В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Повторяю всем кто попался на 8353 с меняющимся текстом. Я не спец просто пробовал. Получилось таким способом: Загрузился в безопасном режиме(там винда что-то спрашивает еще после загрузки я быстро ответил нет не читая не знаю имело это значение или нет. Выскочил баннер и диспетчер(у меня вместо диспетчера стоит прога Prowise Manager) в котором я стал смотреть свойства всех процессов и обнаружил тот (имя его не помню) в свойствах которого указан путь:C:\Program Files\Common Files\Services\services.exe я этот процесс убил через свой диспетчер(т.е. P manager), банер исчез-после этого я залез по выше указанаму адресу в папку и удалил файл services.exe он был скрытый.
Так я избавился от этой мрази.
P.S. Не забудьте проверить антивирусом лучше несколькими-у меня dr.web нашел 15 троянов. Всем удачи в борьбе и не попадайтесь.