В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Я не могу зайти на свою страничку в контакте, потому что моя страничка заблокирована и пишется такой текст " В связи с аварией в датацентре, мы вынуждены ненадолго выключить сайт. Примите извинения, в скором времени всё будет исправлено. 1622213IFLK-->"
Я не знаю, что делать! Очень вас прошу подкиньте идейкуЁ
Aleksandr_sml 19.08.2010 08:52:
Спасибо всем кто откликнулся.Помогла комбинация ctrl+alt+x ток просканивал двумя антивирами: нод и каспером ничего не нашли. но это уже совсем другая история)))
Качни Malwarebytes' Anti-Malware и просканься по полной...
В ближайшие годы умных и образованных людей в рунете останется меньшинство....
Всем будет заправлять так называемое БЫДЛО.
Словарь Ушакова:
БЫ'ДЛО, а, ср., чаще собир. [польск. bydo - скот] (обл. бран.).
О тупых, безвольных людях, покорных насилию. || В устах помещиков-крепостников - презрительное обозначение крестьянской массы, как безвольного, бессловесного и покорного стада, опекаемого помещиком.
Т.е. быдло - это в первую очередь не хамы и грубияны как многие их ошибочно воспринимают, а именно "серая" безликая масса, не имеющая своего мнения. С этим явлением можно столкнуться где угодно и не только в Интернете, но и в окружающей нас жизни. Индивидуализм людей сознательно подавляется, т.к. общество ярких индивидуальностей слишком сложно в управлении.
всем добрый день выскочил банер где надо отправить смс на номер 89032684157 а с получиной квитанции отправить код
перепробовал все ранее написаные здесь коды не помогают
spawn111 20.08.2010 16:36:
всем добрый день выскочил банер где надо отправить смс на номер 89032684157 а с получиной квитанции отправить код
перепробовал все ранее написаные здесь коды не помогают
dangerousbaby 14.08.2010 16:20:
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 7375.*
В ответ Вам придет код активации, который необходимо ввести ниже.
что делать ???(((((((((((((((((а?
Обьясни у тебя баннер или просто заблокирована страница???
какой же это баннер.......людт просто хотят получить доступ к ресурсу на халяву
spawn111 20.08.2010 16:36:
всем добрый день выскочил банер где надо отправить смс на номер 89032684157 а с получиной квитанции отправить код
перепробовал все ранее написаные здесь коды не помогают
spawn111 20.08.2010 19:20:
всем срасибо за помощь нашол н
SERP802 20.08.2010 16:52:
spawn111 20.08.2010 16:36:
всем добрый день выскочил банер где надо отправить смс на номер 89032684157 а с получиной квитанции отправить код
перепробовал все ранее написаные здесь коды не помогают
spawn111 20.08.2010 19:20:
всем срасибо за помощь нашол н
SERP802 20.08.2010 16:52:
spawn111 20.08.2010 16:36:
всем добрый день выскочил банер где надо отправить смс на номер 89032684157 а с получиной квитанции отправить код
перепробовал все ранее написаные здесь коды не помогают
dangerousbaby 14.08.2010 16:20:
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 7375.*
В ответ Вам придет код активации, который необходимо ввести ниже.
что делать ???(((((((((((((((((а?
Обьясни у тебя баннер или просто заблокирована страница???
какой же это баннер.......людт просто хотят получить доступ к ресурсу на халяву
Не прав есть такой баннер, почему же на него есть коды разблокировки на сайте ВЭБА если это просто доступ на халяву.
vaga 22.08.2010 13:58:
помогите пожалуйста, просит отправить 610682117 на номер 6681!!!!!
скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоностных объектов и вылечит его).
vaga 22.08.2010 15:05:
скачал утилиту Dr. Web Curelt, запускаю ее пишет идет подготовка к сканированию, полоса загрузки доходит до половины, а дальше не идет торомозит!!!(
Перезагрузи систему и снова начни сканировать. И сканировать надо в режиме усиленной защиты.
besenokkate 22.08.2010 17:25:
помогите пожалуйста убрать баннер, а то перепробовала уже очень много кодов и ничего не помогло((( текст 430226465 на номер 9800
делаем так,выключаем комп включаем и сразу зажимаем клавишу F3 или F8 и выбираем безопастный режим с поддержкой командной строки. Потом вводим в поле %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку и если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
dangerousbaby 14.08.2010 16:20:
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 7375.*
В ответ Вам придет код активации, который необходимо ввести ниже.
