В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
А я с ним и не борюсь,талантов не имею. ))
Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое.
EasyIkonMaker MFC Applikation , в нём написано
Прекращена работа программы "EasyIkonMaker MFC Applikation"
А внизу что то похожее на название вируса
Сигнатура проблемы
Имя события проблемы: APPCRASH
Имя приложения: xxx_video.avi[1].exe
Ну и ещё там всякое. Что это??
Могу изображение вставить если скажешь как. )
А я с ним и не борюсь,талантов не имею. ))
Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое.
EasyIkonMaker MFC Applikation , в нём написано
Прекращена работа программы "EasyIkonMaker MFC Applikation"
А внизу что то похожее на название вируса
Сигнатура проблемы
Имя события проблемы: APPCRASH
Имя приложения: xxx_video.avi[1].exe
Ну и ещё там всякое. Что это??
Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А я с ним и не борюсь,талантов не имею. ))
Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое.
EasyIkonMaker MFC Applikation , в нём написано
Прекращена работа программы "EasyIkonMaker MFC Applikation"
А внизу что то похожее на название вируса
Сигнатура проблемы
Имя события проблемы: APPCRASH
Имя приложения: xxx_video.avi[1].exe
Ну и ещё там всякое. Что это??
Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А я с ним и не борюсь,талантов не имею. ))
Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое.
EasyIkonMaker MFC Applikation , в нём написано
Прекращена работа программы "EasyIkonMaker MFC Applikation"
А внизу что то похожее на название вируса
Сигнатура проблемы
Имя события проблемы: APPCRASH
Имя приложения: xxx_video.avi[1].exe
Ну и ещё там всякое. Что это??
Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить?
Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.
у меня чёрный баннер,на Dr Web на фото картинке название вируса Trojan.Winlock.2925 и код rebly 1234 пробовал не подходит,может есть другие коды помогите спасибо
А я с ним и не борюсь,талантов не имею. ))
Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое.
EasyIkonMaker MFC Applikation , в нём написано
Прекращена работа программы "EasyIkonMaker MFC Applikation"
А внизу что то похожее на название вируса
Сигнатура проблемы
Имя события проблемы: APPCRASH
Имя приложения: xxx_video.avi[1].exe
Ну и ещё там всякое. Что это??
Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить?
Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.
пуск-найти-файлы и папки-файлы и папки-введи имя-поиск в локальных дисках...
через крммандную строку:
explorer - кнопка найти - далее по выше сказанному по обстановке и немного напрягайся, не нулись, на тебя весь НЭТ смотрит...
Dimon77780 29.01.2011 22:10:
порно банер гейский номер 89653919227
простой вариант есть какой нить.дружок просто чайник воще в компе,по телефону не могу обьяснить....
Так что за баннер? Гейских полно! Как выглядит! Опиши или дай ссылку на изображение!
А я с ним и не борюсь,талантов не имею. ))
Просто у меня вчера окно поверх банера выпрыгнуло,хотел спросить что это такое.
EasyIkonMaker MFC Applikation , в нём написано
Прекращена работа программы "EasyIkonMaker MFC Applikation"
А внизу что то похожее на название вируса
Сигнатура проблемы
Имя события проблемы: APPCRASH
Имя приложения: xxx_video.avi[1].exe
Ну и ещё там всякое. Что это??
Могу изображение вставить если скажешь как. )
Имя приложения: xxx_video.avi[1].exe - твой порнобаннер, по имени ищи на диске и удаляй
А где примерно искать,на каком диске, С,это через командную строку? И почему это окно выскочило? И если найду как удалить?
Серп,я ноль в этом полный,но если по порядку всё,то воткнусь думаю.
пуск-найти-файлы и папки-файлы и папки-введи имя-поиск в локальных дисках...
через крммандную строку:
explorer - кнопка найти - далее по выше сказанному по обстановке и немного напрягайся, не нулись, на тебя весь НЭТ смотрит...
