В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
zaruta 09.09.2010 22:30: passerby Тебе нужен баннер "Билайн" для эксперимента? Я проводил опыты, так себе, но кроме LiveCD других решений пока не нашел
Alexandr2009, извини, что вклиниваюсь в разговор, но мне просто интересно: ты что, используешь только Free Soft?
А если нужный софт не Free, то ты покупаешь его?
(Я говорю о софте для домашнего использования. Тот же Nero - для себя).
Основное - OS и антивирус у меня лицензионные. Nero не пользовался никогда, использовал встроенное средство Windows (хотя, это уже не актуально, всё храню на флешках). Для эмуляции виртуальных дисков - Daemon Tools Lite. Архиватор – 7-Zip . Офис – OpenOffice. Просмотр изображений - FastStone Image Viewer. Про кодеки и браузеры я промолчу. Они и так бесплатны.
zaruta 09.09.2010 22:30: passerby Тебе нужен баннер "Билайн" для эксперимента? Я проводил опыты, так себе, но кроме LiveCD других решений пока не нашел
Интересно что? Где платная версия или где бесплатная?
Платная на официальном сайте.
Бесплатные старые по моему 5 ой версии но не в полном пакете есть в сети, попробуй поиск, но я не имею в виду сайты предлагающие программа+ кряк или генератор ключей.
На официальном сайте можно приобрести диски с обновлением для предыдущих версий Nero по цене в $10
Alexandr2009, извини, что вклиниваюсь в разговор, но мне просто интересно: ты что, используешь только Free Soft?
А если нужный софт не Free, то ты покупаешь его?
(Я говорю о софте для домашнего использования. Тот же Nero - для себя).
Основное - OS и антивирус у меня лицензионные. Nero не пользовался никогда, использовал встроенное средство Windows (хотя, это уже не актуально, всё храню на флешках). Для эмуляции виртуальных дисков - Daemon Tools Lite. Архиватор – 7-Zip . Офис – OpenOffice. Просмотр изображений - FastStone Image Viewer. Про кодеки и браузеры я промолчу. Они и так бесплатны.
В общем скупой, но суровый джентльменский набор.
А исследовательский дух?
Да, есть ознакомительные версии программ, но есть проги, которые стоят тысячи зелёных денег
(от Adobe, например) а ознакомительного срока просто нет. (After Effect, Premiere ets.).
Да, это программы для профессионалов, но ведь и самому хочется попробовать. Ну о-очень хочется
1. Качаем образ Live CD Dr.Web с сайта drweb (утилита совершенно бесплатная)
2. Записываем этот образ на CD, то есть создаем загрузочный диск
3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством
4. Загружаемся под Live CD Dr.Web
5. Открываем на рабочем столе этой операционной системы файловый менеджер Midnight Commander.
Заходим в папку win. Там видим содержимое своего жесткого диска. Далее открываем cda1 или cda2 (в общем, cda-папки – это и есть разделы вашего жесткого диска: они могут иметь разные цифры на конце: 3,4,5)
6. Далее через Midnight Commander удаляем содержимое папок:
С\Windows\Prefetch
C\Windows\Temp
C\Documents and Settings\<Имя пользователя>\Local Settings\Temp
C\Documents and Settings\<Имя пользователя>\Local Settings\Temporary Internet Files
И, видимо, самое важное: удаляем содержимое папки, куда ваш браузер загрузил вирус. Мой Mozilla Firefox загружал в: C\Documents and Settings\<Имя пользователя>\Мои документы \Загрузки
У меня файл с вирусом назывался vip_porno_65987.avi.exe
7. Выходим из операционной системы Dr. Web.
