В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Заходим на сайт....ничего особенного...предлагают программу для взлома...
Ну что же, раз предлагают, качаем.....
Сохраняем.......и запускаем ( очень охота взломать контакт!!!)
И видим картину..........на весь экран с просьбой отправить СМС с текстом 79kopilka2795 на номер 8510
Полнейший развод.... причем комп заблокирован, и при перезагрузке мы увидим то же самое окно.....
Снимается он легче - легкого, программой Process Killer нажав на клавиши <Ctrl>+<Shift>+<~> и.......Enter........УСЁ-баннера как не бывало ( процесс setup.exe.).....но нет и панели задач????
Так же можно его снять и через диспетчер задач, но там надо быть ловким, так как диспетчер выходит на экран на 2-3 сек.
Так же можно его снять программой AnVir Task Manager, для этого жмем win ( клавиша с флажком) и выходит Главное меню....
Самое примечательное, что в процессах-этот вирус имеет всего лишь 20% риска!!!!!!!!!
Снимаем этот процесс.......и баннера нет!!!!
Идем в автозагрузку и батник.....
Открываем диспетчер задач-файл-новая задача-Выполнить-в окошке пишем regedit-открылся редактор реестра-идем в ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
И видим нашего гостя в автозагрузке......Sound.bat
Удаляем ключ...и удаляем сам файл Sound.bat по пути C:\WINDOWS\Sound.bat
Перезагрузка.....и все на своих местах!!! Ура еще один-ГОТОВ!!!
PS:
Так же у Каспера есть код на эту бяку: КАТ13
Однако, вводим код КАТ13 баннер снят, но ( если запущен инет), то.....
Троянец скачает архив VK-Hack.zip, в котором находятся программа для подбора паролей к аккаунтам в популярных почтовых сервисах, а также ПО класса ShareWare, за полноценное использование которого необходимо заплатить дополнительно.
Таким образом, жертва уловки мошенников не только оплачивает отправку дорогостоящей СМС-ки, но и получает совсем не бесплатные программы сомнительного функционала.
Вот так-то!!!
А вот ОН наш "ДРУЖОК" качайте кто хочет и экспериментируйте"! Удачи!
Пароль на скачку 2011 ( в архиве экзешник setup.exe и батничек Sound.bat) ссылка http://zalil.ru/30637008
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд.
Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд.
Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд.
Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!
Далее запустите Д.З (Ctrl + Alt +Delete) ==> Вкладка приложения ==> Новая задача ==> В окне "создать новую задачу" Пишем Regedit -Откроется редактор реестра - идите по -веткее=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" -жмём по нему правой кнопкой мыши, изменить.
У вас значение прописан путь к вирусу, запомните-запишите его, чтобы потом удалить вирус. И поменяйте его значение на Explorer.exe жмём ок.
Откройте диспетчер задач жми завершение работы и перезагрузка.......
Если Д.З не запускается. Жмём Win ( что с низу слева вторая кнопка) +U
Вылезет диспетчер служебных программ.
Жмём кнопку "Запустить" экранную лупу, вылезет окно экранная лупа, там будет подчёркнутый текст
"Веб-узел Майкрософт", жмём на него. Вылезет браузер. Если Mozila: жмём файл=>открыть файл.
Opera: Меню=>Страница=>Открыть.
Explorer: файл=>Открыть=>обзор
Вылезет окно (В окне сразу поставьте на против "Тип файлов" Что бы -стояло все файлы), слева жмём на рабочий стол, далее идём по пути==> - Мой компьютер==>Локальный диск (С)==>WINDOWS
Находим файл Regedit (для быстрого поиска понажимайте на латинскую букву R).
Как найдёте файл, нажмите правой кнопкой мыши по нему==>открыть. -Вылезет редактор реестра. А далее делайте как я описал выше, после того как откроется редактор реестра.
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд.
Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!
Далее запустите Д.З (Ctrl + Alt +Delete) ==> Вкладка приложения ==> Новая задача ==> В окне "создать новую задачу" Пишем Regedit -Откроется редактор реестра - идите по -веткее=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" -жмём по нему правой кнопкой мыши, изменить.
- У вас значение прописан путь к вирусу, запомните-запишите его, чтобы потом удалить вирус. И поменяйте его значение на Explorer.exe жмём ок.
