В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Привет всем.Я делаю все по инструкции которую скачал.Выполняю с помощью commander. Я на шаге где нужно удалить временные файлы из D :\documents and settings\Рома\local settings??\temp так я выделил чтобы удалить уже свыше 3тыс. Файлов и их ещё больше половины. Скажите,это нормально?
Тизз 10.11.2010 22:48:
Привет всем.Я делаю все по инструкции которую скачал.Выполняю с помощью commander. Я на шаге где нужно удалить временные файлы из D :\documents and settings\Рома\local settings??\temp так я выделил чтобы удалить уже свыше 3тыс. Файлов и это только половина. Скажите,это нормально?
В принципе правильно, но я бы на Вашем месте отсортировал файлы по дате и удалил бы последние ( например вирус поймали вчера 9.11.2010, так удаляйте файлы загруженные 7,8 и 9.11.2010
А самое главное удалить вирус самого баннера в инструкции указано как и отредактировать реестр.
Деника 10.11.2010 22:48:
Привет у меня проблема просит пополнить счет 400р на билайновский номер 89654025782 подскажите код пожалусто
код 200-100 или 996301, 9850021, 9004585474, 897019909, 825azee285, 10495726 или =403967434= или $20683054% или $30293E09& или %10923810% или ~2058205~ а лучше http://www.fayloobmennik.net/...
или
80255474
7788645
769408
7588854525
73936
675645
67553
66819
635400
5702226
37950255
369020
339852144
3369854785
Если компьютер не заблокирован полностью, напишите дам простой метод
так быстро ответил супер карочи захожу через безопасный режим там появляеца это хрень чтоб отправить 400р на тот номер А если в обычном режими включать он загружаеца и вместо рабочиго стола черный экран и все а да стрелка еще и все больше ничиго
Деника 10.11.2010 23:13:
так быстро ответил супер карочи захожу через безопасный режим там появляеца это хрень чтоб отправить 400р на тот номер А если в обычном режими включать он загружаеца и вместо рабочиго стола черный экран и все а да стрелка еще и все больше ничиго
Что-то,видимо,не так. Все сделал согласно инструкции,теперь идет приветствие а далее выбор одной и единственной учетной записи,выбирая её загружает фоновый рисунок рабочего стола,далее через 1-2 секунды выкидывает снова на выбор учетной записи,нажимая на нее написано "загрузка личных параметров" и сразу же сохранение личных параметров.и всё. Что делать уже не знаю(
Тизз 10.11.2010 23:54:
Что-то,видимо,не так. Все сделал согласно инструкции,теперь идет приветствие а далее выбор одной и единственной учетной записи,выбирая её загружает фоновый рисунок рабочего стола,далее через 1-2 секунды выкидывает снова на выбор учетной записи,нажимая на нее написано "загрузка личных параметров" и сразу же сохранение личных параметров.и всё. Что делать уже не знаю(
Загрузится в безопасном режиме, скачать программу AVZ и выполнить восстановление системы
Или
Перезагрузите компьютер, нажмите клавишу F8 во время загрузки и выберите безопасный режим с поддержкой командной строки.
2. В командной строке введите команду %systemroot%\system32\restore\rstrui.exe и нажмите клавишу ВВОД.
3. Для восстановления компьютера выполняйте указания, появляющиеся на экране.
sasha289 11.11.2010 12:54:
баннер в виде танцующей девушки в нижнем правом углу требует отправить 5 на номер 9694, как действовать? подскажите пожалуйста!!!
Вам батенька, тоже в ИнкорМедиа. Они как то в последнее время жуть как активны.
sasha289 11.11.2010 12:54:
баннер в виде танцующей девушки в нижнем правом углу требует отправить 5 на номер 9694, как действовать? подскажите пожалуйста!!!
Вам батенька, тоже в ИнкорМедиа. Они как то в последнее время жуть как активны.
Может просто деинсталировать или вызвать диспетчер задач и поочереди снимать подозрительные процессы, пока не найдете девушку, далее проверка автозагрузки, если не нашли - реестра - по имени процесса, этот баннер ставится с согласия и ничего не блокирует.
RuWolf 11.11.2010 14:59:
Помогите, баннер просит пополнить счёт абонента билайн, но с каждым запуском меняется номер, пожалуйста подскажите что делать((
прочти 2 последние страницы форума 411-412, там все варианты ...
sasha289 11.11.2010 12:54:
баннер в виде танцующей девушки в нижнем правом углу требует отправить 5 на номер 9694, как действовать? подскажите пожалуйста!!!
Вечер добрый Zaruta!
Был у меня такой случай с девушкой, точнее у знакомой, но проблем это не вызвало, нашли в процессах и удалили из автозагрузки, однако баннерописаки не дремлют, и насколько я вас понимаю, возможно это девушка не блокирующий баннер, а назойливый баннер
SERP802 11.11.2010 20:50:
Вечер добрый Zaruta!
Был у меня такой случай с девушкой, точнее у знакомой, но проблем это не вызвало, нашли в процессах и удалили из автозагрузки, однако баннерописаки не дремлют, и насколько я вас понимаю, возможно это девушка не блокирующий баннер, а назойливый баннер
Черно-белый Билайновский баннер меняющий номера, сегодня опять снимал.
Подмена в строке в строке в реестре в userinit, дописан путь с файлом usrinit.exe, не расписываю потому-что уже писал об этом ранее.