8. Пытаемся загрузиться под Windows. >> Windows загрузилась и черный баннер вируса пропал, но на рабочем столе ничего не отображается, следовательно, толку от удаления вируса пока мало
9. Жмем сочетание клавиш Windows+U чтобы запустить Диспетчер служебных программ > В открывшемся Диспетчере служебных программ кликаем «Запустить»
10. Появляется окно с линком «Веб-узел Майкрософт»
11. Это нам и нужно!!! Кликаем по линку «Веб-узел Майкрософт» >> У нас открывается браузер (в моем случае Mozilla Firefox)
12. В браузере выбираем Файл > Открыть файл… и идем в папку C\Windows
13. Находим и открываем файл regedit, то есть редактор реестра
14. В реестре делаем такие изменения:
a. Ищем параметр userinit, который находится в HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon
В этом параметре оставляем только этот путь: С:\Windows\system32\userinit.exe, (с запятой в конце). Все остальные пути удаляем
b. В HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon смотрим параметр Shell. Там должно быть только “explorer.exe” (у меня же там вместо “explorer.exe” был путь к экзешнику моего вируса vip_porno_65987.avi.exe)
c. Идем в HKLM\Software\Microsoft\Windows NT\Current Version\Windows
Оставляем пустым (очищаем) значение параметра ApplInitDlls
d. Идем в HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version \Policies \System
Там находим параметр DisableTaskMgr. Его необходимо выставить в 0. После этого можно будет пользоваться Диспетчером задач
Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!
Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил.
А исследовательский дух?
Да, есть ознакомительные версии программ, но есть проги, которые стоят тысячи зелёных денег
(от Adobe, например) а ознакомительного срока просто нет. (After Effect, Premiere ets.).
Да, это программы для профессионалов, но ведь и самому хочется попробовать. Ну о-очень хочется
Пускай это останется тайной)))). Перефразируем цитату И.Сталина – нет программы, нет проблемы.
Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!
Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил.
Я забивал этот пароль сразу же как получил архив, не пошло, а раз менял регистр, то его было бы вообще не вскрыть НИКОГДА!
3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством
Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS?
У меня, например, при загрузке компьютера можно увидеть следующую информацию:
Press F2 to run SETUP
Press F11 to Boot Menu
Делаем Press F11 и видим список всех доступных Boot Devices и приглашение: Please select Boot device:
Выбираем то, что нужно и....
потом не надо снова лезть в BIOS, чтобы опять назначать другой Boot Device
все мы ученики по жизни (в какой-то мере)... ну перебрал... вот если не учится, тогда - да... а критика - ктож кроме вас... и это правильно... в меру... дайте и понять человеку... он в поиске
но это всего лишь - моё субъективное мнение, не более того.
Полностью с тобой согласен, но извини… пройти путь от "чайника" до "профи" всего за один месяц – просто нереально.
Я не голословен. Просмотри весь его путь становления на этом форуме. Сравни даты и волшебные метаморфозы "гения от сохи".
http://www.cforum.ru/t4/...
3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством
Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS?
У меня, например, при загрузке компьютера можно увидеть следующую информацию:
Press F2 to run SETUP
Press F11 to Boot Menu
Делаем Press F11 и видим список всех доступных Boot Devices и приглашение: Please select Boot device:
Выбираем то, что нужно и....
потом не надо снова лезть в BIOS, чтобы опять назначать другой Boot Device
Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода"
Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!
Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил.
Я забивал этот пароль сразу же как получил архив, не пошло, а раз менял регистр, то его было бы вообще не вскрыть НИКОГДА!
А вот тут позволь с тобой не согласиться.
Если знаешь Ключевое слово passerby, но с разным регистром букв, то Advanced RAR Password Recovery тебе поможет. Да, прога работает
методом перебора возможных комбинаций, но зная буквы из которых состоит
пароль - время уменьшается на порядки. Так что можешь попробовать.
Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода"
Во красавец! Ну как тебе ответ passerby ? Мне понравился!
А вот тут позволь с тобой не согласиться.
Если знаешь Ключевое слово passerby, но с разным регистром букв, то Advanced RAR Password Recovery тебе поможет. Да, прога работает
методом перебора возможных комбинаций, но зная буквы из которых состоит
пароль - время уменьшается на порядки. Так что можешь попробовать.
3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством
Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS?
У меня, например, при загрузке компьютера можно увидеть следующую информацию:
Press F2 to run SETUP
Press F11 to Boot Menu
Делаем Press F11 и видим список всех доступных Boot Devices и приглашение: Please select Boot device:
Выбираем то, что нужно и....
