В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Dazdranagon 07.07.2010 21:41:
Пардон, номер 5121, текст меняется. Все заблокировано.
Можешь загрузиться в безопасном режиме с поддержкой командной строки?
Да.
пробуй
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
отпишись...
Благодарю!!! Помогло. Баннер исчез. Чистить комп надо? Если да, то чем? У меня ESET Smart Security 4. Ей сейчас проверяю.
Есть ли средства для защиты от подобной фигни (спасает ли Outpost и пр.)?
Dazdranagon 07.07.2010 21:41:
Пардон, номер 5121, текст меняется. Все заблокировано.
Можешь загрузиться в безопасном режиме с поддержкой командной строки?
Да.
пробуй
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
отпишись...
Благодарю!!! Помогло. Баннер исчез. Чистить комп надо? Если да, то чем? У меня ESET Smart Security 4. Ей сейчас проверяю.
Есть ли средства для защиты от подобной фигни (спасает ли Outpost и пр.)?
Malwarebytes' Anti-Malware не мешало-бы просканить...
Спасение - голова, смотри в шапке
Полезные советы по избавлению от заразы с иллюстрациями
теперь во весь экран не торопясь прочти, там много ответов на разные вопросы...
Dazdranagon 07.07.2010 21:41:
Пардон, номер 5121, текст меняется. Все заблокировано.
Можешь загрузиться в безопасном режиме с поддержкой командной строки?
Да.
пробуй
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
отпишись...
Сделал, восстановил последнюю контрольную точку с первого раза, баннер исчез. Благодарю за совет!!!
Сейчас чищу комп ESET SMART SECURITY 4. Достаточно, или есть что-то понадежнее?
Кстати, чем можно такую фигню не пустить в свой комп? Ну, там Outpost, или еще что?
jkud2 07.07.2010 21:26:
скажите код на банер с членами телефон 5373 текст 626349 упарил уже....
смотри эту страницу с начала, там есть подобные случаи, проверь их...
зайди на разблокеры и введи только номер телефона... выдаст кучу вариантов-возможно один из них твой...
отпишись...
разблокеры ваще ничего не дают никакие вообще ! ((
банер рекламирует секс магазин со всякими игрушками
можно закрыть с помощью панели задач процесс относится к некоему Cmedia.exe, через минуту появляется снова
Большой СЕНКС ! убил путем загрузки лайв СД и дальше по вот этому пути с:\documents and settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\Cmedia
просто убил папку Cmedia со всем ее содержимом ! ЗАРАЗА !
Dazdranagon 07.07.2010 21:41:
Пардон, номер 5121, текст меняется. Все заблокировано.
Можешь загрузиться в безопасном режиме с поддержкой командной строки?
Да.
пробуй
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
отпишись...
Благодарю!!! Помогло. Баннер исчез. Чистить комп надо? Если да, то чем? У меня ESET Smart Security 4. Ей сейчас проверяю.
Есть ли средства для защиты от подобной фигни (спасает ли Outpost и пр.)?
Malwarebytes' Anti-Malware не мешало-бы просканить...
Спасение - голова, смотри в шапке
Полезные советы по избавлению от заразы с иллюстрациями
теперь во весь экран не торопясь прочти, там много ответов на разные вопросы...
у меня проблема в том, что при заходе в безопасный режим реклама все равно появляется... реклама блокирует диспечер задач и я не могу ничего открыть...
Всем привет .
У меня проблема .
Я на форуме уже видел подобную , но толком , как ее решить
не прочитал ответа .
И я прошу вас вновь вернуться к этой проблеме .
_
У меня вылезает банер , как он выглядит я покажу на скрине
Скрин http://i027.radikal.ru/...jpg...
Когда он появляется можно нажать на кнопку закрыть и открывается таймер на кнопке со значением 60 секунд, по истечении этого времени банер исчезает ,на несколько минут .
Так же в строке убрать рекламу мы видем :
Скрин: http://s46.radikal.ru/...jpg...
Что мне делать?
Как я понял схватил я его , когда зашел на какой-то сайт .
Не предлагать делать откат и постановление(если есть между ними разница xD ) системы , так как винде и дня не было
и не предлагаем сносить по новой Винду .
Всем спс за внимание
Dazdranagon 07.07.2010 21:41:
Пардон, номер 5121, текст меняется. Все заблокировано.
Можешь загрузиться в безопасном режиме с поддержкой командной строки?
Да.
пробуй
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
отпишись...
Благодарю!!! Помогло. Баннер исчез. Чистить комп надо? Если да, то чем? У меня ESET Smart Security 4. Ей сейчас проверяю.
Есть ли средства для защиты от подобной фигни (спасает ли Outpost и пр.)?
