В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
Не уверен, что поможет, но давайте пробывать 4 кода, если какой-то подойдет, отпишитесь, для помощи остальным:
Zagoskin 25.12.2009 18:11:
Пробовал и неприличное слово и всякие коды, резалт ноль.
пишет eKAV Antivirus обнаружил .... и т.д. и т.п.
Д*о_чился 1.2 рабочих дня, причем я не админ.... его у нас вообще нет.
вообщем помогло тока физическое присоединение харда с глючного компа к чистому и тотальная чистка авирой и малваребайтс.
Причем хочу сказать сразу: проблем полностью не разрешилась.
Антивирусы не запускаются пишет админ их отключил, также не зайдешь в список процессов и в регедит. В общем попортило видать все.
Благо работоспосбность восстановилась, строго наказал юзверу Марине ничего не качать и не запускать.
иначе казню через то чем ест вроде помогло....
Так все-таки как удалось победить силушку это неведомую?)))) А то я что-то не поняла.
Наш друг отключил винчестер от заражённого компа, подключил к не заражённому и пролечил антивирусом заражённый винчестер...
Zagoskin 25.12.2009 18:11:
Пробовал и неприличное слово и всякие коды, резалт ноль.
пишет eKAV Antivirus обнаружил .... и т.д. и т.п.
Д*о_чился 1.2 рабочих дня, причем я не админ.... его у нас вообще нет.
вообщем помогло тока физическое присоединение харда с глючного компа к чистому и тотальная чистка авирой и малваребайтс.
Причем хочу сказать сразу: проблем полностью не разрешилась.
Антивирусы не запускаются пишет админ их отключил, также не зайдешь в список процессов и в регедит. В общем попортило видать все.
Благо работоспосбность восстановилась, строго наказал юзверу Марине ничего не качать и не запускать.
иначе казню через то чем ест вроде помогло....
Так все-таки как удалось победить силушку это неведомую?)))) А то я что-то не поняла.
Наш друг отключил винчестер от заражённого компа, подключил к не заражённому и пролечил антивирусом заражённый винчестер...
Совершенно верно комрад, терь думаю как политику безопасности от_х_ер_ачить.
Кста, для Ангела, Марина тож не сразу поняла промеж строк, с третьей попытки поняла...
Тебе советую с первой, если по чесноку, нету рядом нормального компа не знаю рецепт приготовления....
Кстати мне эта бесплатная доктора веба, как мертвому припарка, после него , вирус в безопасный режим перебрался...
Тока подключать к чисьтому компу и чистить, абсолютно все советы что на каспрски ру вирус инфо НЕ РАБОТАЮТ, идет эпидемия, все сейчас мозг клюют....
skoo 25.12.2009 18:33:
У меня появился такой же баннер, смс К706013300 на номер 4460, ничего не помогло, что было сказано выше. Что еще сделать?
Попробуйте еще следующие действия (попытка, как говорится, не пытка), тоже отпишитесь помогло или нет. Все эти способы кому-нибудь подходили, только к каждому случаю нужен индивидуальный подход.
3.Качаем здесь: http://subs.geekstogo.com/...exe...
3.1.Отключаем ваш антивирус (может быть конфликт с Сombofix ).
3.2.Кликаем по кнопке Пуск. Выбераем пункт Выполнить.
3.3.Введите combofix /u и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)
skoo 25.12.2009 18:33:
У меня появился такой же баннер, смс К706013300 на номер 4460, ничего не помогло, что было сказано выше. Что еще сделать?
Попробуйте еще следующие действия (попытка, как говорится, не пытка), тоже отпишитесь помогло или нет. Все эти способы кому-нибудь подходили, только к каждому случаю нужен индивидуальный подход.
3.Качаем здесь: http://subs.geekstogo.com/...exe...
3.1.Отключаем ваш антивирус (может быть конфликт с Сombofix ).
3.2.Кликаем по кнопке Пуск. Выбераем пункт Выполнить.
3.3.Введите combofix /u и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)
skoo 25.12.2009 18:33:
У меня появился такой же баннер, смс К706013300 на номер 4460, ничего не помогло, что было сказано выше. Что еще сделать?
Попробуйте еще следующие действия (попытка, как говорится, не пытка), тоже отпишитесь помогло или нет. Все эти способы кому-нибудь подходили, только к каждому случаю нужен индивидуальный подход.
3.Качаем здесь: http://subs.geekstogo.com/...exe...
3.1.Отключаем ваш антивирус (может быть конфликт с Сombofix ).
3.2.Кликаем по кнопке Пуск. Выбераем пункт Выполнить.
3.3.Введите combofix /u и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)
Попробовала.Все блокирует вирус. Вот же..
При попытке запустить появляется баннер, а программа не открывается. Народ!!! Помогайте. Где все?
У кого появилась - eKAV Antivirus - не теряйте время, сносите систему, ничего не поможет.При загрузке Live CD, ни один антивирь ничего не находит, кроме Каспера )) При этом он пишет, какие процессы заблокированы в системе, но вируса при этом не обнаруживает ! Похоже это работа лаборатории Касперского....Все нужное можно вытащить в безопастном режиме на флешку, остальное в печь.
спасибо savelich777.... всё это уже пробовал....
всё полный пипец..... люди ну кто нибудь может подсказать как убить заразу????????????????????????????????????????????????
А есть коды для разблакировки K70481300 ?
Требуется отправить смс на номер 4460 с кодом K70481300 ...
Интернет не пашет, программы не устанавливаются, диспетчер задач не открывается, реестр не пашет
Ангел К 25.12.2009 15:09:
Люди)) Мое второе имя последние пару часов ПАНИКА!!!
