В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Помогите пожайлуста, вылез этот дурацкий банер и требует отправки текста 7520315 на номер 5121. В нем написано про какой-то сайт "эро-сайт tiava.com", не могу понять где я могла подхватить такое!!!!!!!!!! Блокируются все системы компьютера, коды не помогают(((((((((((((((((((((((
Raudy08 29.06.2010 01:22:
Помогите пожайлуста, вылез этот дурацкий банер и требует отправки текста 7520315 на номер 5121. В нем написано про какой-то сайт "эро-сайт tiava.com", не могу понять где я могла подхватить такое!!!!!!!!!! Блокируются все системы компьютера, коды не помогают(((((((((((((((((((((((
Безопастный режим с поддержкой командной строки и пробуй.
%systemroot%\system32\Restore\rstrui.exe Восстановление системы.
(=kr@sn0pk@=) 29.06.2010 09:33:
Я в компаж не шарю нука скажи по проще пожалуйста
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
Несколько советов и рекомендаций на случай заражения компьютера смс вирусами:
Профилактика компьютера:
Для профилактики необходимо периодически удалять содержимое временных папок, расположенных по указанным ниже адресам(на примере Windows XP):
X:\Documents and Settings\профиль пользователя\Local Settings\Temp
X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat)
где X- раздел жесткого диска, на котором установлена операционная система.
Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
X:\WINDOWS\Temp - удалить все файлы из текущей папки
X:\Temp - если папка присутствует, удалить ее содержимое
Обратите внимание, что системные папки и файлы могут быть скрыты. Для их отображения проделайте следующие шаги:
Мой компьютер-сервис-свойства обозревателя-вид указать «показывать скрытые файлы и папки», и, наоборот, снять галочку с «скрывать защищенные системные файлы».
Периодически необходимо чистить кеш браузеров(в зависимости от того каким браузером Вы пользуетесь)
Internet Explorer 6 Сервис-свойства обозревателя - удалить Cookie, удалить файлы
Opera Сервис-Настройки-настройки-дополнительно-история-дисковый кеш-очистить
Mozilla Firefox Инструменты-настройки-дололнительно-сеть-автономное хранилище-очистить сейчас
В случае заражения компьютера:
Загрузиться в безопасном режиме(необходимо при загрузке нажимать клавишу F8, при появлении меню выбрать безопасный режим)
Откатиться назад, используя контрольную точку восстановления системы(пуск-программы-стандартные-служебные-восстановление системы-восстановление более раннего состояния компьютера)
Если данный способ не помог: загружаемся в безопасный режим, отключаем восстановление системы(Мой компьютер — правой кнопкой мыши — свойства — восстановление системы — поставить галочку отключить восстановление системы)
Удалить все временные файлы(как описано выше)
В безопасном режиме проверить систему антивирусной утилитой Drweb CureIt(скачать можно с сайта производителя)
Проверить систему антивирусной утилитой AVZ
Проверить систему утилитой Trojan Remover. Обратить внимание на выявленные предупреждения данной программы. Возможно потребуется вручную удалить выявленные подозрительные файлы в системе или исправить значения в реестре.
Пуск-выполнить-msconfig-автозагрузка. Внимательно проверить элементы автозагрузки и исключить из загрузки подозрительные программы
Пуск-выполнить-regedit. Проверить пути реестра по адресам:
hkey_local_machine\software\microsoft\Windows\CurrentVersion\Run
hkey_local_machine\software\microsoft\Windows\CurrentVersion\RunOnce
В ветке реестра, что указана ниже:
hkey_local_machine\software\microsoft\WindowsNT\CurrentVersion\Winlogon
проверить следующие параметры:
Userinit - данный параметр должен иметь следующий вид(после запятой не должно быть ничего) C:\WINDOWS\system32\userinit.exe,
Shell – данный параметр должен иметь значение Explorer.exe
Перезагрузить компьютер, проверить результат.
Если в безопасном режиме нет возможности проделать вышеописанные операции(вирус блокирует систему), следует скачать с сайта Drweb загрузочный диск Drweb Live CD в виде iso-образа, записать его у соседа на диск(записываем через Nero - прожечь образ), загрузиться с диска и выполнить полную проверку системы.
tolik025 29.06.2010 10:24:
здраствуйте помогите какая-то болезнь на экране,хотят 400 на номер 89055152836 слышал если соглашаешься с условиями не всегда помогает
tolik025 29.06.2010 10:48:
здраствуйте помогите какая-то болезнь на экране,хотят 400 на номер 89055152836 слышал если соглашаешься с условиями не всегда помогает
Для завершения процедуры активации необходимо скачать файл настроек Вконтакте
Советуем отключить антивирусную программу перед скачиванием файла. Скачали файл. Запустили. Перезагрузили компьютер.
