В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Avast ругается при извлечении архива на taskmgr от Зверя и лечит его до 200 кб(в архиве он весит 373кб).Какой вес правильный? Пишет - заражён Win 32:Parite.При скачивании - ошибка и красное окно AVAST(http://zalil.ru/30902477), пришлось временно отключить Avast, иначе не скачать.
Да,все верно...Parite есть.
Не приятный файловый вирус....
Не качайте всякое гавно от Zver
Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
ula_69 21.04.2011 19:08:
Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
Да,все верно...Parite есть.
Не приятный файловый вирус....
Не качайте всякое гавно от Zver
Да! Вы правы taskmgr от Зверя заражен Win 32:Parite2
Пролез как то, гаденыш! Но он в архиве и Вам не навредит! Просто скачая архив удалите файлы от Zver или пролечите...ну скажем пусть....Dr.Web CureIt! и можно их использовать.
Да,все верно...Parite есть.
Не приятный файловый вирус....
Не качайте всякое гавно от Zver
Да! Вы правы taskmgr от Зверя заражен Win 32:Parite2
Пролез как то, гаденыш! Но он в архиве и Вам не навредит! Просто скачая архив удалите файлы от Zver или пролечите...ну скажем пусть....Dr.Web CureIt! и можно их использовать.
Или сейчас залью вылеченный диспетчер от Zver
А стоит ли заливать "вылеченное" дерьмо? zaruta, вы башковитый чел, но ваши амбиции, быть впереди планеты всей, вас погубят.
zaruta 17.04.2011 17:30:
Дмитрий-Админ 17.04.2011 17:18:
mrbelyash Я вот для кого выкладывал zaruta, и кода там нет , ты сам запусти и посмотри , код не один не канает .
Да ТУФТА твой баннер, ты его сам генератором сделал...
Хоть бы текст СМС и номер телефона вписал.....
Я такой тестил...вот проверь http://zalil.ru/30799455 пароль на скачку 2011 код разблокировки 55555
Лучше помоги с этим баннером
Для этого баннера нет кодов...он заменяет userinit и таскменеджер в системной папке а также копии в кеше без замены userinit -восстановить систему не возможно.
так я собственно не особо поняла,но если просто переустановить всю винду-это исчезнет в итоге,да? у меня нет ничего на компе,Чего было бы жалко удалить,вот я и переустановила бы.....
Teila 24.04.2011 15:07:
zaruta 17.04.2011 17:30:
Дмитрий-Админ 17.04.2011 17:18:
mrbelyash Я вот для кого выкладывал zaruta, и кода там нет , ты сам запусти и посмотри , код не один не канает .
Да ТУФТА твой баннер, ты его сам генератором сделал...
Хоть бы текст СМС и номер телефона вписал.....
Я такой тестил...вот проверь http://zalil.ru/30799455 пароль на скачку 2011 код разблокировки 55555
Лучше помоги с этим баннером
Для этого баннера нет кодов...он заменяет userinit и таскменеджер в системной папке а также копии в кеше без замены userinit -восстановить систему не возможно.
так я собственно не особо поняла,но если просто переустановить всю винду-это исчезнет в итоге,да? у меня нет ничего на компе,Чего было бы жалко удалить,вот я и переустановила бы.....
Вот основная , как всегда в соц.сети в контакте , ха вы скажете замена HOST хренас там , проблемма остаеться не решенной , замета папки etc не помогает , в DNS все чисто , в Браузерах в надстройках и плагинах все удолено даже флеш плеер на всякий пожарный , но происходит редирект на фейк один хрен , кто поможет решить таму ПИРОЖОГ
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Код активации:
потом приходит смс с номере 8353 подтвердите совершенолетие
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Код активации
потом нужно подтвердить совершеннолетие отправить смс на номер 8353
заранее спасибо
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Код активации
потом нужно подтвердить совершеннолетие отправить смс на номер 8353
Дмитрий-Админ 27.04.2011 20:15:
Вот основная , как всегда в соц.сети в контакте , ха вы скажете замена HOST хренас там , проблемма остаеться не решенной , замета папки etc не помогает , в DNS все чисто , в Браузерах в надстройках и плагинах все удолено даже флеш плеер на всякий пожарный , но происходит редирект на фейк один хрен , кто поможет решить таму ПИРОЖОГ
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Код активации:
потом приходит смс с номере 8353 подтвердите совершенолетие
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Код активации
потом нужно подтвердить совершеннолетие отправить смс на номер 8353
заранее спасибо
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Код активации
потом нужно подтвердить совершеннолетие отправить смс на номер 8353
Я решу...только нужно удаленно подключица....
