В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
TAPAH55 24.12.2009 06:44:
Код разблокировки iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649 Смотреть на
http://www.narod.ru/gues...
Добрый день всем гениям ;)
Помогите с такой же проблемой, только вот как бить жителям Украины. Звонок на тот номер, что указан по ссылке, сколько стоит хоть.
Или подскажите другой способ, пожалуйста.
У тебя iLite Net Accelerator ? Давай код, будем пробывать.
flifly 25.12.2009 10:42:
ВСЕ ОЧЕНЬ ПРОСТО.
1. При ВЫКЛЮЧЕННОМ браузере откройте диск С.
2. Удалите папку SysFiles
3. РАДУЙТЕСЬ ЖИЗНИ
P.S.: ...и поменьше порносайтов в Новом году!
С Наступающим Вас!
flifly 5 балов
Хлопці, ну допоможіть дівчині!!!!! )))
Принесли комп с этой гадостью (смотри выше), сносить винду очень нежелательно. Встречалась с разными вирусами-банерами, но такое впервые. Подскажите варианты, может можно с РЕ'шной хрюшки его найти и уничтожить.
Помогите, заблокировался комп просит прислать смс с иекстом от 552003 до 552009 на номер 5373 или 7250, нашел на форуме подобное, там ссылка на сайт, ввел туда не помогло
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
Желание разбить монитор появилось не сразу....
Только после того как понял что ilite Net Accelerator это не обычный банер который можно вычистить из реестра узнав имя процесса из диспетчера задач, а та ещё тварь....
Банер занимает почти весь экран, требует смс на4460 или 4171 с кодом К705813000. Запускается банер при запуске почти всех приложений за исключением проводника, блокнота и т.п. Блокирует диспетчер задач, редактор реестра (работает только команда reg c командной строки только на чтение разделов, т.е. можно увидеть записи с названиями ilite, Accelerator в реестре, а удалить с помощью той же команды нельзя - блокируется), msconfig, куреит и.д., т.е. инструментов нет.
В безопастном режиме тоже самое.
Детская радость охватила меня когда загрузившись с Dr.Web LiveCD и запустив сканер я нашёл и бил несколько вирусов.... Не тут то было - банер остался на месте. Диск был вчерашний. http://www.freedrweb.com/...
коды 2067742 или 7930030 - не подходят.
и такого номера и такого текста на странице http://news.drweb.com/show/... нет. Столь уважаемые мною господа из drweb ничего по этому поводу не пишут, хотя как видно проблема массовая, интересно почему?
Тотальная чистка при загрузке с того же LiveCD папок
C:\WINDOWS\temp\
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\
C:\Documents and Settings\LocalService\Local Settings\Temp\
и всех аналогичных ничего не дала.
Удаление всех файлов созданных после появления вируса(в т.ч. в WINDOWSи system32) ничего не дало.
файлов с именами block.exe и других описанных здесь выше не нашёл.
В Application Data и Program Files и в корне все подозрительные файлы убил, и то это скорее всего куски нормальных программ.
Сброс наСтроек браузера и отключение наДстроек ничего не дало. Похоже это относится к банерам цеплявшимся в окно браузера.
Вечером попробую написать "пи*ары!!!" без кавычек с буквой "д" и с тремя восклицательными знаками в безопасном режиме.
Возможно Выше написанное поможет кому-то сэкономить время...
Люди кто знает телефон(бесплатный или не оч дорогой) по которому можно позвонить владельцу номера 4460 (или любого другого номера) пожалуйста напишите тут!
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
А какие папки Вы хотите удалить и почему Вы считаете что вирус именно там?
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
Удалить можно с любого загрузочного CD, тот же Dr.Web LiveCD или подключив винт к другому компу, вопрос что удалять?
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
А какие папки Вы хотите удалить и почему Вы считаете что вирус именно там?
На форуме был совет удалить все файлы и папки, созданные за последние сутки. Но у меня удаляются не все - а то, что удалилось, не помогло(((
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
А какие папки Вы хотите удалить и почему Вы считаете что вирус именно там?