Malwarebytes' Anti-Malware не мешало-бы просканить...
Спасение - голова, смотри в шапке
Полезные советы по избавлению от заразы с иллюстрациями
теперь во весь экран не торопясь прочти, там много ответов на разные вопросы...
у меня проблема в том, что при заходе в безопасный режим реклама все равно появляется... реклама блокирует диспечер задач и я не могу ничего открыть...
Через F8, "Безопасный режим с поддержкой командной строки"? Именно этот режим. Просто безопасный тоже не загружался.
Всем огромное СПОСИБО!всё получилось.просил отправить на номер 5581 смс.помогло нажатие Ctrl+Alt+Shift+Y.Спосибо ещё раз все людям которые помогают на этом форуме!!!!
Админы, эту информацию опубликуйте пожалуйста тоже как важную.
Есть способ обхода говнобаннера "Рекламный модуль Эро-сайта Tnafix.com", который полностью блокирует Windows и просит отправить SMS на номер 8353, возможно и на другие.
Особенность этого баннера в том, что он подгружается ДО эксплорера, не давая доступа даже к диспетчеру задач.
Как обойти эту парашу (на windows 7 работает отлично):
При появлении окна приветствия (Logon), выбрать пользователя, ввести ваш пароль, если стоит.
Сразу, не дожидаясь запуска рабочего стола нажать Ctrl-Alt-Del и выбрать в появившемся списке "Диспетчер задач".
После этого, так как вы принудительно запустили Диспетчер задач до запуска рабочего стола, баннер не будет загружаться.
Загрузите Dr.Web CureIt! (http://www.freedrweb.com/...) и запустите сканирование. Он удалит это дерьмо с компьютера.
Аллилуйя!
ябогиня 08.07.2010 14:48:
Вылез красный банер: текст 788621289 на номер 2858. Помогите пожалуйста его убрать!
Самораспаковывающийся архив, требующий прислать СМС на данный номер - ФИКЦИЯ! Внутри него содержится зловредное ПО или не содержится ничего. Будьте бдительны!
ппс 08.07.2010 10:07:
Всем привет .
У меня проблема .
Я на форуме уже видел подобную , но толком , как ее решить
не прочитал ответа .
И я прошу вас вновь вернуться к этой проблеме .
_
У меня вылезает банер , как он выглядит я покажу на скрине
Скрин http://i027.radikal.ru/...jpg...
Когда он появляется можно нажать на кнопку закрыть и открывается таймер на кнопке со значением 60 секунд, по истечении этого времени банер исчезает ,на несколько минут .
Так же в строке убрать рекламу мы видем :
Скрин: http://s46.radikal.ru/...jpg...
Что мне делать?
Как я понял схватил я его , когда зашел на какой-то сайт .
Не предлагать делать откат и постановление(если есть между ними разница xD ) системы , так как винде и дня не было
и не предлагаем сносить по новой Винду .
Всем спс за внимание
Смотри пост #178320...
Читай 2 последние страницы форума там твой баннер , с ним уже боролись... там рекомендации...
ПОМОГИТЕ убрать баннер ass1st.com просит отослать сообщение с текстом 495612444 на номер 5121, в тех поддержку звонил, сказали в течение суток, так и не позвонили, коды разблокировки которые предоставляют сайты антивирусов не помогают, в безопасый режим войти не могу, точки восстановления системы отсутствуют
Привет,помогите плиз баннер немогу убрать заблокировал весь комп и через безопасный режим невыходит и деспетчер задач тоже недоступен при каждой перезагрузки текст меняется пробовал пороли что сервис выдает неподходят 745511453 на номер 8353 зарание спосибо
vlad195 08.07.2010 17:24:
ПОМОГИТЕ убрать баннер ass1st.com просит отослать сообщение с текстом 496512444 на номер 5121, в тех поддержку звонил, сказали в течение суток, так и не позвонили, коды разблокировки которые предоставляют сайты антивирусов не помогают, в безопасый режим войти не могу, точки восстановления системы отсутствуют
введи только номер 5121 - выдаст 95 возможных кодов с картинками по разблокировке, если не поможет качай Dr-Web LiveCD свежий - проверяйся, не поможет- пиши
Луххха 08.07.2010 17:33:
Привет,помогите плиз баннер немогу убрать заблокировал весь комп и через безопасный режим невыходит и деспетчер задач тоже недоступен при каждой перезагрузки текст меняется пробовал пороли что сервис выдает неподходят 745511453 на номер 8353 зарание спосибо
Удалил баннер!!!!111адинадин просто тупо позвонил в техподдержку a1agregator тел. 8 800 100 73 37 (это номер техподдержки смс сервиса номеров 5121 8353и т.д. звонок бесплатный) посидел чуток на линии, я сказал им номер на который просят отправить смс и код и мне сказали код разблокировки, все!!!!кстати из всех тех способов которые я тут прочитал не подошли, и из всех 95 кодов которые вадает на 5121 моего не было...так что тупо звоним в техподдержку и узнаем код разблокировки
vlad195 08.07.2010 18:12:
Удалил баннер!!!!111адинадин просто тупо позвонил в техподдержку a1agregator тел. 8 800 100 73 37 (это номер техподдержки смс сервиса номеров 5121 8353и т.д. звонок бесплатный) посидел чуток на линии, я сказал им номер на который просят отправить смс и код и мне сказали код разблокировки, все!!!!кстати из всех тех способов которые я тут прочитал не подошли, и из всех 95 кодов которые вадает на 5121 моего не было...так что тупо звоним в техподдержку и узнаем код разблокировки
Так поделись кодом-то...
