В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Да я все сделала как Вы написали! Скачала AVZ, выполнила скрипт, комп перезагрузился...
ладно, сегодня попробую еще восстановление в АVZ и платы проверить, если уж нет-так нет.......
Да я все сделала как Вы написали! Скачала AVZ, выполнила скрипт, комп перезагрузился...
ладно, сегодня попробую еще восстановление в АVZ и платы проверить, если уж нет-так нет.......
Да вот он я.
Собственно, никуда и не пропадал, слежу за событиями регулярно.
Но, поскольку, практически ничего нового, то и не вклиниваюсь.
А вообще то - всем старожилам форума огромный привет!!!
passerby привет, я тоже перейду в режим наблюдателя, хватит пока
Подскажите пожайлуста, на рабочем столе вылез чёрный банер на весь экран с красной табличкой. Мошенники просят денег № 89162981497 на сумму в размере 400р
Что можно сделать?
Да вот он я.
Собственно, никуда и не пропадал, слежу за событиями регулярно.
Но, поскольку, практически ничего нового, то и не вклиниваюсь.
А вообще то - всем старожилам форума огромный привет!!!
passerby привет, я тоже перейду в режим наблюдателя, хватит пока
А кто ж тогда БУБНОВЫХ бить будет? Я, с жёлторотиками? ....."В бой идут одни старики"
Да вот он я.
Собственно, никуда и не пропадал, слежу за событиями регулярно.
Но, поскольку, практически ничего нового, то и не вклиниваюсь.
А вообще то - всем старожилам форума огромный привет!!!
passerby привет, я тоже перейду в режим наблюдателя, хватит пока
А кто ж тогда БУБНОВЫХ бить будет? Я, с жёлторотиками? ....."В бой идут одни старики"
Тогда погожу, может найдутся последователи или ученики, но надеюсь, когда буду зашиваться или в особо тяжелых случаях - на Вашу Zaruta помощь...
Начну с завтрашнего дня, не могу так быстро менять планы
Помогите мне пожалуйста, не могу зайти в контакт, и одноклассники, высвечивается надпись:
В течении 5 минут на Ваш мобильный телефон придет код, который нужно ввести в форму ниже. Если Вы не получали от нас смс с кодом, Вы можете отправить заявку на получение кода для восстановления доступа и подтверждения подлинности вашего аккаунта. Для этого, пожалуйста, следуйте детально инструкции:
Номер центра сертификации: +79034106554. Для подтверждения подлинности вашего аккаунта необходимо:
1) Абонентам МТС необходимо ввести на телефоне бесплатную команду *115# . Выбрать "Билайн", ввести +79034106554, ввести сумму платежа - 100 рублей и отправить запрос на проведение операции. После получения SMS-сообщения с просьбой подтвердить платеж, отправить ответное SMS-сообщение с подтверждением запроса.
2) Абонентам Билайн необходимо отправить смс на номер 3116 с текстом: +79034106554 100, перед числом 100 стоит пробел!
3) Абонентам Мегафон и прочих операторов необходимо: пополнить счет +79034106554 через терминалы оплаты на 100 рублей.
В ответном смс Вам придёт код активации. Либо же воспользуйтесь кодом, указанным на чеке, полученном после платежа. После подтверждения кода, сумма снятая со счета будет обязательно возвращена в течении нескольких часов. Данная мера необходима для выявления спамерских аккаунтов и аккаунтов-пустышек для дальнейшего их удаления. ВКонаткте всегда заботится о вашей безопасности!
Посоветуйте, что можно сделать, просят ввести код активации, где его можно взять?
Милая девушка....не нужно увлекаться ресурсом ВКонтакте-это вредный ресурс! И тем более не запускать всяких разных приложений посылаемых Вам неизвестными ( а может и известными) людьми...
