В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
смс с текстом 35301118 на номер 3381 или подобные на этот номер: пробюйте нажать Ctrl+Alt+Shift и не отпуская их переберайте всю клавиатуру на русской расскладке, потом на английской. У меня убрался, только не помню на какой букве.
Пацан я тя Обожаю)РЕбята все делайте
1 ЗАжимаете Ctrl+Alt+Shift
2 Не отпуская нажимайте на все клавиши клавиатуры (БУКВЫ)
3 Вырубит окно с надписсю "код вседем правильно,перезагрузите комп ютер))""
час назад вляполся в баннер (35503712 на номер 3381) в поиске ввел буквы dll нашел файл с таким расширением (там было их много обратил внимание на дату создания этого файла) удалил его и все конец проблемы!!! у меня путь к ниму был такой компьютер/локальный диск С/пользователи/админ/AppData/local/temp
Привет всем, спасибо, код, который Вы дали помог, но к сожалению не успела я перезагрузить комп, как экран пошел полосами и снова выскочил этот модуль 35593410 на номер 5121, пробовала ввести предложенные Вами коды, ничего не получилось.
Leo2000 доброй ночи... (Пишущим - пишите подробние и не паникуйте, учитесь и терпению тоже, читающим- если помогло-отпишитесь, от вас не убудет, а база ответов и решений будет рости...) Если еще не спишь и тебе интересно кое что связаное с Malwarebytes' Anti-Malware ... и остальным кому интересно...
Отпишусь...
SERP802 01.07.2010 21:22:
Leo2000 доброй ночи... (Пишущим - пишите подробние и не паникуйте, учитесь и терпению тоже, читающим- если помогло-отпишитесь, от вас не убудет, а база ответов и решений будет рости...) Если еще не спишь и тебе интересно кое что связаное с Malwarebytes' Anti-Malware ... и остальным кому интересно...
Отпишусь...
Привет, SERP802!
Какие такие новости связанные с Malwarebytes' Anti-Malware ?
Делись с народом!
SERP802 01.07.2010 21:22:
Leo2000 доброй ночи... (Пишущим - пишите подробние и не паникуйте, учитесь и терпению тоже, читающим- если помогло-отпишитесь, от вас не убудет, а база ответов и решений будет рости...) Если еще не спишь и тебе интересно кое что связаное с Malwarebytes' Anti-Malware ... и остальным кому интересно...
Отпишусь...
Привет, SERP802!
Какие такие новости связанные с Malwarebytes' Anti-Malware ?
Делись с народом!
Мое почтение passerby ... Делюсь...
26.06.2010 года знакомый известил что Malwarebytes' Anti-Malware не запускается...
26.06.2010 мной был препарирован комп...
Итак... Троян с именем games.exe находясь в корзине перехватил управление диспетчером задач... кроме прочего задал процессы блокирующие запуск множества программ в т.ч. и Malwarebytes' Anti-Malware... На компе стоял 5 аваст... Если интересен процесс препарирования и убийства трояна, напишу дальше, т.к. может быть это только для меня ново...
Здрасте всем!!!!!! Помогите убрать банер с рабочего стола.
текст 495669984 на номер 5121....последние 5 цифр меняются с каждой перезагрузкой. В Доктор Вэб и Касперском нет работующего кода. Помогите пожалуйста.
zaruta 01.07.2010 22:27: passerbyПривет! Как там мой вирусок? Не проверял?
Привет, zaruta!
Ну, свойства файла, я думаю, ты и сам смотрел.
Запустил я его, предварительно сделав снимок реестра (RegOrganizer),
Каких либо видимых последствий не наблюдается, процессор работает в нормальном режиме (и с подключением к сети и без оного).
Снова сделал снимок реестра и сравнил два этих снимка.
Изменилось несколько ключей( в основномProgramCount , т.е.счётчики)
Плотнее ещё не разбирался, но, поскольку никаких поползновений со
стороны проги нет, то напрашивается вывод:
ты, кажется, писал о SP2 - у меня SP3
возможно, запуска одного этого файла недостаточно, может в процессе
внедрения учавствует ещё чего нибудь?
ну и наконец, настройки системы. Возможно мои настройки не дают
развернуться ему в полную силу?
P.S. Проверял я также и исходящий трафик (Crystal Internet Meter) - ничего не передаётся.
SERP802 01.07.2010 21:22:
Leo2000 доброй ночи... (Пишущим - пишите подробние и не паникуйте, учитесь и терпению тоже, читающим- если помогло-отпишитесь, от вас не убудет, а база ответов и решений будет рости...) Если еще не спишь и тебе интересно кое что связаное с Malwarebytes' Anti-Malware ... и остальным кому интересно...
Отпишусь...
Привет, SERP802!
Какие такие новости связанные с Malwarebytes' Anti-Malware ?
Делись с народом!
Мое почтение passerby ... Делюсь...
26.06.2010 года знакомый известил что Malwarebytes' Anti-Malware не запускается...
26.06.2010 мной был препарирован комп...
