В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
virusNT 20.10.2010 17:09:
отредактируйте файл hosts, должна быть одна строчка 127.0.0.1 localhost извеняюсь штот пишу 3 раз пажалуста ответе на мои вопрос если ответите заранее спосибо если нет ну ладно игнорируите дальше выже думаите што свами буседует малолетка какая нибудь ну вы сильно заблуждаетесь просто я тоже не себе делаю я тоже памогаю человеку вот и подумал а почему бы необратица квам я помню што 1 раз квам оброшялся давно и вы мне отлично помогли
Листайте странички форума, там про этот hosts, написано миллион раз, так же читайте эту ветку форума http://www.cforum.ru/t4/... и вот вам инструкции в помощь:
Привет SERP802, Zaruta и другие, я думаю что форум очень полезен, по крайней мере, для большинства. Мне очень помогли ваши советы, заинтересовалась в компьютере (как администратор), конечно до этого еще очень и очень далеко. А вы оставайтесь на форуме обязательно, вы очень полезны людям и молодцы что заставляете задуматься над проблемой, а не просто тупо дать код. СПАСИБО!!!!!!!!!
никник 21.10.2010 19:48:
Привет SERP802, Zaruta и другие, я думаю что форум очень полезен, по крайней мере, для большинства. Мне очень помогли ваши советы, заинтересовалась в компьютере (как администратор), конечно до этого еще очень и очень далеко. А вы оставайтесь на форуме обязательно, вы очень полезны людям и молодцы что заставляете задуматься над проблемой, а не просто тупо дать код. СПАСИБО!!!!!!!!!
никник - делема еще та...
Форум без посетителей зачахнет...
70% - просящие код, 30% - ищет способ избавится и не подхватить...
70% - напрягают своей неосведомленностью - так назвать можно (предположительно)...
30% - усвоили-научились - смотрят-используют...
А делема в том что без 70% - которые просят код, а в запросу Гугла - это первая строка, привлекают 30%...
И рейтинг - капризная штука...
к слову с Passerby* я солидарен, но не во всем согласен - абсолют это форума не достижим, но в поиске истины - найдем суть...
И кстати - присоединяйтесь, я тоже начал с чайника, но старался и не ленился, хотите... ЖДЕМ...
никник 21.10.2010 19:48:
Привет SERP802, Zaruta и другие, я думаю что форум очень полезен, по крайней мере, для большинства. Мне очень помогли ваши советы, заинтересовалась в компьютере (как администратор), конечно до этого еще очень и очень далеко. А вы оставайтесь на форуме обязательно, вы очень полезны людям и молодцы что заставляете задуматься над проблемой, а не просто тупо дать код. СПАСИБО!!!!!!!!!
никник - делема еще та...
Форум без посетителей зачахнет...
70% - просящие код, 30% - ищет способ избавится и не подхватить...
70% - напрягают своей неосведомленностью - так назвать можно (предположительно)...
30% - усвоили-научились - смотрят-используют...
А делема в том что без 70% - которые просят код, а в запросу Гугла - это первая строка, привлекают 30%...
И рейтинг - капризная штука...
к слову с Passerby* я солидарен, но не во всем согласен - абсолют это форума не достижим, но в поиске истины - найдем суть...
И кстати - присоединяйтесь, я тоже начал с чайника, но старался и не ленился, хотите... ЖДЕМ...
А баннеры еще вернуться-как же без них...
Вот в понедельник уеду на недельку учиться на администратора, а там глядишь в свободное от работы время присоединюсь. Компьютер очень интересная штука, работала 5 лет не задумываясь просто в "офисе", а оказывается в нем столько всего интересного, и еще очень приятно когда полезен людям и это ценят.
Нет, не здесь, кажется. Я, честно говоря, сама не поняла где.
Пыталась установить новый антивирусник Аванти (сейчас уже поняла, что совершила глупость), наверно, там...
Самое интересное, что я NOD 32 все проверила-чисто, не одного зараженного файла.
Этот баннер не дает открыть гугл, контакт, одноклассники...На яндекс, мейл заходит.
Нет, не здесь, кажется. Я, честно говоря, сама не поняла где.
Пыталась установить новый антивирусник Аванти (сейчас уже поняла, что совершила глупость), наверно, там...
Самое интересное, что я NOD 32 все проверила-чисто, не одного зараженного файла.
Этот баннер не дает открыть гугл, контакт, одноклассники...На яндекс, мейл заходит.
Но вылезает именно эта штука!
Для начала проверим метод от Zaruta:
1. Перезагрузите компьютер, нажмите клавишу F8 во время загрузки и выберите безопасный режим с поддержкой командной строки.
2. В командной строке введите команду %systemroot%\system32\restore\rstrui.exe и нажмите клавишу ВВОД.
