В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
nataliya140608 20.11.2010 10:28:
Помогите пожалуйста избавиться от баннера,где девушки танцуют. Нужно отправить смс с цифрой 5 на номер 9694!!! За ранее огромной СПАСИБО!!!
nataliya140608 20.11.2010 10:28:
Помогите пожалуйста избавиться от баннера,где девушки танцуют. Нужно отправить смс с цифрой 5 на номер 9694!!! За ранее огромной СПАСИБО!!!
Во первых - эти уроды изготовили криво выполнненннный так называемый баннер-"аналог "всемирно известной программы Virtuagirl HD
Делаем следующее:
Жмем Ctrl-Alt-Del, откроется диспетчер задач, находим процесс player.exe или pchd player.ехе и завершаем его.
Далее в корне диска С:\ удаляем папку pchd. ( замечу, что эта папка может быть и в корне других дисков, например Е:\ иди D:\
Далее Пуск — Программы появляется пункт меню с pchd-плеером (типа легально установили)-удаляем.
Далее чистим временные папки:
С:\Documents and Settings\профиль пользователя\Local Settings\Temp
С:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat)
В одной из этих папках и есть скачанный вами экзешник который в своей папке создаёт файлы updater.exe и sys.exe.
Далее Пуск-Выполнить-в окошечко вводим слово regedit-ОК-правка-найти- в окошечко пишем pchd player и и в правом столбце удаляем все его ключи на автозагрузку, то же самое проводим с player.exe( но это уже можно и не делать так как екзешник уже удален)
Блокирует все и безопасном режиме - тоже. Имя чаще всего xxx_video.exe , закачивается по предложению закачать порнофильм, после закачки и запуска, записывается в реестр в строку userinit, и прописывается в windows\system32 в виде файла usrinit.exe. В строке задач проходит под именем Lock Em All, в диспетчере задач - процесс usrinit.exe
CureIt и Malwarebytes' Anti-Malware его не знают при проверке винта на другом компе.
Перевод даты не помогает. У меня получилось вызывая раз 200 диспетчер задач , вызвать окно диспетчера задач ( с четвертого раза) и снять баннер, далее поиск в реестре - зачистка и удаление по пути взятого из реестра.
Борьба с ним уже много раз описана на этом форуме.
Пишу потому-что , может кому поможет не терять время на изучение данного субьекта
вирус не пускал в контакт, просил смс key3 172 на 3190 (на сайты антивирусов и др. (в том числе на этот форум) тоже не пускал).
Ввел код 6148917. Контакт открылся, а остальное нет. Nod32 и dr.web cureIt не помогали.
Установил Malwarebytes anti-malware. 8 минут скана. Обнаружил порядка 300 инфекций в c:\windows\system32\drivers\etc и реестре. Перезагрузил комп. Все чисто!!! Всем огромное спасибище!!!
Помогите пожалуйста вот какая трабла: Типо просто перечислите ЭННУЮ суму денег на номера 9645972905 и 9645972345, но при этом не указано что типо введите какой нить текст, проще говоря просто перечислите бабло...
Как с этим бороться!
sania1212 22.11.2010 16:37:
Помогите пожалуйста избавиться от баннерат. Нужно отправить смс DAM88 0000853 на номер 3190!!! За ранее огромной СПАСИБО!!!
Опишите баннер, когда появляется , работает-ли пуск, диспетчер задач, грузится ли компьютер в безопасном режиме?
trewq77 21.11.2010 22:59:
подцепил баннер, требуют скинуть 400р на номер МТС 9165737804. Не могу разблокировать комп. HELP ME
номер МТС, серый баннер с черным и красным шрифтом, майкрософт систем секьюрити верху написано на красном поле номер 89160531733
Настя 16.11.10 - 19:49:21 всем кто отозвался на беду ОГРОМНОЕ СПАСИБО, с кодами не вышло, получилось с заменой даты в БИОСЕ, переправила на 2015 ,подчистила реестры и ща сканю ВЭБОМ!
Может кому поможет данная инфа.
У меня недавно тоже был случай.
Картинка с двумя гомиками и просьба пожертвовать 400 руб. на номер 9645972905.
AVZ и DRWEB с последними базами оказались слепыми, к сожалению.
Обнаружил только с помощью КIS 2010. Тоже с обновлёнными базами. Подцепив винт вторым к здоровому компу. Дрянь сидит в "Documents and Settings". Папка с трояном может иметь произвольное название. Главное в ней создаётся файл timer.txt. Каспер определяет эту дрянь как Trojan-Ransom.Win32.HomoBlocker.cg. Кому интересно - наберите в поисковике и узнаете об этом трояне больше. Да. эта пакость ещё и в реестре гадит.
Информация по трояну на буржуйском сайте:
ввв.threatexpert.com/report.aspx?md5=e36f81d5cb176bcf4cda396253bba7ed
Удачи и не болейте!
Доброго всем времени суток! Помогите пожалуйста с банером!