потом не надо снова лезть в BIOS, чтобы опять назначать другой Boot Device
Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода"
Дык никто никого не судит!
Просто иногда хорошее - враг лучшего
А судя по форуму - иного способа загрузки c альтернативных носителей,
кроме правки BIOS, просто не существует.
А вот тут позволь с тобой не согласиться.
Если знаешь Ключевое слово passerby, но с разным регистром букв, то Advanced RAR Password Recovery тебе поможет. Да, прога работает
методом перебора возможных комбинаций, но зная буквы из которых состоит
пароль - время уменьшается на порядки. Так что можешь попробовать.
Пробовал я эту программу, мне не понравилась
Понравилась или нет, но вскрыть конкретный архив zaruta.rar, наверное сможет
http://www.cforum.ru/t4/... интересная ветка форума SVCHOST.EXE загружает процессор до 100%, думаю будет не менее актуальная. Я недавно с этой проблемой разбирался, интересная штука, как нибудь подробно опишу.
все мы ученики по жизни (в какой-то мере)... ну перебрал... вот если не учится, тогда - да... а критика - ктож кроме вас... и это правильно... в меру... дайте и понять человеку... он в поиске
но это всего лишь - моё субъективное мнение, не более того.
Полностью с тобой согласен, но извини… пройти путь от "чайника" до "профи" всего за один месяц – просто нереально.
Я не голословен. Просмотри весь его путь становления на этом форуме. Сравни даты и волшебные метаморфозы "гения от сохи".
http://www.cforum.ru/t4/...
ему самому бы почитать...
но в 13 лет - самооценка шкалит... а самомнение - бурлит...
ну вобщем я проверил каспером рескью сиди,он нашел их удалил.На комп зашел,но ничего на компе нет.Ни ярлыков ниче.И не могу ничего открыть,как это все почистить и вернуть в прежнее состояние?ФАВ скачал но не могу его задействовать.Как тут быть?
MisterB 10.09.2010 02:07:
ну вобщем я проверил каспером рескью сиди,он нашел их удалил.На комп зашел,но ничего на компе нет.Ни ярлыков ниче.И не могу ничего открыть,как это все почистить и вернуть в прежнее состояние?ФАВ скачал но не могу его задействовать.Как тут быть?
Потом вдруг по волшебству он сыплет профессиональными терминами, показывая знания реестра Windows от А до Я. Но на самом деле занимаясь обыкновенным рерайтом и микшированием идей, почёрпнутых в интернете - выдавая их за свои. Обычный графоман, не терпящий критики в свой адрес.
Когда я в первый раз зарегестрировался на этом форуме, я действительно практически ничего не знал о баннерах, так пару раз всплывали но я убирал их простым восстановлением.
Реестр от А до Я - когда я такое говорил что я знаю его полностью нука напомни будь добр???
Я еще учусь понимать полностью реестр и.т.д.
У тебя возник вопрос почему я вдруг так быстро учусь?
Отвечу просто, я не отрицаю что многое вычитал из сети, но я так же
и проверял эти идеи на баннерах которые пробовал на своей
системе, только потом выкладывал их на этом форуме.
Если есть недоверие могу выслать тебе те баннеры на которых я
проверял эти идеи, и ты сам удостоверишся что они так и удаляются.
Почему я так много смог выучить за такое короткое время, да потомучто есть очень большое желание и стремление все это постигнуть, да не всегда получается но это поправимо.
Критику в свой адрес я пренимаю, если ты думаешь что это не так ты ошибаешься.
Я не считаю себя гуру или профи, максимум на что я сейчас тяну это на ученика, так что не думай что я какой то выскочка который считает
себя по знаниям лучше вас.
passerby
Для тебя еще раз повторюсь я не считаю себя гуру или профи, я просто обычный ученик до профи мне еще как до луны.
Если ты видишь что я как то не так предлагаю помошь, просто поправь меня.И зря ты так посмеиваешся, если ты знаешь все о системе это не значит что ты можеш просто шутковать над теми, кто еще ученик. Вопрос тебе дошли те баннеры которые я выслал???