На форуме был совет удалить все файлы и папки, созданные за последние сутки. Но у меня удаляются не все - а то, что удалилось, не помогло(((
Такое пробовал, все файлы удалил, не получилось....
Но Вы все равно попробуйте. Запомните/запишите и имена файлов. Скачайте лайф сд - ссылка выше, запишите образ на диск. Загрузите компьютер с сд, для чего в биосе поставьте в качестве первого загрузочного устройства сд привод. загрузитесь с сд. у Вас появится зеленый раб стол, на нём есть файловый менеджер, найдите файлы по имени, я пользовался поиском поскольку просто не нашёл как переключать диски, и удалите....
Но Вы все равно попробуйте. Запомните/запишите и имена файлов. Скачайте лайф сд - ссылка выше, запишите образ на диск. Загрузите компьютер с сд, для чего в биосе поставьте в качестве первого загрузочного устройства сд привод. загрузитесь с сд. у Вас появится зеленый раб стол, на нём есть файловый менеджер, найдите файлы по имени, я пользовался поиском поскольку просто не нашёл как переключать диски, и удалите....
Мда... все понятно на самом деле наполовину. Может, это связано с тем, что я блондинка?)))
Так не хочется отдавать 1500 руб. за вызов специалиста. А я считала себя довольно опытным пользователем.
Может быть, реально описать, как "в биосе поставить в качестве первого загрузочного устройства сд привод"? )))
У меня идет обратный отсчет времени на это ДУРАЦКОМ БАННЕРЕ!!!!! Может по истечении его компьютер чудесным образом заработает и не взорвется? А? У кого-нибудь произошло такое чудо?
Ангел К 25.12.2009 16:16:
У меня идет обратный отсчет времени на это ДУРАЦКОМ БАННЕРЕ!!!!! Может по истечении его компьютер чудесным образом заработает и не взорвется? А? У кого-нибудь произошло такое чудо?
угу - второй день жду когда три часа пройдут и всё заработает ((((
По истечении времени могут открываться ранее заблокированные программы - но ни диспетчер задач, ни флешка у меня не заработали. Зато смогла запустить загрузочный диск винда на переустановку системы и снесла ее. До этого перебробовала все, что было возможно (за исключением неприличного слова и рекомендованных антивирусных программ - все было заблокировано)
И установила бы заново, если б не ошибки чтения с диска. Но это уже другая история...
Почему-то при сохранении файлов ссылки на которые я дал, файлы сохраняются с двумя подчёркиваниями после расширения, не знаю почему так, просто сохраните их так чтобы имена были "1.cmd" и "sk.txt"
kalxas 25.12.2009 16:39:
Ангел К, что можно побороть с помощью AVZ, скачайте его
http://z-oleg.com/avz4.zip__ распакуйте архив, переименуйте файл "avz.exe" в "777.pif"
У меня нет файла avz.exe. Есть только avz_thebat.bav. Это что?
kalxas 25.12.2009 16:39:
Ангел К, что можно побороть с помощью AVZ, скачайте его
http://z-oleg.com/avz4.zip__ распакуйте архив, переименуйте файл "avz.exe" в "777.pif"
У меня нет файла avz.exe. Есть только avz_thebat.bav. Это что?
Помогите пожалуста открлось окно банера почьти на весь икран и торчит и просит смс з текстом 592100000 на номер 5155 и что будет высвечиватса пока не оплачю помагите пожалуста и код етот (4294111299) не идёт !!!пожалуста жду ответа
forest 25.12.2009 17:15:
Помогите пожалуста открлось окно банера почьти на весь икран и торчит и просит смс з текстом 592100000 на номер 5155 и что будет высвечиватса пока не оплачю помагите пожалуста и код етот (4294111299) не идёт !!!пожалуста жду ответа
kalxas 25.12.2009 17:07:
Ангел К, получается? Должен скачаться архив в котором папка и 5 файлов с названиями AVZ.*
да вроде как со всем этим разобралась. Все скачалось. Теперь попробую перенести все это на больной ноут. Надеюсь, что это панацея)))
Но в любом случае - спасибо за участие)))
kalxas 25.12.2009 17:07:
Ангел К, получается? Должен скачаться архив в котором папка и 5 файлов с названиями AVZ.*
да вроде как со всем этим разобралась. Все скачалось. Теперь попробую перенести все это на больной ноут. Надеюсь, что это панацея)))
Но в любом случае - спасибо за участие)))
kalxas 25.12.2009 17:07:
Ангел К, получается? Должен скачаться архив в котором папка и 5 файлов с названиями AVZ.*
да вроде как со всем этим разобралась. Все скачалось. Теперь попробую перенести все это на больной ноут. Надеюсь, что это панацея)))
Но в любом случае - спасибо за участие)))
Отпишитесь, пожалуйста, получилось или нет...