Он появляется при загрузке винды, но до открытия рабочего стола. "Согласно акцектованного вами ранее соглашения вы установили рекламный модулью Данный модуль носит исключительно рекламный характер. Рекламный модуль будет находиться в течение 30 дней. По истечении 30 дней модуль будет удалён и вы снова сможете наслаждаться просмотром порно роликов. В случае если вы более не пожелаете просматривать порно ролики и пожелаете удалить рекламный модуль ранее указанного срока, вам необходимо выполнить следующие действия: пополнить счёт абонента билайн номер 89035346760 на сумму 340 рублей. После оплаты на выданном терминалом чеке оплаты вы найдёте код который необходимо ввести в поле расположенное ниже. После ввода кода рекламный модуль автоматически удалиться." Окно чёрного цвета.
VooDy86 23.11.2010 18:16:
Доброго всем времени суток! Помогите пожалуйста с банером!
пополнить счёт абонента билайн номер 89035346760 на сумму 340 рублей.
Adjukas 26.11.2010 18:11:
Народ помогите плз, появился синий баннер и просит отправить 450р по МТС на номер 9160808765, мышка и клавиатура не работают... =(
MayтBay 26.11.2010 21:27:
Пожалуйста кто может помогите! мне надо скачать оч важный файл и меня архив просит отправить смс на номер 3336 с кодом 75665477723
Мы не взламываем платные архивы! А помогаем избавиться от вирусов!
MayтBay 26.11.2010 21:27:
Пожалуйста кто может помогите! мне надо скачать оч важный файл и меня архив просит отправить смс на номер 3336 с кодом 75665477723
Прочтите соглашение внимательно, там написано что это развод и провакация, игра, и кодов в этих случаях нет, вас развели, если вам нужна инфа ищите дальше, в НЭТ все можно найти ...
Вечер добрый Zaruta!
Уезжаю в командировку на выходные, буду отсутствовать до понедельника. Надеюсь Вас не будут отвлекать подобные вопросы, а только по делу...
касперский рулит на новые баннеры, хотя Вы давно описали способ поиска и борьбы с баннерами этого типа, к слову пробывал что-то понять в новом Билайновском баннере, все что смог, написан на VB, файл один, скачивается как avi.exe - и не надо говорить потерпевшим , что не лазили на неприличных сайтах,т.к. он качается как предложение скачать фильм...
ребят, извините что пишу свою проблему.
такая как у меня наверняка была у кого-то. просто тут столько написано.
у меня уже глаза болят читать.
вот что у меня пишут вк:
Активация неограниченного доступа
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 6365.*
В ответ Вам придет код активации, который необходимо ввести ниже.
У знакомого возник баннер: номер - 4460, а текст меняется, то 175 268107431, то 175 398107301, то 175 920106808. Баннер держится 5 мин и перезагружает компьютер.
Не на сайте Касперского, не на сайте Dr. Web код подобрать не удалось. Восстановить систему нельзя - отключено. Может кто сталкивался? Подскажите пожалуйста решение.
рад бы, но в инструкции все подробно и понятно,сот тебе еще одна ссылка, пиши , что не понятно...
homa238 29.11.2010 17:10:
ребят, извините что пишу свою проблему.
такая как у меня наверняка была у кого-то. просто тут столько написано.
у меня уже глаза болят читать.
вот что у меня пишут вк:
Активация неограниченного доступа
Для дальнейшего доступа к сервису обхода блокировки необходима оплата.
Оплата доступа позволит вам использовать данный сервис без ограничений.
Для получения доступа отправьте SMS с текстом ANTI на номер 6365.*
В ответ Вам придет код активации, который необходимо ввести ниже.
У знакомого возник баннер: номер - 4460, а текст меняется, то 175 268107431, то 175 398107301, то 175 920106808. Баннер держится 5 мин и перезагружает компьютер.
Не на сайте Касперского, не на сайте Dr. Web код подобрать не удалось. Восстановить систему нельзя - отключено. Может кто сталкивался? Подскажите пожалуйста решение.
У знакомого возник баннер: номер - 4460, а текст меняется, то 175 268107431, то 175 398107301, то 175 920106808. Баннер держится 5 мин и перезагружает компьютер.
Не на сайте Касперского, не на сайте Dr. Web код подобрать не удалось. Восстановить систему нельзя - отключено. Может кто сталкивался? Подскажите пожалуйста решение.
Заранее спасибо!
А вот это ИНТЕРЕСНО!
Подробнее опишите баннер пожалуйста!
Ответьте на вопросы:
В безопасном режиме комп. работает?
Диспетчер задач Ctrl+Alt+Del или Ctrl+Shift+Esc можно вызвать?
Меню ПУСК Ctrl+Esc можно вызвать?
В автозагрузку есть возможность зайти? Пуск-Выполнить- в окошечке пишем msconfig-ОК ( должно появиться окошечко, последняя вкладка-Автозагрузка)???
Коммандная строка работает? Пуск- Выполнить-В окошечке пишем cmd-ОК ( должно появиться черное окошечко с мигающим курсором) Проверьте работает ли в безопасном режиме???