Но снять можно 2 способами, хотя без внешнего загрузчика не обойтись.
1. По инструкции Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER из шапки данного форума загружаемся открываем редактор реестра, находим строку userinit - редактируем. (т.е. отредактированная строка должна выглядеть C:\WINDOWS\system32\userinit.exe,)
2. Загружаемся, находим System Volume Information - в ней точки восстановления, и оттуда вручную копируем с изменениями имен файлы реестра, до подхватывания баннера - об этом методе , если интересно - расскажу.
Astat.11 27.10.2010 04:42:
Решение найдено!
Вобщем продолжил я искать в поисковике решение данной проблемы... забрёл на форум, и воч то вычитал, есть два ключа код 34628402 или 5218547 первый мне не подошёл, а вот после второго, сообщение превратилось в ещё более странное) Вылезает новое окно, там говориться что страница разблокированна, но просит скачать прогу... На свой страх и риск... качаю... скачиваеться чёта там.exe файл, запускаю... идёт аварийное завершение системы... перезагружаеться комп, происходят махинации на синем фоне, загружаеться ОС... Вхожу в контакт, всё работает))) Ура) Форум http://www.diary.ru/...htm...
Я бы для надежности проверил бы еще и :
Malwarebytes Anti-Malware - программа использует технологию быстрого сканирования системы для выявления и уничтожения различного рода вредоносных программ. В первую очередь программа ориентирована на борьбу со шпионскими модулями.
Был на работе, сестрёнка присылает смс "вот снова долазилась банер на весь экран". Приезжаю домой, влючаю комп и вижу в место здрасте, на весь экран банер позолотите дяде ручку. Ни чего не работает, решил поиграть на клаве как на пианино и о чудо появился рабочий стол и всё заработало. Так как сам в компе дуб, кроме как в интернете полазить и в игры поиграть, начал искать советы знающих людей.Да так, чтоб попроще эта прога как раз то что надо для таких как я. Всё нашла и всё ОК, СПАСИБО
а!!!!помогите баннер "время бесплатного 3-х часового просмотра порнороликов закончилась::::, причем при выключении компа и влючении меняет номер ,сейчас 9636166727, что былатть помогите плиз!! теперь 96450-11-49 (все номер билайн, сумма =370 рублей
aag 15.11.2010 15:00:
а!!!!помогите баннер "время бесплатного 3-х часового просмотра порнороликов закончилась::::, причем при выключении компа и влючении меняет номер ,сейчас 9636166727, что былатть помогите плиз!! теперь 96450-11-49 (все номер билайн, сумма =370 рублей
По инструкции Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER
из шапки данного форума загружаемся открываем редактор реестра, проверяем как там написано строку Shell, как написано в инструкции, если все норм, находим там же строку userinit - строка должна выглядеть
C:\WINDOWS\system32\userinit.exe,
записываем на листок, все что после запятой , затем все лишнее стираем, сохраняем куст, перезагрузка.
Все ОК.
По бумажке ищем тело баннера, уничтожаем. ВСЕ.
Добрый вечер Тыква. У меня появился банер при запуске операционной системы выскакивает серая табличка с красной полоской с надписью microsoft system security, для разблокировки требует оплатить в банкомате 400 руб. на сотовый тел. МТС.
esser209gi 15.11.2010 17:35:
Добрый вечер Тыква. У меня появился банер при запуске операционной системы выскакивает серая табличка с красной полоской с надписью microsoft system security, для разблокировки требует оплатить в банкомате 400 руб. на сотовый тел. МТС.
Попробуй загрузить безопасный режим, для этого при загрузке компа жми F8 примерно 2 раза в секунду, пока не появится черный экран с белыми буквами и режимами загрузки. И напиши номер телефона МТС , может на сайтах разблокировки есть код...
esser209gi 15.11.2010 18:38:
Через безопасны режим пробовал, появляется такое же окно. Номер 8-985-31-36-605.
Насколько знаком(а) с компом, есть ли доступ в НЭТ и закачивать проги? Нужно загрузится с внешнего источника, баннер видимо в реестре прописался, придется его редактировать, хотя попробуй в безопасном режиме Win-D, Win-L, Win-U, Ctrl-Alt-Del - вызов диспетчера задач, может можно обойти баннер без загрузочного диска...
номер МТС, серый баннер с черным и красным шрифтом, майкрософт систем секьюрити верху написано на красном поле номер 89160531733
Настя
16.11.10 - 19:49:21
всем кто отозвался на беду ОГРОМНОЕ СПАСИБО, с кодами не вышло, получилось с заменой даты в БИОСЕ, переправила на 2015 ,подчистила реестры и ща сканю ВЭБОМ!
привет, ПОМОГИТЕ ПЛИИИЗЗЗЗ, ни че сделать не могу, вылез какой то гей банер )))) он блокирует все, в нем написано положить 400р на номер абанента билайн 9651027784. заранее благодарю
Robotiagich 17.11.2010 23:42:
привет, ПОМОГИТЕ ПЛИИИЗЗЗЗ, ни че сделать не могу, вылез какой то гей банер )))) он блокирует все, в нем написано положить 400р на номер абанента билайн 9651027784. заранее благодарю
ребят!!!!!!проблему нашол с одноклассниками!!!!!Доктор Web рулит спасибо всем!!!!!!!!!!!!вот ссылка.скачиваем.запускаем и всё!!!!!!http://www.freedrweb.com/