Серп,спасибо большое,но ты ругаться будешь,откатил систему и всё ушло,только не смейся,просто я боялся что информация пропадёт,а ноут не мой! ))))
Но спасибо большое за время потраченное на меня,счастья и здоровья тебе и твоим близким,ну и форуму вашему процветания,стольким людям помогли!!!
Прочитал твоё творение, в принципе нормально, необходимо, что бы и народ почитал!
Отзыв такой:
Использование программы Sandboxie считаю необходимо расширить, побольше скриншотов, показать как настраивать программу, да и по другим программам не мешало бы побольше наглядного материала, как говориться .."меньше слов, больше картинок..."
Zaruta спасибо за оценку...
Я -, точнее с вашей с Passerby подачи до этого дошел..
Предлогаю совместно(как в былые времена) дополнить, отштудировать и выложить для желающих...
Проги хороши и для вирусов...
Один в поле не совсем воин...
А по ссылкам пройдусь и отпишусь
Итак, обещанное
По ссылке выше, заражаемся баннером с именем install_flash_player.exe
Shell баннер, синий с 2 полосами темно-синими сверху и снизу, на верхней полосе белыми буквами Windows заблокирован
Сюрприз этого баннера в том, что как только его поймали, еще до перезагрузки, баннер можно просто снять , но он завязывается в процессах с explorer.exe
Итак, как его убрать сразу при заражении... Мышь не выходит за пределы баннера - поэтому работаем пока только клавиатурой, стрелками...
Пуск(Вызываем клавиатурой)-Выполнить-cmd (Alt+Enter -разворачиваем во весь экран) -tasklist-смотрим PID процессов explorer.exe и install_flash_player.exe , записываем - taskkill /PID хххх /PID хххх /T /F (где хххх - PID процессов explorer.exe и install_flash_player.exe ) - компьютер зависает и ругается, ждем 30 сек - Ctrl+Alt+Del - диспетчер задач вызывается - файл-выполнить-regedit - hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon - Shell - записываем и стираем путь к баннеру - пишем explorer.exe - закрываем реестр , в диспетчере задач - завершение работы - перезагрузка...
Загружаемся-удаляем файл баннера...
Однако, если вы поймали баннер и перегрузились , поможет только ERD или LiveCD - описывать не буду, все ранее описано Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
Я и сам уже посмотрел все это-не интересно ( старьё) этот баннер у меня есть уже давно!
А вот баннер arkml.exe который я Вам выслал интересней в несколько раз!
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
Я и сам уже посмотрел все это-не интересно ( старьё) этот баннер у меня есть уже давно!
А вот баннер arkml.exe который я Вам выслал интересней в несколько раз!
Вечером посмотрю обязательно, а пока пора бежать...
Отпишусь...
Zaruta уважаемый, тело баннера не высылаю, его можно скачать по вышеуказанной ссылке(на которую вы меня навели)
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу (о чем дополню статью и текстом и скриншотами, помятуя вашу просьбу по статье)...
Я и сам уже посмотрел все это-не интересно ( старьё) этот баннер у меня есть уже давно!
А вот баннер arkml.exe который я Вам выслал интересней в несколько раз!
Вечером посмотрю обязательно, а пока пора бежать...
Отпишусь...
Баннер arkml.exe - очень интересный и пакостный, напряг мою защиту, но не прошел, после выключения и включения компа, баннера как и не бывало и последствия баннера тоже не прижились...
Затем заразил себя при отключенной защите - оказалось до перезагрузки, есть возможность баннер снять, вызывая диспетчер задач 3 волшебными кнопками раз 120 - комп начинает ругаться, баннер сворачивается, , далее помогает AVZ4 - восстановление(снимаем последствия баннера) , запуск реестра-редактирование строки Shell, удаление файла баннера...
А вот после заражения и перезагрузки компа - баннер снять можно только с помощью ERD...
Баннер arkml.exe - очень интересный и пакостный, напряг мою защиту, но не прошел, после выключения и включения компа, баннера как и не бывало и последствия баннера тоже не прижились...