SERP802 На счет 13 лет ты очень ошибаешься, откуда такая уверенность???
zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста
а где можно скачать нормальный архив с NERO, просто нигде не
могу найти, потом просто добавлю в инструкцию запись образа
Бесплатная и пробная версии «Nero» выпускаются строго для личного, некоммерческого использования. Техническая поддержка «Nero» не предоставляется для бесплатных продуктов, таких как бесплатный вариант «Nero BurnLite 10 Lite». Ни при каких обстоятельствах данная бесплатная загружаемая версия не может быть передана по сублицензии, продана, перепродана или использована в коммерческих целях без предварительного письменного разрешения «Nero». Программа «Nero BurnLite 10 Lite» недоступна на русском языке. Поддерживаются английский, немецкий, французский, испанский, итальянский и португальский языки.
Данная версия Nero BurnLite 10 содержит только функции записи и копирования данных на компакт- и DVD-диски. Дополнительные функции и возможности доступны при обновлении до полной версии Nero Burning ROM или Nero Multimedia Suite 10 .
Поддерживаемые форматы носителей для прожига данных
time 10.09.2010 09:35: zaruta Не получается отправить, может залить ссыль???
Я ведь писал, что не отправить! Надо прислушиваться к советам старших! Шучу! На файлообменник залей ближе к 17.00 и мне ссылку в личку, на форуме сейчас быть не могу-работаю.
По NERO, залей свой архив и так же ссылку в инструкцию и люди будут тебе благодарны, только не заливай на платники.
PVV 10.09.2010 10:11:
Повис баннер "Положите на номер 89654028889 400рублей". Ввел код @59403E4@ банер исчез.
Посмотри в шапке Полезные советы по избавлению от заразы с иллюстрациями - там есть интерсные программы для защиты компа, такие как:
Sandboxie
prowise
prkiller142
anvirrus
2IPStartGuard
Malwarebytes' Anti-Malware
сам ими пользуюсь... к слову заражал себя аналогичным твоему баннером - с этим набором программ победил его за 15 сек... и остальные гады не приживаются, однако я не утверждаю, что это абсолютная защита...
gомогите пожалуйста не могу зайдти в контакт и всеостальные сайты пишет сначала разблокируйте анкету в конаткте пишет отправить смс с текстом 1629012116 на номер 6681 что делать подскажите
А7 10.09.2010 14:09:
gомогите пожалуйста не могу зайдти в контакт и всеостальные сайты пишет сначала разблокируйте анкету в конаткте пишет отправить смс с текстом 1629012116 на номер 6681 что делать подскажите
Скачайте вот эту инструкцию, там очень подробно расписано как удалить этот вирус.
*time тебе попадался такой баннер? Помогите, у меня ноут перестал включаться. через какоето время включился сам. вылез баннер что вы вступили в клуб гомосексуалистов для разблокировки отправьте на билайн 400 р. 89654028773, полученный код на бумажке введите в табло и все пройдет. потом ноут выключился сам. больше он вообще не включается. нажимаю на кнопку питания-глухо.
Баннер просит пополнить счет на номер БИЛАЙН 89654025529
400 р
пробовала устранять эту досадную ситуацию с помощью ERD, но увы не получается, там все в порядке )
коды, которые пробовала тоже не помогают.... а сносить систему крайне не хочется...... Помогите, пожалуйста.... без ноута как без рук, все таки студентка, провозилась уже 6 часов и все без толку(
заранее спасибо)
myagodka 10.09.2010 16:24:
Баннер просит пополнить счет на номер БИЛАЙН 89654025529
400 р
пробовала устранять эту досадную ситуацию с помощью ERD, но увы не получается, там все в порядке )
коды, которые пробовала тоже не помогают.... а сносить систему крайне не хочется...... Помогите, пожалуйста.... без ноута как без рук, все таки студентка, провозилась уже 6 часов и все без толку(
заранее спасибо)
если не секрет - что не получается и что там в порядке
если не помогают коды - то с помощью ERD - этот способ единственный