И просканься куретом от веба по полной обязательно...
vlad195 08.07.2010 18:12:
Удалил баннер!!!!111адинадин просто тупо позвонил в техподдержку a1agregator тел. 8 800 100 73 37 (это номер техподдержки смс сервиса номеров 5121 8353и т.д. звонок бесплатный) посидел чуток на линии, я сказал им номер на который просят отправить смс и код и мне сказали код разблокировки, все!!!!кстати из всех тех способов которые я тут прочитал не подошли, и из всех 95 кодов которые вадает на 5121 моего не было...так что тупо звоним в техподдержку и узнаем код разблокировки
Так поделись кодом-то...
И просканься куретом от веба по полной обязательно...
номер : 5121 текст 495612444 КОД РАЗБЛОКИРОВКИ: 9292927
люди у кого баннер с номером 5121 и текст сообщения начинается на 4956* тупо звоним в техподдержку 8 800 100 73 37 и у них узнаем код разблокировки!!! звонок бесплатный по всей россии матушке!!!!!111 радости предела нет наконецто удалил его!!!!!1111адинадин
ток у меня сначала когда вы дали мне эти ваши данные я начал вводить на свой комп а у меня там оказываеться код сменился а я вижу какая та ссылка в вашем сообщении я перешел на нее и ввел то что у меня сегодня просит вводить текст вымогателя: 745572633 номер вымогателя: 8353 а код я ввел: 3232147 вот так вот
89J56054, Нажать Ctrl+Alt+Shift+D, Нажать Ctrl+Alt+Shift+Y, 27744294, затем 96126169, Нажать Ctrl+Shift+Alt+D, 9972311, 68151347 затем 23796198, 83162114 затем 93451655
пробуй не торопясь Ctrl+Alt+Shift+ и пройдись по все клаве, если исчезнет баннер отпишись какая комбинация помогла..
Отпишись...
непомогло =(((
vlad195 08.07.2010 18:12:
Удалил баннер!!!!111адинадин просто тупо позвонил в техподдержку a1agregator тел. 8 800 100 73 37 (это номер техподдержки смс сервиса номеров 5121 8353и т.д. звонок бесплатный) посидел чуток на линии, я сказал им номер на который просят отправить смс и код и мне сказали код разблокировки, все!!!!кстати из всех тех способов которые я тут прочитал не подошли, и из всех 95 кодов которые вадает на 5121 моего не было...так что тупо звоним в техподдержку и узнаем код разблокировки...
проверь... и напиши насколько хорошо знаешь комп...
89J56054, Нажать Ctrl+Alt+Shift+D, Нажать Ctrl+Alt+Shift+Y, 27744294, затем 96126169, Нажать Ctrl+Shift+Alt+D, 9972311, 68151347 затем 23796198, 83162114 затем 93451655
пробуй не торопясь Ctrl+Alt+Shift+ и пройдись по все клаве, если исчезнет баннер отпишись какая комбинация помогла..
Отпишись...
непомогло =(((
vlad195 08.07.2010 18:12:
Удалил баннер!!!!111адинадин просто тупо позвонил в техподдержку a1agregator тел. 8 800 100 73 37 (это номер техподдержки смс сервиса номеров 5121 8353и т.д. звонок бесплатный) посидел чуток на линии, я сказал им номер на который просят отправить смс и код и мне сказали код разблокировки, все!!!!кстати из всех тех способов которые я тут прочитал не подошли, и из всех 95 кодов которые вадает на 5121 моего не было...так что тупо звоним в техподдержку и узнаем код разблокировки...
проверь... и напиши насколько хорошо знаешь комп...
После удаления информера, ясный пень проверил куретом, нашел 6 троянов, целый день с ним мучился, уже хотел запускать с диска, и делать логи, потому что восстановление у меня отключено, хорошо что подсказали позвонить в туда, а то чувствую пришлось бы винду переустанавливать