В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Пожалуйста помогите,у меня vkontakte который раз просят вот эту фигню...и я не знаю че мне с ней делать...
ДЛя разблокировки Вашего аккаунта Вам необходимо отправить SMS с текстом 1518888 на номер 3381. Напоминаем, что мы в праве удалять неактивные аккаунты в течении 2х недель.
Может сталкивался со следующей ситуацией... CureIt просканил систему, нашел гадость... нэт заработал, Nod32 лицензия - необновляется, hosts-правильный...
Возможно дело в прописке адресов для серверов обновления антивируса.
До лечения системы Nod32 обновлялся, могли вирус испортить в Nod32 адреса для серверов обновления или где-то еще сидит шпион, контролирующий выход в нэт... как думаешь?
Вполне возможно. С этим нодом всегда головная боль с обновлениями.
Может быть, в данный момент сервер обновления, прописанный у тебя, не работает.
Уважаемый пользатель! Ваш аккаунт был заблокирован за рассылку спам
сообщений по Вашему контакт листу. Для разблокировки Вашего аккаунта
Вам необходимо отправить SMS с текстом 151400 на номер 3381.
Напоминаем Вам, что заблокированные аккаунты удаляются в течении 2х недель
с дня блокировки.
Пожалуйста помогите,у меня vkontakte который раз просят вот эту фигню...и я не знаю че мне с ней делать...
ДЛя разблокировки Вашего аккаунта Вам необходимо отправить SMS с текстом 1518888 на номер 3381. Напоминаем, что мы в праве удалять неактивные аккаунты в течении 2х недель.
В начале форума в строке поиска введи 1518888 и нажми "Найти в этом форуме"...
Спасибо огромное!
По первой ссылке зашел ввел первый код и сразу все разблокировалось, даже повторный код не пришлось вводить. Спасибо.
ОТПИШИТЕ КАКОЙ... Поможет другим бедолагам...
и Скачай CureIt от DrWeb и проскань по полной...
Кстати, посетители, читатели форума... Делитесь информацией... имейте совесть, если у кого что получилось при помощи форума...
Вам помогли - помогите другим...
А спасибо - это +1 возле ника тому, кто вам помог...
colnagoo 08.06.2010 15:12:
Ребятки срочно помогите на номер 5121 текст 1011802
Ребятки пускай и помогают... Имей хотя-бы культуру элементарного общения... а так почитай последние 2-5 страниц форума... Не ленись... там и ссылки и универсальные коды и способы различные...
Блин я б с радостью, но уменя всё блокируется не могу зайти ни наодин сайт с антивирусами, перепробовал всё что нашёл на форуме не получается. ПОМОГИТЕ ПОЖАЛУЙСТА.
Спасибо огромное!
По первой ссылке зашел ввел первый код и сразу все разблокировалось, даже повторный код не пришлось вводить. Спасибо.
ОТПИШИТЕ КАКОЙ... Поможет другим бедолагам...
и Скачай CureIt от DrWeb и проскань по полной...
Кстати, посетители, читатели форума... Делитесь информацией... имейте совесть, если у кого что получилось при помощи форума...
Вам помогли - помогите другим...
А спасибо - это +1 возле ника тому, кто вам помог...
Ввел вот этот код по первой ссылке и все 576576575745
АлексПМК 08.06.2010 16:39:
Блин я б с радостью, но уменя всё блокируется не могу зайти ни наодин сайт с антивирусами, перепробовал всё что нашёл на форуме не получается. ПОМОГИТЕ ПОЖАЛУЙСТА.
Нод дает 461961635...
Каспер дает ...
Индивидуальный код найден не был. Проверьте указанные ниже коды:
5862853, 393936297, 9242595, 9434676, 4479927959, 8694287294, 4243352762, 3762753444, 7393936297, 7296696957,
4243352762, затем 7393936297
06159230 и 49685761: один из кодов для первого ввода, другой для второго
4243352762 и 7393936297: один из кодов для первого ввода, другой для второго
08.06.2010 16:51 * От: SERP802
АлексПМК 08.06.2010 16:39:
Блин я б с радостью, но уменя всё блокируется не могу зайти ни наодин сайт с антивирусами, перепробовал всё что нашёл на форуме не получается. ПОМОГИТЕ ПОЖАЛУЙСТА.
Нод дает 461961635...