3. Для восстановления компьютера выполняйте указания, появляющиеся на экране.
4. Перезагрузите компбютер и, откройте и отредактируйте файл hosts, должна быть одна строчка 127.0.0.1 localhost
Нет, не здесь, кажется. Я, честно говоря, сама не поняла где.
Пыталась установить новый антивирусник Аванти (сейчас уже поняла, что совершила глупость), наверно, там...
Самое интересное, что я NOD 32 все проверила-чисто, не одного зараженного файла.
Этот баннер не дает открыть гугл, контакт, одноклассники...На яндекс, мейл заходит.
Но вылезает именно эта штука!
Для начала проверим метод от Zaruta:
1. Перезагрузите компьютер, нажмите клавишу F8 во время загрузки и выберите безопасный режим с поддержкой командной строки.
2. В командной строке введите команду %systemroot%\system32\restore\rstrui.exe и нажмите клавишу ВВОД.
3. Для восстановления компьютера выполняйте указания, появляющиеся на экране.
4. Перезагрузите компбютер и, откройте и отредактируйте файл hosts, должна быть одна строчка 127.0.0.1 localhost
Отпишись, как все прошло...
В общем, вы правы)
Проблема была именно в файле hosts, правда я вчера скачала дополнение к антивирусу на др.веб и тоже все перезагрузила, проверила этим дополнением и все удалила!
Приветствую!))))) Помогите пожалуйста
избавится от баннера. Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190
Agola 25.10.2010 15:11:
Этот баннер вылез в на сайте Вконтакте" SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190
Я-бы начал с шапки форума, проверил коды (ссылки на разблокировщики), затем скачал методичку
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др.
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190. Такая фигня вылезает вконтакте и в моём мире.
Пробовал все из 10 способов... файл hosts не повреждён... смотрел сам, после установил прогу Reset Hosts запустил, не помогло((( Скачал Dr.Web CureIt он ничего не нашёл( Кстате Nod32 тоже молчит... В настройках Оперы тоже всё вроде норм. Процесса svcgoost.exe нет, как и других подозрительных процессов... Что делать подскажите плиз?
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190. Такая фигня вылезает вконтакте и в моём мире.
Пробовал все из 10 способов... файл hosts не повреждён... смотрел сам, после установил прогу Reset Hosts запустил, не помогло((( Скачал Dr.Web CureIt он ничего не нашёл( Кстате Nod32 тоже молчит... В настройках Оперы тоже всё вроде норм. Процесса svcgoost.exe нет, как и других подозрительных процессов. Коды подбирал, номера 3190 там нет, а методом тыка не получилось... Что делать подскажите плиз?
Решение найдено!
Вобщем продолжил я искать в поисковике решение данной проблемы... забрёл на форум, и воч то вычитал, есть два ключа код 34628402 или 5218547 первый мне не подошёл, а вот после второго, сообщение превратилось в ещё более странное) Вылезает новое окно, там говориться что страница разблокированна, но просит скачать прогу... На свой страх и риск... качаю... скачиваеться чёта там.exe файл, запускаю... идёт аварийное завершение системы... перезагружаеться комп, происходят махинации на синем фоне, загружаеться ОС... Вхожу в контакт, всё работает))) Ура) Форум http://www.diary.ru/...htm...
Astat.11 27.10.2010 04:42:
Решение найдено!
Вобщем продолжил я искать в поисковике решение данной проблемы... забрёл на форум, и воч то вычитал, есть два ключа код 34628402 или 5218547 первый мне не подошёл, а вот после второго, сообщение превратилось в ещё более странное) Вылезает новое окно, там говориться что страница разблокированна, но просит скачать прогу... На свой страх и риск... качаю... скачиваеться чёта там.exe файл, запускаю... идёт аварийное завершение системы... перезагружаеться комп, происходят махинации на синем фоне, загружаеться ОС... Вхожу в контакт, всё работает))) Ура) Форум http://www.diary.ru/...htm...
Я бы для надежности проверил бы еще и :
Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями.
Astat.11 27.10.2010 04:10:
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190. Такая фигня вылезает вконтакте и в моём мире.
Пробовал все из 10 способов... файл hosts не повреждён... смотрел сам, после установил прогу Reset Hosts запустил, не помогло((( Скачал Dr.Web CureIt он ничего не нашёл( Кстате Nod32 тоже молчит... В настройках Оперы тоже всё вроде норм. Процесса svcgoost.exe нет, как и других подозрительных процессов. Коды подбирал, номера 3190 там нет, а методом тыка не получилось... Что делать подскажите плиз?
Astat.11 27.10.2010 04:10:
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190. Такая фигня вылезает вконтакте и в моём мире.