что делать ???(((((((((((((((((а?
Обьясни у тебя баннер или просто заблокирована страница???
какой же это баннер.......людт просто хотят получить доступ к ресурсу на халяву
Не прав есть такой баннер, почему же на него есть коды разблокировки на сайте ВЭБА если это просто доступ на халяву.
а ты введи номер моего сотового на вебе -и он выдас кучу кодов))) так что значит я автор баннера??или качни книжку платную-доктор и там выдаст пару вариантов
besenokkate 22.08.2010 17:25:
помогите пожалуйста убрать баннер, а то перепробовала уже очень много кодов и ничего не помогло((( текст 430226465 на номер 9800
vaga 22.08.2010 15:05:
скачал утилиту Dr. Web Curelt, запускаю ее пишет идет подготовка к сканированию, полоса загрузки доходит до половины, а дальше не идет торомозит!!!(
Перезагрузи систему и снова начни сканировать. И сканировать надо в режиме усиленной защиты.
от души большое спасибо)))) просканировал, все наладилось))))
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
time 16.08.2010 07:52:
Способы как избавится от блокировки если страница заблокирована в контакте и.т.д
1.Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и перезагрузить компьютер.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) тогда
2))Заходим в папку C:\Windows\System32\drivers 2) И создаете там новую папку. 3) Заходим в папку etc ( C:\Windows\System32\drivers\etc )И переносим (не копируете, а именно переносите ) все файлы из папки etc в новую созданную папку перезагружаем комп и блокировка должна исчезнуть. А также заходим через internet Explorer и вверху нажимаем: сервис - свойства обозревателя - подключения - настройка LAN- и в нижней части окна посмотрим стоит ли галочка на " использовать прокси-сервер для подключений LAN" если галка стоит уберите и примените сохранения. И перезагрузите компьютер.
3) Или скачиваем прогу для восстановления этого файла(Hosts)
http://www.yachaynik.ru/...http://www.comprofit.ru/...http://chtivo.webhost.ru/...4)В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/...... подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
5)ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоностных объектов и вылечит его)
6)Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/...... http://www.comss.ru/down...... http://avptool.virusinfo.info/7)Anti-Malware Malwarebytes’ – полноценная anti-malware программа, использующая новые технологии, позволяет быстро обнаруживать и удалять любое вредоносное ПО.
http://www.comss.ru/...php...8) Менеджер процессов AnVir Task Manager - http://www.anvir.net/
Его окно имеет наивысший приоритет и заставка ему не помешает.Там же есть обучающий ролик как пользоваться програмой.
9)Сервис деактивации вымогателей-блокеров http://virusinfo.info/de... / http://news.drweb.com/show/...http://support.kaspersky.ru/...... http://www.esetnod32.ru/...... http://www.drweb.com/unl... . Пробуем там найти код разблокировки.
10)Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/...http://z-oleg.com/sec...php...... и проверится им возможно это поможет.
11)Скачать образ LIVE CD http://www.freedrweb.com/...
и записать на диск.Далее заходите в безопасном режиме(при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
нечего непомогло все попробовал и через программы тоже а в файле в котором все надо было удалить ну кроме там одного вообше написано нехер ломаться отправляй смс помогите плз пишет что заблочено из за рассыла спама вконтакте просит отправить пароль на номер 6681 но пароль каждый раз меняеться =9
Шкип 22.08.2010 23:20:
Плиз помогите мне вылезло сменить пороль а потом пишит отправьте смс С текстом 642122000 на номер 1350 (Россия) плиз помоги за рания благодарен=)))
Восстанавливаем систему через безопастный режим с поддержкой командной строки. В поле вводим %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку. На всякий случай восстанавливаем 2 раза подряд не выключая программу восстановления.