Каспер дает ...
Индивидуальный код найден не был. Проверьте указанные ниже коды: 5862853, 393936297, 9242595, 9434676, 4479927959, 8694287294, 4243352762, 3762753444, 7393936297, 7296696957,
4243352762, затем 7393936297
06159230 и 49685761: один из кодов для первого ввода, другой для второго
4243352762 и 7393936297: один из кодов для первого ввода, другой для второго
Leo2000, привет!!! Пост сдаю в надежные руки...
Кстати... я выше описывал случай с НОД32, который оказался дырявый перед вирусами и шпионами... почитай.. вдруг пригодится...
SERP802 08.06.2010 17:15:
Leo2000, привет!!! Пост сдаю в надежные руки...
Кстати... я выше описывал случай с НОД32, который оказался дырявый перед вирусами и шпионами... почитай.. вдруг пригодится...
Привет, пост принял. А про NOD так это вещь известная
всем здравия,пару недель назад,поймал баннера,но не сильно вредного,с ним я даже в инет выходил,двигая окна.Ничего не нашёл для его уничтожения и решил сделать откат на пару дней назад.Чудо свершилось,баннер пропал.Потом только антивирусом пошарил по компу и удалил заразу в хронилище.Так что это может кому то помоч.
Щас у меня проблема другая.При скачивании музыки вылезла всплывающая реклама,хотел её убрать и поймал баннер с гомосеками,который заблокировал практически всё,даже в безопасный режим зайти нельзя.СМС эти подонки не просят,а предлагают пополнить счет на т. +79670171663 300 рублей,типа на чеке терминала будет код,ага щас он там появится,кто его напишет интересно?терминал?Если есть возможность что либо сделать с этим баннером,помогите.
Там одно окно(строка) и кнопки ВОЙТИ и ОТМЕНИТЬ.
колхозник 08.06.2010 17:40:
всем здравия,пару недель назад,поймал баннера,но не сильно вредного,с ним я даже в инет выходил,двигая окна.Ничего не нашёл для его уничтожения и решил сделать откат на пару дней назад.Чудо свершилось,баннер пропал.Потом только антивирусом пошарил по компу и удалил заразу в хронилище.Так что это может кому то помоч.
Щас у меня проблема другая.При скачивании музыки вылезла всплывающая реклама,хотел её убрать и поймал баннер с гомосеками,который заблокировал практически всё,даже в безопасный режим зайти нельзя.СМС эти подонки не просят,а предлагают пополнить счет на т. +79670171663 300 рублей,типа на чеке терминала будет код,ага щас он там появится,кто его напишет интересно?терминал?Если есть возможность что либо сделать с этим баннером,помогите.
Там одно окно(строка) и кнопки ВОЙТИ и ОТМЕНИТЬ.
Попробуй ввести такие коды: найди себе бабу; b3s4lwYGaj1eh8owP0Al, 00052545#051999
Может сталкивался со следующей ситуацией... CureIt просканил систему, нашел гадость... нэт заработал, Nod32 лицензия - необновляется, hosts-правильный...
Возможно дело в прописке адресов для серверов обновления антивируса.
До лечения системы Nod32 обновлялся, могли вирус испортить в Nod32 адреса для серверов обновления или где-то еще сидит шпион, контролирующий выход в нэт... как думаешь?
Вполне возможно. С этим нодом всегда головная боль с обновлениями.
Может быть, в данный момент сервер обновления, прописанный у тебя, не работает.
Вопрос решился с помощью Malwarebytes' Anti-Malware... Нашел 130 шпионских модулей... Все заработало... Очень рекомендую... (НЕРЕКЛАМА)
Действительно, хорошая программа. Нашёл 15 объектов. Причём парочку, которые были давно у меня на подозрении, но ни Касперский, ни CureIt их не детектировали.
Alexandr2009 приветствую, вот так и будем поднимать свой уровень помогая другим, не в обиду - учиться будем на ваших ошибках... так что другие подтягивайтесь... объменивайтесь... учитесь с нами...
SERP802 08.06.2010 18:30:
Alexandr2009 приветствую, вот так и будем поднимать свой уровень помогая другим, не в обиду - учиться будем на ваших ошибках... так что другие подтягивайтесь... обиенивайтесь учитесь с нами...