Пробовал все из 10 способов... файл hosts не повреждён... смотрел сам, после установил прогу Reset Hosts запустил, не помогло((( Скачал Dr.Web CureIt он ничего не нашёл( Кстате Nod32 тоже молчит... В настройках Оперы тоже всё вроде норм. Процесса svcgoost.exe нет, как и других подозрительных процессов. Коды подбирал, номера 3190 там нет, а методом тыка не получилось... Что делать подскажите плиз?
Обратитесь в Неолайн ООО. Это их номер.
Мегафон. Провайдер: Неолайн ООО. Сайт:http://www.neoline.biz/
SMS справочно-информационные, развлекательные услуги 3190 SMS 300 руб.
ООО "Неолайн"
Тел./факс +7-495-649-64-80
Наш адрес: г. Москва, 1-й Магистральный тупик, д. 5, оф.29
Проверьте 8–800–333–05–00 это Центральный офис Столичного филиала ОАО «МегаФон»
Все из НЭТа - надо проверить особенно 8–800–333–05–00...
ydmypt 27.10.2010 20:35:
Привет. банер с тектом: "пополнить счет абонента билайн 340 рублей
тел. 9035745133"
Только что вернулся от потерпевшего с подобным баннером с номером билайн 9637214021 на 340 рублей, все прозаично, поясню: подмена была в C:\WINDOWS\System32\userinit.exe там было дописано через запятую C:\WINDOWS\System32\usrinit.exe а не userinit.exe, т.е отсутствовала буква е
Так что ничего нового.
Как бороться: качаем Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER из шапки форума, следуем инструкции, но в разделе говориться о проверке строки Shell, если все нормально смотрим раздел Userinit там должно быть только: Х:\WINDOWS\System32\userinit.exe если винда стоит на Х - или С если на диске С и т.д. все остальное записываем где расположен баннер удаляем все лишнее.
Перезагрузка, находим по записи на бумажке тело баннера, в моем случае C:\WINDOWS\System32\usrinit.exe и удаляем файл usrinit.exe - не ошибитесь...
Кстати файл usrinit.exe записал на флеху, могу положить в файлообменник, если дадите подробную инструкцию, т.к. ниразу этого неделал.
Astat.11 27.10.2010 04:42:
Решение найдено!
Вобщем продолжил я искать в поисковике решение данной проблемы... забрёл на форум, и воч то вычитал, есть два ключа код 34628402 или 5218547 первый мне не подошёл, а вот после второго, сообщение превратилось в ещё более странное) Вылезает новое окно, там говориться что страница разблокированна, но просит скачать прогу... На свой страх и риск... качаю... скачиваеться чёта там.exe файл, запускаю... идёт аварийное завершение системы... перезагружаеться комп, происходят махинации на синем фоне, загружаеться ОС... Вхожу в контакт, всё работает))) Ура) Форум http://www.diary.ru/...htm...
Я бы для надежности проверил бы еще и :
Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями.
Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями.
Проверил вот отчёт
Объекты реестра заражены:
hkey_local_machine\software\microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
hkey_local_machine\software\microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
hkey_local_machine\software\microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Спасибо за помощь!)
smert_vsem! 27.10.2010 16:37:
Да уж, врага надо знать в лицо)
Мегафон. Провайдер: Неолайн ООО. Сайт:http://www.neoline.biz/ SMS справочно-информационные, развлекательные услуги 3190 SMS 300 руб.
А ты встречал этот баннер? Может знаешь, где его хватануть?
да если б! только могу посмотреть, кому номер принадлежит
smert_vsem! 27.10.2010 16:37:
Да уж, врага надо знать в лицо)
Мегафон. Провайдер: Неолайн ООО. Сайт:http://www.neoline.biz/ SMS справочно-информационные, развлекательные услуги 3190 SMS 300 руб.
А ты встречал этот баннер? Может знаешь, где его хватануть?
да если б! только могу посмотреть, кому номер принадлежит
Если можешь смотреть, может перейдем к делу, если хочешь, ищи в НЭТе новые методы и способы борьбы с баннерами о которых здесь пишут, я - же нашел инфу на другом сайте...
Вообще всем советую сайт SMSWM.RU там хоть можно узнать реальную стоимость смс перед отправкой .
мне так же как то пришла смс мол отправь всего 5 рублей а там глянул и оказалось 300 рублей сайт можно сказать сэкономил мне 300 руб !! всем советую
d3n 28.10.2010 19:55:
Хорошая тема,многм помогла. Еще одна статья об разблокироовщих
только старовато... последняя дата давно прошла...
На мой взгляд актуальна
А сайтик то с вирусом. Смотрите что советуете и сотрите со своих постов эти ссылки.........
Вот что у меня вылезло когда я нажал на ссылку "Подробная статья" - Trojan.Win32.Hosts.gen.
И все это уже давно написано в шапке форума, так что нового на этом сайте ничего нет..............