В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
сегодня гонял вирус, подменяющий диспетчер задач... успешно... могу описать, более или менее подробно... программы и способы как всегда взяты с форума...
сегодня гонял вирус, подменяющий диспетчер задач... успешно... могу описать, более или менее подробно... программы и способы как всегда взяты с форума...
Привет! Что за вирус? Опиши! Помоему где то в апреле я с ним сталкивался! Я смотрю ты уже с легкостью справляешься с вирусами, хочешь подкину вирусок - скрывает все файлы на флешке!
сегодня гонял вирус, подменяющий диспетчер задач... успешно... могу описать, более или менее подробно... программы и способы как всегда взяты с форума...
Привет! Что за вирус? Опиши! Помоему где то в апреле я с ним сталкивался! Я смотрю ты уже с легкостью справляешься с вирусами, хочешь подкину вирусок - скрывает все файлы на флешке!
хочешь подкину вирусок - скрывает все файлы на флешке! - да, но если это тот который скрывает папки и соответсвенно файлы, то с этим я уже сталкивался, хотя вспомнить не мешало-бы...
о вирусе...
процессы в диспетчере : userini.exe - два раза, explorer.exe:userini.exe (подмена диспетчера(точнее управление им)), zyboohouca.exe - в сумме загружают проц на 70-80 процентов...
Нет, не сталкивался! Но по моему это детский вирус!
Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы...
перезагрузка и уже полная проверка обеими программами...
Avast 5 - в подарок, он конечно презерватив, порваться может в любой момент, но для профилактики и рак рыба...
Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы...
перезагрузка и уже полная проверка обеими программами...
Avast 5 - в подарок, он конечно презерватив, порваться может в любой момент, но для профилактики и рак рыба...
Вышли мне, или выложи на файлообменник, попытаюсь в ручную с ним справиться!
Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы...
перезагрузка и уже полная проверка обеими программами...
Avast 5 - в подарок, он конечно презерватив, порваться может в любой момент, но для профилактики и рак рыба...
Вышли мне, или выложи на файлообменник, попытаюсь в ручную с ним справиться!
Комп ушел с вирусом в карантине, меня попросили и торопили, к сожалению, да и вирус не свежий, по моим опросам сидел в компе месяца 3...
по работе - шапка таблицы таже и просто добавляем из страниц ( в черновую, с возможными повторениями)???
SERP802 ljubav.exe - вирус, но Авира его не видит,
скрывает все папки на флешке... больше не знаю что он делает
вот ссылка пароль на скачку у тебя в ЛС, скачаешь-отпишись-удалю!
zaruta 20.09.2010 20:20: SERP802 ljubav.exe - вирус, но Авира его не видит,
скрывает все папки на флешке... больше не знаю что он делает
вот ссылка пароль на скачку у тебя в ЛС, скачаешь-отпишись-удалю!
Но аккуратней с этим вирусом, если сомневаешься не запускай! Мне его с IT прислали, я его запустил-но толку 0
zaruta 20.09.2010 20:20: SERP802 ljubav.exe - вирус, но Авира его не видит,
скрывает все папки на флешке... больше не знаю что он делает
вот ссылка пароль на скачку у тебя в ЛС, скачаешь-отпишись-удалю!
zaruta 20.09.2010 20:20: SERP802 ljubav.exe - вирус, но Авира его не видит,
скрывает все папки на флешке... больше не знаю что он делает
вот ссылка пароль на скачку у тебя в ЛС, скачаешь-отпишись-удалю!
Удалил! Кто не успел-тот опоздал!
Что-то с НЭТом, неуспел... Ну тогда не сегодня... Пароль предлогаю оставить тотже.. и на архив и обозвать файл - подарок и зашифровать также и имена файлов в архиве rar 3.0 как минимум и тогда никакой антивир не определит что это (как мне кажется)...