колхозник 08.06.2010 17:40:
всем здравия,пару недель назад,поймал баннера,но не сильно вредного,с ним я даже в инет выходил,двигая окна.Ничего не нашёл для его уничтожения и решил сделать откат на пару дней назад.Чудо свершилось,баннер пропал.Потом только антивирусом пошарил по компу и удалил заразу в хронилище.Так что это может кому то помоч.
Щас у меня проблема другая.При скачивании музыки вылезла всплывающая реклама,хотел её убрать и поймал баннер с гомосеками,который заблокировал практически всё,даже в безопасный режим зайти нельзя.СМС эти подонки не просят,а предлагают пополнить счет на т. +79670171663 300 рублей,типа на чеке терминала будет код,ага щас он там появится,кто его напишет интересно?терминал?Если есть возможность что либо сделать с этим баннером,помогите.
Там одно окно(строка) и кнопки ВОЙТИ и ОТМЕНИТЬ.
Попробуй ввести такие коды: найди себе бабу; b3s4lwYGaj1eh8owP0Al, 00052545#051999
Поставьте 2IP StartGuard, что бы избежать повторного нашествия этой гадости на Ваш компьютер.
Подавляющее большинство программ, содержащих вредоносный код нуждаются в автозагрузке. Т.е., вы подхватили какой-нибудь троян, он спокойно устроился на вашем компьютере, но для того, чтобы ему выполнить свои задачи, ему нужно загрузться вместе с Windows. А для этого ему необходимо прописаться в так называемый реестр Windows. После этого наш троян будет преспокойно загружаться вместе со всеми нужными программами на вашем компьютере и делать свое грязное дело.
Zoryka 08.06.2010 19:14:
подскажите плиз код на номер 2858 с текстом 756615255252((((( код вроде как 7ми значный должен быть..... зарание спасибо огромное!!!
Самораспаковывающийся архив, требующий прислать СМС на данный номер - ФИКЦИЯ! Внутри него содержится зловредное ПО или не содержится ничего.
Катюфк@ 08.06.2010 11:47:
Пожалуйста помогите,у меня vkontakte который раз просят вот эту фигню...и я не знаю че мне с ней делать...
ДЛя разблокировки Вашего аккаунта Вам необходимо отправить SMS с текстом 1518888 на номер 3381. Напоминаем, что мы в праве удалять неактивные аккаунты в течении 2х недель.
Kkristy 08.06.2010 12:41:
на одноклассниках висело это:
Аккаунт заблокирован!
Уважаемый пользатель! Ваш аккаунт был заблокирован за рассылку спам
сообщений по Вашему контакт листу. Для разблокировки Вашего аккаунта
Вам необходимо отправить SMS с текстом 151400 на номер 3381.
Напоминаем Вам, что заблокированные аккаунты удаляются в течении 2х недель
с дня блокировки.
Уважаемый администратор форума. Неплохо бы было повесить эту ссылку в шапке форума, например под названием – иллюстрированные советы по избавлению от смс вымогателей в социальных сетях.
http://rusprogram.3dn.ru/...
Также посоветую создать раздел в главе форума в виде блока – Бесплатные программы с русским интерфейсом на страже вашего компьютера.
Заносим туда:
Dr.Web CureIt!
Бесплатный антивирусный сканер на основе ядра антивирусной программы Dr.Web, который быстро и эффективно проверит и вылечит компьютер без установки самого антивируса Dr.Web.
Программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ. В своей работе Kaspersky® Virus Removal Tool использует эффективные алгоритмы обнаружения вредоносных программ из арсенала Антивируса Касперского и AVZ.
http://rusprogram.3dn.ru/...
Антивирусная утилита AVZ
Антивирусная утилита, предназначенная для обнаружения и удаления SpyWare и AdWare модулей, Dialer (Trojan.Dialer), троянских программ, BackDoor модулей, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper.
http://rusprogram.3dn.ru/...
Spybot Search&Destroy
Программа для поиска программ-шпионов (spyware), рекламных вставок (adware), программ - похитителей данных (hijackers) и прочего вредоносного ПО. Spybot - Search & Destroy сканирует жёсткий диск и реестр операционной системы, выявляя тем самым шпионские модули и вредоносные ключи.
Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями.
2IP StartGuard следит за реестром Windows и как только что-то или кто-то изъявит желание прописать себя в автозагрузку, она сработает и предупредит вас об этом.