11 способ: ( 10 способов я уже указал в инструкции)
Чистить маршруты с помощью команды ipconfig /flushdns: Открываем: Пуск -> Выполнить -> набираем cmd -> в командной строке набираем ipconfig /flushdns.Перезагружаемся
12 способ:
Восстановить (откатить) систему: Открываем: Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы Делаем откат на дату, когда все работало. После перегружаем компьютер.
13 способ.:
Открыв диспетчер задач на вкладке «Процессы» посмотрите есть ли процессы с такими именами: vkontakte.exe или svc.exe. Найти файлы которые блокируют доступ в контакте можно таким образом: Открываем Пуск -> Поиск -> Файлы и папки -> Дополнительные параметры -> Отмечаем везде галочки (искать в системных файлах, в скрытых и т.п.) -> ищем vkontakte.exe или svc.exe Если такие файлы нашлись, смело их удаляйте и перегрузите компьютер, попытайтесь зайти в Контакт.
14 способ:
Для тех, у кого зараженный файл «hosts» изменить не возможно, т.к. он постоянно восстанавливает исходные параметры, и для тех у кого файл «hosts» в нормальном состоянии, а вход на сайты все-равно ограничен:
Откройте место расположения файла «hosts»(C:\WINDOWS\system32\drivers\etc), и включите в свойствах папки отображение скрытых элементов. Если после этого окажется, что у вас есть еще один файл «hosts», скрытый, то можете смело его удалять. Если скрытый файл «hosts» не появится, то ради проверки перенесите основной файл «hosts» в другую папку, что бы его не было в C:\WINDOWS\system32\drivers\etc, и при переносе смотрите, не появился ли такой же, только скрытый. Появится – удаляйте, а основной верните на место и перезагрузитесь.
15 Способ:
Всеми забитый Файл hosts находится в папке WINDOWS: C:\WINDOWS\system32\drivers\etc\hosts В данной папке может находиться сразу 2 файла hosts, нам нужен тот который не имеет расширения. Открываем его блокнотом и приводим в соответствие с приведенным в инструкциях содержанием и обязательно перезапустите браузер! Примечание: Если файл hosts не открывается или не хочет сохраняться в отредактированном виде, нужно перезагрузить компьютер в безопасном режиме и отредактировать файл заново.
Оригинальный файл hosts должен выглядеть так:
1. Copyright (c) 1993-1999 Microsoft Corp.
2.
3. This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
4.
5. This file contains the mappings of IP addresses to host names. Each
6. entry should be kept on an individual line. The IP address should
7. be placed in the first column followed by the corresponding host name.
8. The IP address and the host name should be separated by at least one
9. space.
10.
11. Additionally, comments (such as these) may be inserted on individual
12. lines or following the machine name denoted by a '#' symbol.
sergei8477 12.12.2010 18:53:
Помогите избавиться от баннера. требует отправить смс с текстом 79052331196 200 на номер 3116 (билайн),
мегафон смс с текстом 9052331235 200 на номер 84444.
Разблокер касперского говорит следующее на твой баннер:
ввести в поле ввода код нах*й (надеюсь ты понимаешь какую букву вписать) нажать на область со словом ВНИМАНИЕ!!! (придется потыкать мышкой ища скрытую кнопку - видимо это буква А)
и еще коды...
svipper777
svipper
отпишись, что помогло...
простите что вмешиваюсь, сегодня друг тоже самое словил.
сидим бьемся.
эти 3 кода не помогают, больше инфы нет нигде(((
что делать!?!?
Та же самая фигня. Коды не помогают. Помогите с этой хренью
Привет у меня такая проблема.я качал фильм и у меня выскочило окно установить порноплеер.я торопился и случайно нажал установить.компьютер перезагрузился и при каждой загрузке компа на рабочем столе баннер с какой со хренью. Просит положить 450р на интернет билайн.номер начинается с 08....цифр много.что мне делать подскажите.с этим баннером пропадает курсор и нельзя никуда зайти.просит ввести код чека.