В последнее время на форум были обращения по поводу подбора кодов к платным архивам, Я по этому поводу провёл маленький эксперимент: http://www.fayloobmennik.net/... читайте! Но сразу оговорюсь- мы не даём кодов и рекомендаций по вскрытию платных архивов, а только помогаем в дезактивации и удалению баннеров с вашего ПК
Сергей13071973 19.09.2010 13:28:
Баннер просит произвести оплату через Yandex-деньги на счет 41001713491065
у меня та же проблема!!!!!!!!!!! баннер на весь экран!!!! посоветовали уже отцепить винчестер и на другом компе проверить на вирусы.... а второй комп у меня старенький и заражённый винчестер не подходит!!! у всех друзей ноуты и я больше не знаю, что мне делать!!!! помогите пожалуйста!!!! откуда баннер взялся я не знаю. днём сидел за компом брат, но он лазил только вконтакте... потом выключил комп. вечером включили - и такая ерунда!!!!
прошу вас!!! хээээээлп мииии!!!!
Сергей13071973 19.09.2010 13:28:
Баннер просит произвести оплату через Yandex-деньги на счет 41001713491065
у меня та же проблема!!!!!!!!!!! баннер на весь экран!!!! посоветовали уже отцепить винчестер и на другом компе проверить на вирусы.... а второй комп у меня старенький и заражённый винчестер не подходит!!! у всех друзей ноуты и я больше не знаю, что мне делать!!!! помогите пожалуйста!!!! откуда баннер взялся я не знаю. днём сидел за компом брат, но он лазил только вконтакте... потом выключил комп. вечером включили - и такая ерунда!!!!
прошу вас!!! хээээээлп мииии!!!!
Для начала – используйте Бесплатный разблокировщик Dr.Web от Trojan.Winlock (ссылка в шапке форума). В графе "Текст" введите 41001713491065. Поочерёдно используйте все комбинации.
Если варианты, предложенные Dr.Web не подойдут, ибо у Вас ,как я понял, возможность загрузки Windows из безопасного режима отключена вредоносной программой или система полностью заблокирована, можно воспользоваться методом ручного удаления баннера и восстановления работоспособности системы в целом с помощью загрузочного диска Dr.Web LiveCD или Kaspersky Rescue Disk
Если среди Ваших друзей есть продвинутые пользователи - воспользуйтесь подробной инструкцией, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER (ссылка в шапке форума)
И последний вариант, самый печальный – format c:, то есть переустановка Windows.
P.S. Сильным сего форума. Не занимайтесь перелопачиванием страниц. Лучше создайте подробную инструкцию по удалению этой заразы с помощью USB накопителей. Вот вам в помощь сайт
la.ruka 20.09.2010 11:43:
у кого есть код для банера с номером 3353 и текстом 627017765? блокирует ос.
У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить...
и Касперского тоже есть...
я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.
Конечно, злодеи знают о сервисах разблокировки Касперского и Dr.Web, и санкциях, которые стали применяться к владельцам коротких номеров.
Они нашли единственный логичный выход в данной ситуации – изменить форму оплаты своих мрачных услуг, не изменив алгоритм внедрения баннеров на компьютеры пользователей, который прост до безобразия:
компьютерная безграмотность большинства пострадавших;
использование нелицензионного ПО, как самой системы, так и антивирусных программ;
элементарная жадность юзеров до "халявы"
В сотый раз предлагаю – не заниматься ерундой, переливая из пустого в порожнее и дополняя инструкции в шапке форума идентичными, и набившими оскомину советами
.
В шапке форума нет никакой систематизации. Каждый, в угоду своих амбиций продвигает своё "родное".
Следует прописать одну инструкцию – краткую, но одновременно ёмкую, ведь способы лечения от этой заразы довольно таки просты и зависят только от уровня знаний пользователя компьютера:
сервисы разблокировки;
выход в безопасный режим и откат системы;
лечение компьютера Live CD от производителей антивирусных программ;
использование сборок Live CD от альтернативных разработчиков;
сканирование компьютера антивирусными утилитами на предмет удаления оставшегося мусора
P.S. Сильным сего форума. Не занимайтесь перелопачиванием страниц. Лучше создайте подробную инструкцию по удалению этой заразы с помощью USB накопителей. Вот вам в помощь сайт
C Возвращением! Ваши мысли правильные, я с ними согласен, но есть НО:
Врят ли те у кого нет баннера будут делать для себя загрузочную USB
А появится баннер (проверено) будут шерстить интернет в поисках решения проблемы быстро и без лишних кликов мыши, поэтому табличка с кодами и инструкции будут как ни как кстати.