Итак... Троян с именем games.exe находясь в корзине перехватил управление диспетчером задач... кроме прочего задал процессы блокирующие запуск множества программ в т.ч. и Malwarebytes' Anti-Malware... На компе стоял 5 аваст... Если интересен процесс препарирования и убийства трояна, напишу дальше, т.к. может быть это только для меня ново...
Пиши, плз, любая инфа интересна.
А я вот, для того, чтобы лучше запомнить чего нибудь, просто пишу это в "блокноте" - и материал лучше запоминается, и "шпаргалка" на случай, если запамятовал.
Так что пиши, почитаем
SERP802 01.07.2010 21:59:
Мое почтение passerby ... Делюсь...
26.06.2010 года знакомый известил что Malwarebytes' Anti-Malware не запускается...
26.06.2010 мной был препарирован комп...
Итак... Троян с именем games.exe находясь в корзине перехватил управление диспетчером задач... кроме прочего задал процессы блокирующие запуск множества программ в т.ч. и Malwarebytes' Anti-Malware... На компе стоял 5 аваст... Если интересен процесс препарирования и убийства трояна, напишу дальше, т.к. может быть это только для меня ново...
Пиши, плз, любая инфа интересна.
1. Инструменты: Dr-Web LiveCD, AVZ4, голова...
2. AVZ4 показал подмену диспетчера задач...
3. Он-же указал подозрительный файл в корзине games.exe...
4. Проверка реестра показала ветки в коротых диспетчер заменялся...
5. Правка веток реестра...
6. Загрузка Dr-Web LiveCD, использование аналога тотал коммандера mt ... удаление из всех корзин т.е. на всех локальных дисках всех данных (навсякий случай)...
7. Загрузка Винды, запуск AVZ4, опция Мастер поиска и устранения проблем, в нем исправить все проблемы и подмены диспетчера само собой...
8. Перезагрузка, запуск Malwarebytes' Anti-Malware, устранение следов...
Все... Надеюсь +1 всетаки чесно заработал... хотя не корысти ради, а стараний...
SERP802 01.07.2010 21:59:
Мое почтение passerby ... Делюсь...
26.06.2010 года знакомый известил что Malwarebytes' Anti-Malware не запускается...
26.06.2010 мной был препарирован комп...
Итак... Троян с именем games.exe находясь в корзине перехватил управление диспетчером задач... кроме прочего задал процессы блокирующие запуск множества программ в т.ч. и Malwarebytes' Anti-Malware... На компе стоял 5 аваст... Если интересен процесс препарирования и убийства трояна, напишу дальше, т.к. может быть это только для меня ново...
Пиши, плз, любая инфа интересна.
1. Инструменты: Dr-Web LiveCD, AVZ4, голова...
2. AVZ4 показал подмену диспетчера задач...
3. Он-же указал подозрительный файл в корзине games.exe...
4. Проверка реестра показала ветки в коротых диспетчер заменялся...
5. Правка веток реестра...
6. Загрузка Dr-Web LiveCD, использование аналога тотал коммандера mt ... удаление из всех корзин т.е. на всех локальных дисках всех данных (навсякий случай)...
7. Загрузка Винды, запуск AVZ4, опция Мастер поиска и устранения проблем, в нем исправить все проблемы и подмены диспетчера само собой...
8. Перезагрузка, запуск Malwarebytes' Anti-Malware, устранение следов...
Все... Надеюсь +1 всетаки чесно заработал... хотя не корысти ради, а стараний...
Ну, я свой +1 поставил. Как остальные - не знаю.
Но, безусловно, информация полезная. Вот только если бы её ещё и
читали, а потом применяли на практике.
попробуйте код 4243352762, потом 7393936297. Или 06159230, потом 49685761. Или пробуем коды: 9242595, 9434676, 622957, 487786665. Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера).
Для всех:
При возникновении любого баннера, где требуется отправить смс ищите код по адресу http://support.kaspersky.ru/... в большинстве случаев помагает. Заполняете форму с номером смс и текстом сообщения и получаете код.
Если баннер с номером 3381:
- нажать Ctrl+Alt+Shift и не отпуская их переберайте всю клавиатуру на русской расскладке, потом на английской.Если баннер с номером 5121:
- качайте Доктор Веб cureit!!! по адресу http://www.freedrweb.com/... а затем проверяйте комп
alexpit 02.07.2010 09:14:
Здравствуйте!
Не могу на просторах рунета найти ответ на баннер с номером 89672385900, без текста смс, если кто нибудь поможет, буду очень благодарен.