Marshal2011 16.12.2010 07:46:
Привет у меня такая проблема.я качал фильм и у меня выскочило окно установить порноплеер.я торопился и случайно нажал установить.компьютер перезагрузился и при каждой загрузке компа на рабочем столе баннер с какой со хренью. Просит положить 450р на интернет билайн.номер начинается с 08....цифр много.что мне делать подскажите.с этим баннером пропадает курсор и нельзя никуда зайти.просит ввести код чека.
Помогая другим - оттачиваешь навыки и преобретаешь новые знания...
Да, дел сейчас много и работа еще, вот и времени почти и нет, быть здесь. А тут, все с теми же баннерами боритесь или новые уже есть ?
А то я здесь уже не был около месяца, и не знаю "новинки".
Помогая другим - оттачиваешь навыки и преобретаешь новые знания...
Да, дел сейчас много и работа еще, вот и времени почти и нет, быть здесь. А тут, все с теми же баннерами боритесь или новые уже есть ?
А то я здесь уже не был около месяца, и не знаю "новинки".
У меня появилась проблема. Лазил по интернету, искал недавно вышидшие фильмы, зашел на какой-то сайт и там попросили скачать файл, ну так я на свою голову скачал его и запустил. Появился баннер на весь экран, никакими командами его не убрать, антивирус удалить его не успел. Баннер просит пополнить счет абоненту какому-то на сумму 360 Р.
Можете рассказать, как во время загрузки через Del сделать откат системы или если это не помогает, то что делать с баннером.
BlackTime 16.12.2010 16:54:
У меня появилась проблема. Лазил по интернету, искал недавно вышидшие фильмы, зашел на какой-то сайт и там попросили скачать файл, ну так я на свою голову скачал его и запустил. Появился баннер на весь экран, никакими командами его не убрать, антивирус удалить его не успел. Баннер просит пополнить счет абоненту какому-то на сумму 360 Р.
Можете рассказать, как во время загрузки через Del сделать откат системы или если это не помогает, то что делать с баннером.
BlackTime 16.12.2010 17:34:
А кода нет никакого? Свиперы не работают, если что. Просто я с телефона сижу и врят ли могу сейчас что либо скачать или установить.
И как подбирать код?
Баннер просит пополнить счет абоненту какому-то на сумму 360 Р
мало информации, а когда с сотового , тогда иди сюда:
Помогите пожалуйста!!! Вылез порно банер. Просит отправить смс на номер 8-916-497-69-35. Не дает работать. Даже в любую папку компа не могу залезть(((( Подскажите код, пожалуйста))
Anton Ionov 16.12.2010 19:09:
Помогите пожалуйста!!! Вылез порно банер. Просит отправить смс на номер 8-916-497-69-35. Не дает работать. Даже в любую папку компа не могу залезть(((( Подскажите код, пожалуйста))
Anton Ionov 16.12.2010 19:19:
Windows XP ( стоимоссть смс 300 руб)... коды которые даны на сайте касперского не подходят, даже не могу помень язык(((( Заранее спасибо)))
дату менял на 2 дня вперед? У меня вчера был 89160152497 - помогло...
Anton Ionov 16.12.2010 19:19:
Windows XP ( стоимоссть смс 300 руб)... коды которые даны на сайте касперского не подходят, даже не могу помень язык(((( Заранее спасибо)))
дату менял на 2 дня вперед? У меня вчера был 89160152497 - помогло...
Зажимаем кнокпи Ctrl + Alt + Delete (правые кнопки Ctrl и Alt) левой рукой.
Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой.
Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
Далее открываем диспетчер задач,файл, новая задача(выполнить), введи имя regedit нажми ок=>откроится редактор реесстра.
Далее идёте по ветке=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по ниму правой кнопкой мышки, изменить.
У вас будет значение прописано к вирусу, запомните потом удалите. И поменяйти его значение на Explorer.exe жмём ок.
Откройте диспетчер задач жми завершение работы и перезагрузка.......
Далее скачиваем утилиту и проверяемя ею http://www.freedrweb.com/...