ВОТ Я СКАЧАЛА : а когда я его открываю мне пишет "Отказано в доступе к указанному устройству , пути или файлу . Возможно у вас нет нужных прав доступа к этому объекту ...
dangerousbaby 29.06.2010 11:32:
подошёл , а потом вот это фигня вышла !!!!!(((
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и перезагрузить компьютер.
Я бы попробовыл но там не надо отправлять смс а просто пополнить счёт и типа на квитке будет код вот и всё ничего на компе совсем не работает всё перепробывали счас сижу у друга вроде не дураки но ничего совсем не пашит.
Для time... Если вдруг попадется баннер который блокирует ВСЕ... проверь, у меня никак не попадется баннер... комбинацию Win-U - экранная лупа, затем в ней в Справка-Параметры-Домой-Центр справки и поддержки- Запрос о поддержке или поиск информации в группах новостей Windows XP - Форум пользователей Windows- Перейти в группы новостей Windows ... Если откроется НЭТ в браузере-тогда в адресной строке c:\ , если откроет доступ к диску дальше уже в папку Windows\system32\cmd.exe затем tasklist
Если все это получится - то еще один способ борьбы с баннерами...
Отпишись...
Для данного сочетания Hомер телефона-Текст смс пока нет алгоритма разблокировки. Пожалуйста, оставьте заполненным только поле Номер телефона и повторите попытку еще раз.
Если вы получаете то же сообщение об ошибке, пожалуйста, сообщите об этом нашим специалистам, отправив Запрос в Техническую поддержку Лаборатории Касперского.
Игрок007 29.06.2010 13:14:
Для данного сочетания Hомер телефона-Текст смс пока нет алгоритма разблокировки. Пожалуйста, оставьте заполненным только поле Номер телефона и повторите попытку еще раз.
Если вы получаете то же сообщение об ошибке, пожалуйста, сообщите об этом нашим специалистам, отправив Запрос в Техническую поддержку Лаборатории Касперского.
Игрок007 29.06.2010 13:14:
Для данного сочетания Hомер телефона-Текст смс пока нет алгоритма разблокировки. Пожалуйста, оставьте заполненным только поле Номер телефона и повторите попытку еще раз.
Если вы получаете то же сообщение об ошибке, пожалуйста, сообщите об этом нашим специалистам, отправив Запрос в Техническую поддержку Лаборатории Касперского.
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
Игрок007 29.06.2010 13:32:
Насчёт времени указано что типа 62дня систему сносить не очень хочется.
Теперь читай внимательно тебе нужно будет перевисти дату на три месяца вперед и время на пару чясов(через BIOS). Читай внимательно Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete. 2)Далее появится Bios и на вкладке Main
сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоватся клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
Для начала почисти все Temp : Windows XP
X:\Documents and Settings\профиль пользователя\Local Settings\Temp
X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat) где X- раздел жесткого диска, на котором установлена операционная система.
Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
X:\WINDOWS\Temp - удалить все файлы из текущей папки X:\Temp -
если папка присутствует, удалить ее содержимое
Если ты точно незнаешь куда сохранил и запустил баннер...
Загружайся в Windows...
Тот баннер был простенький и позволял делать всё,что угодно,поэтому отрыть его не составило труда. А с этим такого не прокатит,щас конечно посмотрю Temp, но врядли.
SERP802 29.06.2010 13:40:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
Для начала почисти все Temp : Windows XP
X:\Documents and Settings\профиль пользователя\Local Settings\Temp
X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat) где X- раздел жесткого диска, на котором установлена операционная система.
Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
X:\WINDOWS\Temp - удалить все файлы из текущей папки X:\Temp -
если папка присутствует, удалить ее содержимое
Если ты точно незнаешь куда сохранил и запустил баннер...
Загружайся в Windows...
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
MaestroCW 29.06.2010 13:46:
Тот баннер был простенький и позволял делать всё,что угодно,поэтому отрыть его не составило труда. А с этим такого не прокатит,щас конечно посмотрю Temp, но врядли.
SERP802 29.06.2010 13:40:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
Для начала почисти все Temp : Windows XP
X:\Documents and Settings\профиль пользователя\Local Settings\Temp
X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat) где X- раздел жесткого диска, на котором установлена операционная система.
Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
X:\WINDOWS\Temp - удалить все файлы из текущей папки X:\Temp -
если папка присутствует, удалить ее содержимое
Если ты точно незнаешь куда сохранил и запустил баннер...
Загружайся в Windows...