В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
По этому адресу(X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files) есть
AntiPhishing
Content.MSO
Content.Word
В них ничего подозрительного нет
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
Все папки Temp пусты,а баннер жив. Сейчас попробую код. Момент,ребут
Leo2000 29.06.2010 13:51:
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
time мне помогло одно слово которые мне ктото тут написал мы с другом посмеялись но я ему их скинул помогло что нито на компе зачистить стоит после этого?
Ребята,большое спасибо! После введения кода всплыло сообщение: "Информер удалён!" Но гарантий наверное нет,что он не появится?
Leo2000 29.06.2010 13:51:
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
Игрок007 29.06.2010 14:05:
time мне помогло одно слово которые мне ктото тут написал мы с другом посмеялись но я ему их скинул помогло что нито на компе зачистить стоит после этого?
Да нужно провести сканирование качественным антивирусом с актуальными программами и антишпионскими программами.
Ваша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
аша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
Отправьте sms с текстом 150160432 на один из следующих номеров:
3381 для абонентов России;
После отправки sms, вам на страницу поступит 30 руб. внутренней валюты Вконтакте.
чистила хост, не помогло, проверила на вирусы, их нет! Помогите, пожалуйста=)
Panterrra 29.06.2010 14:17:
Ваша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
аша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
Отправьте sms с текстом 150160432 на один из следующих номеров:
3381 для абонентов России;
После отправки sms, вам на страницу поступит 30 руб. внутренней валюты Вконтакте.
чистила хост, не помогло, проверила на вирусы, их нет! Помогите, пожалуйста=)
Panterrra 29.06.2010 14:17:
Ваша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
аша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
Отправьте sms с текстом 150160432 на один из следующих номеров:
3381 для абонентов России;
После отправки sms, вам на страницу поступит 30 руб. внутренней валюты Вконтакте.
чистила хост, не помогло, проверила на вирусы, их нет! Помогите, пожалуйста=)
Попробуйте так: сначала вводим код №1 - 74952448, затем код №2 - 19464834
Здравствуйте, сразу приношу извинения если информация в моем посте повторяется где-то ранее в этой теме.
Так вот у знакомой вылез банер с предложением отправить смс 3550118 на номер 5121. Она попросила его убрать.
1. Диспечер как и командная строка не запускались. Остальное вроде бы запускалось но толку было мало (потом узнал чот под банером было окошко с запуском мыла, которое не было видно, но оно то мне жизнь и портило).
2. Полез на сайт Dr Web вбил номера, но предлагаемый код не дал результатов как и комбинация клавиш.
3. Попробовал сделать откат системы. Тоже не помогло.
4. AVZ нашел пару троянов и удалил, но банер так и продолжал висеть.
Когда перепробовал все стандартные способы и не получил результатов, решил просто почистить временные файлы. Вобщем эта зараза сидела там.
Если у кого то аналогичная ситуация, то вот примерный путь C:\Documents and Settings\*имя пользователя*\Local Settings\Temp (папка системная поэтому надо в настройках папки включить ее отображение).
Банер после удаления всех файлов исчез. Знакомая потом уже не обращалась с просьбой повторного удаления, поэтому думаю что я его удалил окончательно.
Panterrra 29.06.2010 14:17:
Ваша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
аша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
Отправьте sms с текстом 150160432 на один из следующих номеров:
3381 для абонентов России;
После отправки sms, вам на страницу поступит 30 руб. внутренней валюты Вконтакте.
чистила хост, не помогло, проверила на вирусы, их нет! Помогите, пожалуйста=)
Попробуйте так: сначала вводим код №1 - 74952448, затем код №2 - 19464834
Ваша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта. аша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
Отправьте sms с текстом 150160432 на один из следующих номеров:
3381 для абонентов России; После отправки sms, вам на страницу поступит 30 руб. внутренней валюты Вконтакте.
чистила хост, не помогло, проверила на вирусы, их нет! Помогите, пожалуйста=)
Попробуйте так: сначала вводим код №1 - 74952448, затем код №2 - 19464834
Panterrra 29.06.2010 14:55:
Ваша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта. аша анкета была заблокирована администрацией, в связи с исхдящими спам рассылками с вашего аккаунта.
Отправьте sms с текстом 150160432 на один из следующих номеров:
3381 для абонентов России; После отправки sms, вам на страницу поступит 30 руб. внутренней валюты Вконтакте.
чистила хост, не помогло, проверила на вирусы, их нет! Помогите, пожалуйста=)
Попробуйте так: сначала вводим код №1 - 74952448, затем код №2 - 19464834
Panterrra 29.06.2010 15:48:
Да, еще вчера! все по-прежнему!
Служба абонентской поддержки:
8-800-100-73-37 (Звонок из России бесплатный);
Звоните по этому номеру и просите код разблокировки на этот номер,должны сказать.
Espel 29.06.2010 16:14:
помогите пожалуйста!9536872 на номер 8353
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.