Пробуй (все тотже http://support.kaspersky.ru/...):
беззакуси
зинунина
вильгельм
беспонтовщина
голодовка
селедочка
долбоящер
инферно
чупакабра
автоматизация
манипулятор
боржоми
горилка
гнилозуб
казибожка (внимание: перед словом пробел)
наживка
червячек
килька
пирожок
гудрончик
трататушечки
галактика
трататушки
головяшка
перелет
герболай
гуркуль
барабан
велосипед
бубльгум
трахома
кулебяка
драндулет
лесопед
потомучто
белиссимо
кассета
скотч
бегемот
билетов нет
киргуда
кандагар
бумбокс
любознательность
дирижабль
телевизер
терасса
нофелет
тарабум
герой дня
спектакль
белеберда
перегар
гуливер
кукушка
гардина
квазимодо
герасим
солнышко
мотоблок
геродот
козявочка
штиблеты
козявка
жопа бля
беломор
кокошник
мультифрукт
дуремар
а мы не пьем
гуталин
семерочка
фисташка
нажми на газ
не тормози
отдых на природе
сметанка
гондурас
привет пи*оры
биокефир
пошли в баню
гуси лебеди
нет гомосекам
привет июнь
найди себе бабу
сковорода
я не пи*ор
21122012
oS0EN4279O1JKLP
25o0LzAwMh1976HcBC
lx5OK773D14RqYW0Z3JS
Люди...помогите пожалуйста.... убрать банер с рабочего стола. текст 495669984 на номер 5121....последние 5 цифр меняются с каждой перезагрузкой. В Доктор Вэб и Касперском нет работующего кода. Ни одна клавиша кроме цифр не работает.....Помогите....
swetic 02.07.2010 10:34:
Люди...помогите пожалуйста.... убрать банер с рабочего стола. текст 495669984 на номер 5121....последние 5 цифр меняются с каждой перезагрузкой. В Доктор Вэб и Касперском нет работующего кода. Ни одна клавиша кроме цифр не работает.....Помогите....
Niknik32 30.06.2010 18:27:
Баннер (три девки на розовом фоне ) требует код 35301019 на номер 3381.
Номер 3381, принадлежащий Оператору интернет-платежей “А1 Агрегатор” www.a1agregator.ru (ЗАО "Контент-провайдер Первый Альтернативный", лицензия № 36049 Мининформсвязи РФ, 127238, г.Москва, Дмитровское шоссе, д.46, корп.1 http://corp.alt1.ru/news... ) предоставлен на правах партнера в пользование биллингу OnlyBilling.
По тлф. техподдержки 8-800-100-73-37 дали код для разблокировки «нажать Ctrl+Alt+Shift+I», но мне помогло сочетание «Ctrl+Alt+Shift+J», баннер исчез. Запустил Dr.Web CureIt http://www.freedrweb.com/... и он вытащил из system32 вирус AceHelperu.exe (BackDoor.IRC.Nite.60), из папки С/Documents and setting вирус 0,8588713972019798.exe (BackDoor.IRC.Nite.60) и еще тройку вирусов.
Для претензий к биллингу OnlyBilling адрес http://www.onlybilling.com/...
Для претензий к «А1 Агрегатор» www.a1help.ru
Для жалоб в Минкомсвязь РФ http://minkomsvjaz.ru/mi...
Братэлло !!!! Ну ты и ГОЛОВА!!!
Среди истерических воплей и жестоких разводок единственный разумный Человечище!!!!
Твой метод лучший!!!! Где же ты так научился инфу копать !!!!
Спасибо! Почти все есть в инете, гуглите .
Не нужно большого ума, чтобы понять, что выгодоприобретателем от платных СМС является как биллинг OnlyBilling, так и «А1 Агрегатор». Поскольку владелец короткого номера «А1 Агрегатор» и именно на его счет перечисляются мои деньги, то мне абсолютно все равно, кто у него в подельниках по договору подряда. Претензии я буду предьявлять именно к нему, а он пусть предъявляет к тем, с кем он заключил договор. Пусть блокирует номера, на которые идет оплата баннеров. Тем не менее номера не блокируют, хотя в «А1 Агрегатор» прекрасно обо всем знают.
Выводы: 1. Ни в коем случае не отправлять СМС. Внимательно перечитать данный форум и аналогичные ресурсы.
2. Позвонить владельцу короткого номера, требовать от него код разблокировки.
3. Для особо пострадавших: обратиться заказным письмом к владельцу короткого номера с претензией о возмещении ущерба(одна копия в Минкомсвязь РФ с требованием отзыва лицензии, вторая копия в ОБЭП с заявлением о факте вымогательства, третья себе). При этом у вас (кроме эмоций) должны быть документы, подтверждающие факт вымогательства. Я считаю, не помешает ваше фото возле монитора с баннером, выписки из вашей сотовой компании, снявшей и перечислившей деньги, а также два свидетеля.
Захожу в НЭТ под Sandboxie (песочницей) - проверял ее на разных порнобаннерах - либо баннер удаляется в песочнице, либо после перезагрузки компа исчезает, либо в случае с гей-порно - выдает ошибку, но дает возможность притормаживая порнобаннер, использовать процесс-киллер, и убить баннер...
По поводу Win-U, комп с баннером 18............. на номер 3381(кажется) кнопка Справка блокирована, поэтому проверить не смог, пока
По поводу блокировки трояном Malwarebytes' Anti-Malware и способом борьбы - писал выше, почитай-может пригодится....