Затем заразил себя при отключенной защите - оказалось до перезагрузки, есть возможность баннер снять, вызывая диспетчер задач 3 волшебными кнопками раз 120 - комп начинает ругаться, баннер сворачивается, , далее помогает AVZ4 - восстановление(снимаем последствия баннера) , запуск реестра-редактирование строки Shell, удаление файла баннера...
А вот после заражения и перезагрузки компа - баннер снять можно только с помощью ERD...
Ну вот какой интересный баннерок я скинул для эксперимента, но я сразу ERDC использовал, зачем клавиатуру мучать!
SERP802 думаю теперь Вам ....не страшен серый Волк...серый Волк....серый Волк....где ты бродишь.....страшный Волк....страшный Волк...страшный Волк.....
Конечно неоткажусь, уважаемый Zaruta!!!
Кроме сообразительности, желателен и опыт борьбы, поэтому всегда рад эксперементам ...
Отправил! Два сообщения, в первом програмка, во втором три прикола!
Хотел отправить passerby но первое сообщение не проходит почему то, хотя размер 20 мб, второе ему прошло!
SERP802 Отпишись дошло ли!
Привет, ребята. "Посылочку "с приколами получил.
Действительно, выключатель монитора довольно интересная штучка.
Можно даже пользоваться вместо заставок всяких.
Ну а чернокожая Кендра у меня уже есть.
SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
banner 31.01.2011 09:05: SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Статью надеюсь скоро выложу, в ней описаны программы, с которыми я познакомился на этом форуме и разобрался в них...
Как я заметил, эта комплексная защита очень помогает и в борьбе с вирусами и шпионами, все программы абсолютно бесплатны и просты в работе ...
А насчет - ставить или не ставить программы - личное дело каждого...
zaruta спасибо!!!
Но мне кажется, если с Вашей помощью статью дополнить и расширить, она будет гораздо интересней и полезнее...
Буду рад Вашей помощи...
banner 31.01.2011 09:05: SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-)
mario131287 31.01.2011 19:04:
А у меня вот такая канифоль на 8385 просит отправить 595827321733 через оператора связи оператор билайн на мегафон 8404 мтс 8385 ютел 5373 помогите пожайлуста:-)
и где просит, в браузере или блокирует рабочий стол, как выглядит?....
banner 31.01.2011 09:05: SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.
banner, как Вы вручнуюбез всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?
banner 31.01.2011 09:05: SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.
banner, как Вы вручнуюбез всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?
имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?
banner 31.01.2011 09:05: SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.
banner, как Вы вручнуюбез всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?
имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?
Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей
stopy 31.01.2011 20:59:
Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей
Sandboxie - настройки песочницы - доступ к реестру - толко для чтения - ветви реестра которые вы хотите заблокировать
banner 31.01.2011 09:05: SERP802 30.01.2011 11:01
Защиту мою баннер прошел частично, при помощи программ, описанных в статье - снял сразу...
А что за защита?
Я просто запретил Админу редактирование в реестре:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon]
Вот и вся защита и никаких программ ставить не надо. После рестарта баннер просто не запускается.
Подскажите пожалуйста, как запретить изменение некоторых веток реестра?
Вопрос очень важен. Ведь способом, предлагаемым некто banner, можно на 100% оградиться от баннеров. Избранно запрещаем изменение веток реестра (вернее ключей) отвечающих за загрузку системы, безопасный режим и права приложений, ибо хорошей программе, устанавливаемой на компьютер, эти ключи реестра читать и изменять незачем.
banner, как Вы вручнуюбез всяких программ имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились заблокировать к изменению некоторые ключи реестра?
имеющих в своём наличие HIPS, KSN, PDM, SandBox умудрились - и при таких знаниях , вы еще и спрашиваете, может поделитесь знаниями...?
Как мне известно, можно запретить ВСЁ редактирование реестра ручными способами. Но что бы без использования определённых программ вручную запретить редактирование и изменение некоторых ключей
пожалуйста помогите у меня пишется ваш пк заблокирован из-за просмотра............
пополнить счет МТС 89168403517 на сумму 500 рублей что мне делать как избавиться