Прочитала весь форум, но ничего не помогает. У меня текст К705113900 на номер 4460. Что делать? Папки открыть не могу. Удалить тоже...
Не уверен, что поможет, но давайте пробывать 4 кода, если какой-то подойдет, отпишитесь, для помощи остальным:
5396685
10314029
2795113999
1684992888
Не помогает)) Жду с нетерпением следующую партию кодов)))
У меня,вроде,получилось побороть без ввода кода (на номер 5155). Я смог запустить Симантек Антивирус,после чего модальное окно пропало и я смог запустить AVP Tool, который нашёл Траян.Сейчас,пока,никак вирус не проявляется,всё работает.Окно Симантека слегка выдавалось за модальное окновируса,поэтому я смог его запустить.Не знаю,честно,что в итоге помогло...
Статья:
http://gazeta.ua/index.php?...
Вот один из агрегаторов с его списком телефонов(в частности 4171 и т.п.) - прошу "любить и жаловать" - имеются телефоны в питере и адреса электронной почты:
http://www.smsdostup.ru/...
Предлагаю у них спрашивать номера активации, а также находить и выкладывать координаты других агрегаторов, для аналогичных действий!
Народ а если у меня банер просит отпрввить смс но не в мозиле через которую сижу,а просто так при включении компа вылазиет...и в нет выйти не могу и диспетчер задач блокирует...а баннер висит чуть ли не на весь экран...(((
Пи**ец, А1 агрегатор обрабатывает заявку в течение 2-3 дней, и то они сами обязуются связаться ....
Вот такая вот хрень:
Оставить заявку по удалению плагина Вы можете через наш call центр, звонок бесплатный. Контактные номера:
8-800-555-01-02 Россия
380445815714 Украина
привет всех у меня банер по среди экрана...там отправка и тд...
но у меня нет файла не где c:\windows\services.exe
только лишь в прогграмам файлс появился plugin.exe...но он не удаляеться пишет защищен...
с появиления банера не могу открывать не однин из браузеров...
и выключать комп стандартно...диспечер задач если открывать то он его автоматически сварачивает...
что делать помогите??плиз
kaill 26.12.2009 10:59:
ПОМОГИТЕ !!!!!!!!!!!!!!! Вылезло окно поверх всех и не пускает в интернет !!!Прога Get Access !!! просит отправить смс 861289510 на номер 1350 !!!!!!!
В инете есть инфа, что на номера 1350 попогают коды 6523 и 3097 , попробуйте, отпишитесь правдива ли информация
kalxas 25.12.2009 21:01:
спасибо savelich777.... всё это уже пробовал....
всё полный пипец..... люди ну кто нибудь может подсказать как убить заразу????????????????????????????????????????????????
Сам, к сожалению, или наверное, к счастью, с этой заразой не сталкивался, почитайте ссыль, может поможет http://216.246.90.119/...php...
Народ, номер 4460 предоставляет компания A1 агрегатор
Предлагаю:
1. как только вам попадается такое, тут же идите на www.a1help.ru и подробненько описывайте проблемму.
2. Советуйте делать так всем своим знакомым.
Это мошенничество и преследунтся по закону. Более того, после определенной суммы это становится уголовным нарушением и грозит лишением свободы. Так что, если у кого-то есть связь с отделом по борьбе с мошенничеством, ребята там будут благодарны вам за такую информацию.
текст K704813000 на номер 4460
Все exe заблокированы. в редактор реестра не пускает. проверка антивиром винта через другой комп ничего не дало. все системные папки оказались пусты.переустановил ОС.
рекомендую скопировать нужную инфу до проведение опытов из системных папок((
у меня проблема вілез баннер м просит отправить смс с текстом(592100000 на номер 5155)
Помогите плиззз)) люид)) помогите) затра прилетает мамка помогите плизз))))
reperOChegg 26.12.2009 16:01:
у меня проблема вілез баннер м просит отправить смс с текстом(592100000 на номер 5155)
Помогите плиззз)) люид)) помогите) затра прилетает мамка помогите плизз))))
Пробуй код 1678318334, чтоб мамка по сраке не настучала :-)
kalxas 25.12.2009 21:01:
спасибо savelich777.... всё это уже пробовал....
всё полный пипец..... люди ну кто нибудь может подсказать как убить заразу????????????????????????????????????????????????
Сам, к сожалению, или наверное, к счастью, с этой заразой не сталкивался, почитайте ссыль, может поможет http://216.246.90.119/...php...
kalxas 25.12.2009 21:01:
спасибо savelich777.... всё это уже пробовал....
всё полный пипец..... люди ну кто нибудь может подсказать как убить заразу????????????????????????????????????????????????
Сам, к сожалению, или наверное, к счастью, с этой заразой не сталкивался, почитайте ссыль, может поможет http://216.246.90.119/...php...
Помогите пожалуйста! Как избавиться от навязчивого баннера, требующего отправить SMS с текстом 552005 на номер 5373 или на номер 7250. Заранее огромное спасибо
Alyssa-NN 24.12.2009 16:17:
Пробовала всё-и коды (не принимает), и почистить браузер (тупо блокирован), перебрать файлы по дате и удалить (файлы заняты, фиг удалишь), ваш хвалёный доктор заблокирвался с полвздоха, придётся, наверно сносить систему :"""(((
Перед тем как систему сносить попробуй восстановить систему.
Пуск - Программы - Стандартные - Служебные - Восстановление системы.
У меня появился банер требующий смс отправить! В процесах нашёл вредный процес kui3E8.tmp . Избавился следующим путём! 1- приостоновил процесы kui3E8.tmp их было 2! 2- через свойства в диспетчере нашёл его место положения! 3- удалил kui3E8.tmp и ищё 2-4 файлся такого же названия но разного формата! банер исчез!