Откройте диспетчер задач жми завершение работы и перезагрузка.......
Если Д.З не запускается. Жмём Win ( что с низу слева вторая кнопка) +U
Вылезет диспетчер служебных программ.
Жмём кнопку "Запустить" экранную лупу, вылезет окно экранная лупа, там будет подчёркнутый текст
"Веб-узел Майкрософт", жмём на него. Вылезет браузер. Если Mozila: жмём файл=>открыть файл.
Opera: Меню=>Страница=>Открыть.
Explorer: файл=>Открыть=>обзор
Вылезет окно (В окне сразу поставьте на против "Тип файлов" Что бы -стояло все файлы), слева жмём на рабочий стол, далее идём по пути==> - Мой компьютер==>Локальный диск (С)==>WINDOWS
- Находим файл Regedit (для быстрого поиска понажимайте на латинскую букву R).
Как найдёте файл, нажмите правой кнопкой мыши по нему==>открыть. -Вылезет редактор реестра. А далее делайте как я описал выше, после того как откроется редактор реестра.
У меня нет файла Regedit , так как ты написал, он не находится!
Не говорите ерунды.
Тогда пройдите по пути :C:\Documents and Settings\Профиль пользователя\Главное меню\Программы\Стандартные
Там найдите командную строку, запустите её. И в окне напишите Regedit
Далее вы знаете что делать.
Натали32,
Он лежит в папке Windows. Если быстрый поиск его не находит, нажимая на букву R, значит говорит о том, что у вас раскладка стоит русская, переведите раскладку на английскую. Или так поищите, файлы начиная с буквы R
arkml.exe конечно хороший баннер, для новичков, под ХР сложно, да и не искал, 7 поставил, как и обещал, не ново, система таже 320разряда, законы теже и ВЫ основы снятия описали в ИНСТРУКЦИИ ... подробно можно, а надо?
после отправки смс на номер 3855 пришло смс с благодарностью за подписку, хоть я и не соглашалась на не...и теперь каждый день списываются деньги со счете....как это остановить?
Ась 14.03.2011 15:08:
после отправки смс на номер 3855 пришло смс с благодарностью за подписку, хоть я и не соглашалась на не...и теперь каждый день списываются деньги со счете....как это остановить?
Зачем отправляешь глупыш (ка)?
Позвони оператору своему, и спроси какие у тебя подключены услуги, и отключи которые ты не подключал(а).
Помогите пожалуйста...((((выскачила хрень на весь экран ничего нельзя сделать......пишет пополнить счет абонента билайн 89057072759 на сумму 500 рублей..при оплате на чеке будет выдан код,после ввода которого все разблокируеться...что это такое??
Помогите пожалуйста...((((выскачила хрень на весь экран ничего нельзя сделать......пишет пополнить счет абонента билайн 89057072759 на сумму 500 рублей..при оплате на чеке будет выдан код,после ввода которого все разблокируеться...что это такое??
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой:
Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой:
Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.
Katharine_Elisa 16.03.2011 18:57:
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой:
Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.
Katharine_Elisa 16.03.2011 18:57:
Здравствуйте! Скажите, пожалуйста, а можно ли удалить баннер зайдя со второго жёсткого диска? Баннер такой:
Microsoft security обнаружил нарушения сети интернет. Причина: ... Для разблокировки необходимо пополнить номер абонента МТС и т. д. Синий с голубым экран.
в общем переходя на этот сайт у меня запустилась ява после чего залез вирус во все браузеры и сидит только там, ну по крайней мере внешне так, вначале предлагал обновиться на сайте update.mazilla.org отправив смс (этот момент улыбнул) после начал вылазить другой банер, закрывается крестиком )) но раздражает ... сделан довольно интересно, но все же надоедает, кто чем подмогнет? каспер не видит, курит не видит и т.д.
еще в строке адреса добавляет теперь вот эту строчку #close может кто встречался с этим?
в общем переходя на этот сайт у меня запустилась ява после чего залез вирус во все браузеры и сидит только там, ну по крайней мере внешне так, вначале предлагал обновиться на сайте update.mazilla.org отправив смс (этот момент улыбнул) после начал вылазить другой банер, закрывается крестиком )) но раздражает ... сделан довольно интересно, но все же надоедает, кто чем подмогнет? каспер не видит, курит не видит и т.д.
