки отключай по очереди красные процессы, предварительно записывая их расположение на диске... когда баннер пропадет иди по пути баннера и удаляй тело баннера...
все открывается, запускается, только баннер в верхней части экрана
удалял адобе приложения, перезагружал, через безопасный режим отключал автозагрузку - пока без успеха
Попробуй... Скачай AnVir Task Manager... После установки отключай по очереди красные процессы, предварительно записывая их расположение на диске... когда баннер пропадет иди по пути баннера и удаляй тело баннера...
Попробуй... Скачай AnVir Task Manager... После установки отключай по очереди красные процессы, предварительно записывая их расположение на диске... когда баннер пропадет иди по пути баннера и удаляй тело баннера...
спасибо, через программу все получилось)
Скачай CureIt от drweb проскань,.. и Malwarebytes' Anti-Malware и тоже проскань...
Спасибо большое, что есть люди, которым не без различны чужие беды, проблемы.
Я бы хотела от лиц всех, которым ВЫ помогли, выразить создателям, программистам и многим другим, благодарность!!! Спасибо Вам за то, что Вы есть, за то что ВЫ тратите своё личное время на Нас, простых людишек!!!
Я справилась с "Этим Баннером", с помощью востановление системы о которой Вы не раз упоминали!!!
Помогиет пожалуйста.
Банер pornohub желто-черный с двумя женщинами.
Диспетчер задач не раб, восстановление системы блокируется.
инет только на эксплорере на сайты антивирусов не пускает. Нод на компе не работает. Больше нт ничего на компе из антивирусов.
СМС на номер 3381 с текстом 1860101775742 коды несколько пробовал не подходят.
жду помощи, заранее благодарен.
ЗЫ я чайник но почитал много и удалил srnh.lto в папке sistem32 вроде файл появился с банером.
Анвиртсакменеджер может с диска cd установится?
coolmatty 31.05.2010 12:58:
Появился такой же баннер, что и у Irshinaswetlana "Вы успешно зарегестрированы на сайте геев пополните счет Билайн, только номер +79647274222". Поскажите что делать? Оооочень нужно. Спасибо
Это новейшая разработка баннера.
Есть несколько способов борьбы, привожу несколько способов:
1.Способ ( лёгкий, но не всегда работает)
Идём на бесплатный сайт касперского по разблокировке http://support.kaspersky.ru/... вполе для Номер/Название вымогателя вводим номер телефона +79647274222
нажимаем внизу кнопочку "получить код разблокировки" и ниже появиться этот код-его и пробуем для дезактивации баннера. Возможно будет необходимо генерировать несколько кодов и их пробовать.
Например для номера: +79647274222 пробуем коды:
X03r9l03cO3sGzE
G5yZr8Ev2pmNP2oIQS
2D3eWQT87MfJmHC6ZH59
21122012
2 Способ (тоже легкий, но не всегда действует)
Вводим в поле кода для разблокировки баннера 20 любых цифр или проплатить, через терминал оплаты на свой номер (или номер друга, если у Вас конечно БИЛАЙН) сумму ну скажем 10 руб. и с чека (квитанции) взять серию из 18-20 цифр-она и будет кодом.
3Способ ( потяжелей, но не настолько)
Грузимся с LiveCD ( LiveCD это как бы проще обьяснить-загрузочный диск, который имеет свою операционную систему) , скачать его можно на сайте Веба совершенно бесплатно, ссылка есть в шапке форума, на самом форуме (листайте странички) и где угодно в интернете, можно так же использовать любой LiveCD, на ваше усмотрение.
При загрузке компьютера удерживаем клавишу Delete, заходим в БИОС и ставим загрузку с CD (предварительно загрузив в лоток для CD. диск с LiveCD
Идём сюда С\WINDOWS\system32\drivers\etc и редактируем файл hosts который содержит, помимо обычного, другое:
216.139.228.141 forum.xtcs.eu
216.139.228.141 xtcs.eu
216.139.228.141 files.xtcs.eu
216.139.228.141 cs.xtcs.eu
216.139.228.141 www.xtcs.eu
всё это удаляем и оставляем нашу одну родимую строчку .........даже писать не буду,какую, уже столько раз она в форуме написана, аж жуть........
чистим папки Local Settings\Temp и Local Settings\Temporary Internet Files
Найдите файл e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe-это и есть Ваш Гей-Друг. ( название файла может отличаться, но будет такое же длинное)
Скопируйте с Live CD -explorer.exe ( c:\windows\) и замените его на место трояна.( тут так же возможны варианты с переименованием и заменой.)
Далее редактируйте реестр, через редактор: В ветке HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon->Shell должно быть только Explorer.exe;
Перегружайтесь ( предварительно вернув загрузку с жесткого диска) и все должно заработать.
Если что то и не заработает, это уже будет поправимо с помощью различного софта или вручную.
Буду рад если мои мысли кому-нибудь пригодяться!
Спасибо вам всем большое. У меня был баннер гей-портала. Я набрала код 21122012. И у меня все убралось. Моему счастью нет предела.