Убить мало того, кто придумал мне подобный отдых на долгожданный выходной!!!! Чтоб у него руки отсохли. Гений непризнанный, блин!!!
kalxas 25.12.2009 17:50:
и сам переименованный в "777.pif " avz, тоже не запускается????
Нет, ничего не запускается. Подожду отведенное время, может, действительно полегче станет.
99% что ничего не изменится...
я прошу прощения, а написать "пи*ары!!!" без кавычек с буквой "д" и с тремя восклицательными знаками в безопасном режиме, пробовали?
Если бы это помогло, плевать мне было бы на то, что позиционирую я себя как Леди))))) Но буквы вообще не воспринимаются. ТОлько цифры. Я бы еще и не то написала - только бы помогло)))
Пробовал и неприличное слово и всякие коды, резалт ноль.
пишет eKAV Antivirus обнаружил .... и т.д. и т.п.
Д*о_чился 1.2 рабочих дня, причем я не админ.... его у нас вообще нет.
вообщем помогло тока физическое присоединение харда с глючного компа к чистому и тотальная чистка авирой и малваребайтс.
Причем хочу сказать сразу: проблем полностью не разрешилась.
Антивирусы не запускаются пишет админ их отключил, также не зайдешь в список процессов и в регедит. В общем попортило видать все.
Благо работоспосбность восстановилась, строго наказал юзверу Марине ничего не качать и не запускать.
иначе казню через то чем ест вроде помогло....
Zagoskin 25.12.2009 18:11:
Пробовал и неприличное слово и всякие коды, резалт ноль.
пишет eKAV Antivirus обнаружил .... и т.д. и т.п.
Д*о_чился 1.2 рабочих дня, причем я не админ.... его у нас вообще нет.
вообщем помогло тока физическое присоединение харда с глючного компа к чистому и тотальная чистка авирой и малваребайтс.
Причем хочу сказать сразу: проблем полностью не разрешилась.
Антивирусы не запускаются пишет админ их отключил, также не зайдешь в список процессов и в регедит. В общем попортило видать все.
Благо работоспосбность восстановилась, строго наказал юзверу Марине ничего не качать и не запускать.
иначе казню через то чем ест вроде помогло....
Так все-таки как удалось победить силушку это неведомую?)))) А то я что-то не поняла.
forest 25.12.2009 17:15:
Помогите пожалуста открлось окно банера почьти на весь икран и торчит и просит смс з текстом 592100000 на номер 5155 и что будет высвечиватса пока не оплачю помагите пожалуста и код етот (4294111299) не идёт !!!пожалуста жду ответа
kalxas 25.12.2009 17:50:
и сам переименованный в "777.pif " avz, тоже не запускается????
Нет, ничего не запускается. Подожду отведенное время, может, действительно полегче станет.
99% что ничего не изменится...
я прошу прощения, а написать "пи*ары!!!" без кавычек с буквой "д" и с тремя восклицательными знаками в безопасном режиме, пробовали?
Если бы это помогло, плевать мне было бы на то, что позиционирую я себя как Леди))))) Но буквы вообще не воспринимаются. ТОлько цифры. Я бы еще и не то написала - только бы помогло)))
На пи*аров я возлагал свои последние надежды... Вы их разбили(((