еще в строке адреса добавляет теперь вот эту строчку #close может кто встречался с этим?
залез скриншот посмотреть блин.
вчера каспер его еще не мог удалить сегодня уже удаляет.
Помогите, пожалуйста, убрать этот порно баннер. Невозможно войти в систему. Не реагируует ноутбук ни на что, даже на комбинацию ctrl alt del.
Просит на номе 89654303018 положить 300 руб., а затем для закрытия этого баннера надо ввести код операции с чека оплаты, сумму пополнения и номер терминала.
Фотка есть, только я не могу ее вставить в сообщение. Там 4 девки на синем фоне.
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить.
Кодов для него нет....
Если есть возможность записать программу на диск, вот ссылка на программу:
ERD commander
Вот Инструкция к ней:
Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP
В ней уже есть инструкция......
Когда загрузитесь, чистим папки, какие указаны в инструкции. После этого идём по пути С:\Program Files\Common Files\Agent\svhost.exe
удаляем папку agent =>вирус
Так же возможно он сидит в:
C:\Program Files\Common Files\qip
C:\Program Files\Common Files\classik
Далее нажмите Start –> Administrative Tools –> Registry Editor.
находим ветку реестра:
Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
У вас должно две ветки Winlogon
Удаляем ту, которая практически пустая.
Заходим в другой Winlogon жмём на неё один раз и смотрим с право параметр Shell жмём на него два раз и смотрим значение его чтобы было Explorer.exe Если не так, стираем всю строку и пишем Explorer.exe
Далее перезагрузка. Скачиваем Avz4,
Запускаем,выполняем: файл-->>восстановление системы и ставим галочки на пункте 10 (восстановление загрузки безопасного режима)
17 (разблокировка редактора реестра)
Ещё скачай Куреит и проверься им
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить.
Кодов для него нет....
Если есть возможность записать программу на диск, вот ссылка на программу:
ERD commander
Вот Инструкция к ней:
Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP
В ней уже есть инструкция......
Когда загрузитесь, чистим папки, какие указаны в инструкции. После этого идём по пути С:\Program Files\Common Files\Agent\svhost.exe
удаляем папку agent =>вирус
Так же возможно он сидит в:
C:\Program Files\Common Files\qip
C:\Program Files\Common Files\classik
Далее нажмите Start –> Administrative Tools –> Registry Editor.
находим ветку реестра:
Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
У вас должно две ветки Winlogon
Удаляем ту, которая практически пустая.
Заходим в другой Winlogon жмём на неё один раз и смотрим с право параметр Shell жмём на него два раз и смотрим значение его чтобы было Explorer.exe Если не так, стираем всю строку и пишем Explorer.exe
Далее перезагрузка. Скачиваем Avz4,
Запускаем,выполняем: файл-->>восстановление системы и ставим галочки на пункте 10 (восстановление загрузки безопасного режима)
17 (разблокировка редактора реестра)
Ещё скачай Куреит и проверься им
Спасибо за помощь, только вот я сама такого не смогу сделать. Придется везти ноутбук к мастерам, которые удалят этот баннер.
myata,
Да ладно вам... Там есть инструкция, по мимо инструкции, я вам сказал где сидит вирус, и где он прописан в реестре.... Ещё и не такие справлялись.....
Мастер вам его не уберёт, а просто снесёт винду и вы заплатите кругленькую сумму..
grinopas 24.03.2011 18:02: myata,
Да ладно вам... Там есть инструкция, по мимо инструкции, я вам сказал где сидит вирус, и где он прописан в реестре.... Ещё и не такие справлялись.....
Мастер вам его не уберёт, а просто снесёт винду и вы заплатите кругленькую сумму..
Спасибо вам большое, будем пробовать. Только вот учитывая, что у меня ноутбук вообще ни на какие комбинации не реагирует, думаю я даже с флешки программу запустить не смогу. Но все равно спасибо за помощь.
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить
Кодов для него нет....
Если есть возможность записать программу на диск, вот ссылка на программу:
ERD commander
Вот Инструкция к ней:
До боли знакомая инструкция...............только ссылка почему то другая?........
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить
Кодов для него нет....
Если есть возможность записать программу на диск, вот ссылка на программу:
ERD commander
Вот Инструкция к ней:
До боли знакомая инструкция...............только ссылка почему то другая?........