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
Пробуй тогда такой простой способ иногда прокатывает и баннер удаляется если не получится будем пробовать другими.
быстро ввести цифры и кликнуть enter. Иногда проскакивает и баннер принимает его [слово, набор символов] за истину. Скорее всего процедура edit-а @_OnSelect подглюкивает. Пробуем и так.
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
Пробуй тогда такой простой способ иногда прокатывает и баннер удаляется если не получится будем пробовать другими.
быстро ввести цифры и кликнуть enter. Иногда проскакивает и баннер принимает его [слово, набор символов] за истину. Скорее всего процедура edit-а @_OnSelect подглюкивает. Пробуем и так.
К сожалению, тоже не получается. Более того, он впринципе на Enter не реагирует, там нужно только мышкой нажимать войти. Когда нажимаешь мышкой "войти" введенный код пропадает, видимо не подходит. Когда нажимаешь ентер раздается звук, код не стирается, то есть вообще реакции нет.
@stason_yurik@ 22.08.2010 20:11:
Нужна помощь. Заблокирована Винда. Вылез баннер с сообщением 400 р через терминал на номер билайна 89672294249. Надо разблокировать, ключ подопбрать через деблокер касперыча не получается, а время не терпит на компе работаю. Заранее спасибо!
Пробуй тогда такой простой способ иногда прокатывает и баннер удаляется если не получится будем пробовать другими.
быстро ввести цифры и кликнуть enter. Иногда проскакивает и баннер принимает его [слово, набор символов] за истину. Скорее всего процедура edit-а @_OnSelect подглюкивает. Пробуем и так.
Еще один момент, в безопасном режиме перезапускаться не хочет. Но зато можно запуститься через СD, проканает исправить через LIVE CD и там убить через антивирус или нет?
Через безопасный режим не загружается (тут же идет перезагрузка). Зато через CD можно запустить. Если возьму LIVE CD то можно ли загрузиться и убить трояна через АВП
: @stason_yurik@
Вот способ как удалить этот баннер через LIVE CD
1. Грузимся с любого LiveCD (или подключаем винт с зараженной системой к рабочей неинфицированной системе).
2. Находим папку куки браузера, которым просматривались странички. В моем случае это были куки Internet Explorer: “C:\Documents and Settings\Administrator\Local Settings\Tempor…”. Находим в ней поиском файл с расширением *.EXE (у меня: e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe). Также файл может находиться в папке с загрузками (Downloads или загрузки).
3. Переименовываем (e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe_), а вместо него копируем файл explorer.exe (C:\Windows\explorer.exe) и называем так, как назывался троян изначально (e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe).
4. Перезагружаемся в инфицированной системе. Видим окно Проводника без панели задач. Здесь можем выполнять некоторые манипуляции с файлами, программами и проч.
5. Качаем архив с fixed патчем и переносим на винт с инфицированной системой.
6. Распаковываем и применяем в инфицированной системе. Можно поправить и вручную, как вам удобнее:
В первоначальном патче есть возможность восстановления безопасных режимов и других параметров (WinXP PRO SP3 Lite ENG), но он делался программно, поэтому, рекомендую сначала ознакомиться с его содержимым, если надумаете применять.
7. Правим файл hosts (C:\windows\system32\drivers\etc), чтобы было только:
комментарии с “#” и
127.0.0.1 localhost
8. Выполняем сканирование системы обновленным антивирусом. Рекомендуемые: Антивирус Касперского, Dr.Web, ESET NOD32, Avast, AVG. У первых трех есть бесплатные сканеры (Virus Removal Tool, NOD32 On-Demand (Manual) Scanner, Cureit).
Правильность работы системы осуществляется программой AVZ:
AVZ – пункт меню файл –>> восстановление…
time 23.08.2010 09:30: @stason_yurik@ Посмотри на баннере написано сколько дней ему сказано жить
Там срок жизни не указан. Появляется сразу при загрузке винды, система полностью заблокирована. Там просто говорится о том, что нужно положить деньги на номер билайна, типа если положить, то в чеке будет код) а так якобы будет хана моей ОС