А в принципе, я уже не однократно писал, что ребятам из лабораторий Каспера и Веба необходимо разработать комплексную защиту от любых баннеров, за это мы им и деньги платим!
PS: А ведь тянет на форум почитать, что тут пишут-не правда ли?
la.ruka 20.09.2010 11:43:
у кого есть код для банера с номером 3353 и текстом 627017765? блокирует ос.
У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить...
и Касперского тоже есть...
я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.
Конечно, злодеи знают о сервисах разблокировки Касперского и Dr.Web, и санкциях, которые стали применяться к владельцам коротких номеров.
Они нашли единственный логичный выход в данной ситуации – изменить форму оплаты своих мрачных услуг, не изменив алгоритм внедрения баннеров на компьютеры пользователей, который прост до безобразия:
компьютерная безграмотность большинства пострадавших;
использование нелицензионного ПО, как самой системы, так и антивирусных программ;
>
элементарная жадность юзеров до "халявы"
>
В сотый раз предлагаю – не заниматься ерундой, переливая из пустого в порожнее и дополняя инструкции в шапке форума идентичными, и набившими оскомину советами
.
В шапке форума нет никакой систематизации. Каждый, в угоду своих амбиций продвигает своё "родное".
>Следует прописать одну инструкцию – краткую, но одновременно ёмкую, ведь способы лечения от этой заразы довольно таки просты и зависят только от уровня знаний пользователя компьютера:
сервисы разблокировки;
выход в безопасный режим и откат системы;
лечение компьютера Live CD от производителей антивирусных программ;
использование сборок Live CD от альтернативных разработчиков;
сканирование компьютера антивирусными утилитами на предмет удаления оставшегося мусора
И опять Вы не правы:
нелицензионным или взломанным ПО в России и не только пользуются практически все-это неоспоримый факт да и Вы можно подумать платите за всё? Не ВЕРЮ!!!
В шапке форума инструкции - ОТЛИЧНЫЕ, об этом говорит статистика скачивания на файлообменнике, в отличие от одного Вашего голоса.
Инструкции очень просты в понимании и использовании, и они как раз необходимы неопытным пользователям.
Ни кто не продвигает тут своего "родного" об этом глупо говорить, так как за это никто из написавших их ни чего не имеет (материально)
В одном из недавних своих постов, я предложил ВАМ написать свой вариант инструкции, но........к сожалению......или счастью, ответ от Вас прозвучал такой: цитирую: "...я лучше покину этот куражный форум..."- КОММЕНТАРИИ ИЗЛИШНИ!
поздравляем! вы установили ПорноТВ!
если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353
и сиськи крупным планом
поздравляем! вы установили ПорноТВ!
если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353
и сиськи крупным планом
Проверьте, можете ли вы зайти в безопастный режим с поддержкой
командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой
командной строки.
Если получится зайти, сразу отпишитесь.
поздравляем! вы установили ПорноТВ!
если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353
и сиськи крупным планом
Проверьте, можете ли вы зайти в безопастный режим с поддержкой
командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой
командной строки.
Если получится зайти, сразу отпишитесь.
поздравляем! вы установили ПорноТВ!
если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353
и сиськи крупным планом
Проверьте, можете ли вы зайти в безопастный режим с поддержкой
командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой
командной строки.
Если получится зайти, сразу отпишитесь.
получилось!
Теперь в окне командной строки вводим команду %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы ,далее откатываем на контрольную точку(на месяц назад или на два месяца назад).
И если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет.
Я подумал и решил создать базу данных, по кодам разблокировки в Microsoft Office Access 2007, так будет лучше и удобнее + дам инструкцию, как пользоваться этим приложением, только дело времени!
zaruta 22.09.2010 21:57:
Я подумал и решил создать базу данных, по кодам разблокировки в Microsoft Office Access 2007, так будет лучше и удобнее + дам инструкцию, как пользоваться этим приложением, только дело времени!
Тогда и прогу бесплатную работающую с этой базой без установки Microsoft Office Access 2007....
Вторая не по теме,за это извиняюсь,но прошу помощи,просто не знаю куда написать. Не могу зайти на cforum.ru со своего компа,пишет невозможно отобразить страницу и тд, хотя с телефона и с компов знакомых захожу свободно.Напишите возможные пути решения проблемы,заранее спасибо.