Анатомия МТС 89163498183. Файл заразы именуется xxx_video_73842.avi.exe - 55 кБайт размер, не на VB (в моем случае), тупо подменяет строку Shell в Winlogon , где и можно увидеть путь к этой гадости.
Убирать придется через загрузку с ERD или Live CD...
Помогите плиз у моего друга выскочил баннер пишет:
"В любом терминале оплаты сотовой связи пополнить номер абонента"
вот номер:89162257621 МТС и пишет после етого придет код разблокировки .... плиз помогите
Maksimka aeeee 17.12.2010 14:59:
Помогите плиз у моего друга выскочил баннер пишет:
"В любом терминале оплаты сотовой связи пополнить номер абонента"
вот номер:89162257621 МТС и пишет после етого придет код разблокировки .... плиз помогите
Прочти 2-3 страницы этого форума назад, т.е. 415-416-417 страницы...
Полностью черный экран, на нем в центре серое окно с текстом: Ваш ПК заблокирован за просмотр порнофильмов с участием несовершеннолетних, просмотр фильмов с зоофилией. Для разблокировки в любом терминале оплаты сотовой связи пополнить номер абонента мтс 89160314348 на сумму 400 рублей. По завершению оплаты на выданном терминалом чеке будет выдан код, после ввода которого система будет заблокирована.
В безопасном режиме тоже самое.
Миленькие,помогите пожалуйста,парень лазил по порно сайтам,с моего нетбука и поймал баннер,черное окно на весь экран,просит положить денег на номер 8-906-096-73-00,написанно что после на квит.будет написан код его нужно ввести.Прочитала вашу инструкцию,я решила попробывать ваши коды не подходят,коды с сайта касперского и доктора веб,тоже не подходят,пробывала загружать по разному,везде одно и тоже,вкл.сразу это окно!Пробывала как советуют через win+U,не помогает!Не на что не реагирует!Неужели только винду сносить теперь?????
Помогите пожалуйста!!!
Алечка 18.12.2010 13:52:
Миленькие,помогите пожалуйста,парень лазил по порно сайтам,с моего нетбука и поймал баннер,черное окно на весь экран,просит положить денег на номер 8-906-096-73-00,написанно что после на квит.будет написан код его нужно ввести.Прочитала вашу инструкцию,я решила попробывать ваши коды не подходят,коды с сайта касперского и доктора веб,тоже не подходят,пробывала загружать по разному,везде одно и тоже,вкл.сразу это окно!Пробывала как советуют через win+U,не помогает!Не на что не реагирует!Неужели только винду сносить теперь?????
Помогите пожалуйста!!!
Алечка я бы на вашем месте воспользовался помошью знающего хотя бы немного в компах человека и предложил бы ему воспользоваться:
поймал порно банер каторый просит положить 400рублей на тел МТС89163677690 ком полностью блокираван что делать помогите,на два дня вперёд дату переводил не помагает.за ранее блогадарен
доллар 19.12.2010 15:31:
поймал порно банер каторый просит положить 400рублей на тел МТС89163677690 ком полностью блокираван что делать помогите,на два дня вперёд дату переводил не помагает.за ранее блогадарен
Зажимаем кнокпи Ctrl + Alt + Delete левой рукой.
Будет моргать диспетчер задач, а тем временем мышкой в правой руке снимаем задачу ( баннера)
Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
Далее открываем диспетчер задач,файл - новая задача - (выполнить), вводим regedit нажимаем ок=>откроется редактор реестра.
Далее ищем ветку: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
Кликаем один раз мышкой по значению "Winlogon" ищем параметр "Shell" кликаем по нему левой кнопкой мыши, появиться контекстное меню, жмём - изменить.
Запомните какой путь к вирусу прописан в значении Shell , потом его необходимо удалить по этому пути
Меняем значение Shell на еxplorer.exe жмём ок. ( значение Shell должно быть C:\WINDOWS\system32\еxplorer.exe)
Откройте диспетчер задач - завершение работы и перезагрузка.