Маж вареньем ПИРОЖОГ
Savi1x 28.04.2011 15:10:
у меня вылез синий баннер просящий 400 рублей на номер МТС 89112916788 помогите, есле что я поцепил его вконтакте в приложении rr пиар
Savi1x 28.04.2011 15:10:
у меня вылез синий баннер просящий 400 рублей на номер МТС 89112916788 помогите, есле что я поцепил его вконтакте в приложении rr пиар
пожалуста помогите мне ...скачал несколько заархивированых файлов , потом открыл и там был файл типа EXE ну я начил устанавливать и меня просят отправить смс на на номер ....что делатЬ???
GooDZOMB 28.04.2011 19:22:
пожалуста помогите мне ...скачал несколько заархивированых файлов , потом открыл и там был файл типа EXE ну я начил устанавливать и меня просят отправить смс на на номер ....что делатЬ???
Решение проблеммы ....
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353 заранее спасибо
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации потом нужно подтвердить совершеннолетие отправить смс на номер 8353
Загрузиться в Безопасном режиме и DeleteFile('C:\WINDOWS\system32\bswngaa.dll');имя у всех похожее ,
т.к. имя трояновской дллки генерируется случайным образом, соответственно, у каждого подхватившего свое имя, всегда 7 символьное и всегда 52 кб.
Троян создает в папке system32 файл X.dll, где X - это 7 символьное произвольное имя, размером 52 КБ, пример2, C:\WINDOWS\system32\uldgrug.dll
Также прописывается в реестре по адресу hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
Узнать какой именно dll является трояном можно из значения поля AppInit_DLLs либо, если есть свежий лог AVZ, откройте virusinfo_syscheck.htm под таблицей список процессов, будет таблица с модулями, в столбце "Имя модуля" ищите строку вида C:\WINDOWS\system32\X.dll, также у данного модуля в столбце "Используется процессами" будут стоять все ProccessID (PID), на момент сканирования, кроме системного (PID 4) и бездействия (PID 0)
Лечение.
1)Попадаем в реестр Windows: Пуск->Выполнить, пишем regedit, OK.
В реестре ищем hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows там ищем поле AppInit_DLLs, в этом поле будет следующее значение C:\WINDOWS\system32\X.dll, его меняем на 0, обязательно на 0, т.к. в другом случае значение будет автоматически восстанавливаться.
Также рекомендую изменить значение поля LoadAppInit_DLLs в той же ветке на 0
2)Перезагружаемся.
3)Идем в C:\WINDOWS\system32\ ищем X.dll и удаляем его. Можно сделать еще перезагрузку, но не обязательно.
Savi1x 29.04.2011 11:00:
код же должен быть ко всему
Я Вас разочарую, но код есть не для всех
Что бы его убрать вам нужно:
1)Программа ERD commander или Live cd (Записать на диск.. Инструкция по программам должна быть в шапке форума)
Ну если вы вообще не понимаете что это за программы, тогда качайте инструкцию.
2) Флешка
3) Оригинальные системные файлы Userinit.exe и taskmgr.exe. Взять их можно с оригинального диска Windows, или попросить у друзей, или поискать в интернете.
Системные файлы Userinit.exe и taskmgr.exe положить в флешку. Вставить флешку в заражённую машину.
Вставить загрузочный диск ERD или Live Cd в заражённую машину. Перезагрузить, зайти в биос и поставить загрузку с диска.
Когда загрузитесь, запустить редактор реестра и пройти в раздел hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
С права находим параметр Userinit зароминаем у него значение и проходим по этому пути и убиваем файл-вирус 22CC6C32.EXE
Правим параметр Userinit в значение на С:\WINDOWS\system32\userinit.exe,
Далее идём в системную папку С:\WINDOWS\system32 и заменяем заражёные файлы Userinit.exe и taskmgr.exe на здоровые.
Идём по пути С:\WINDOWS\system32\dllcache и удаляем от туда файлы Userinit.exe и taskmgr.exe.
Здравствуйте ,помогите пожалуйста ,у меня выскакивает баннер , к которому я нашла код ,ввела , он убирается, компьютер работает как нормально,но после очередного включение компьютера баннер опеять приходит в действие, что делать???
Глазурь 29.04.2011 21:30:
Здравствуйте ,помогите пожалуйста ,у меня выскакивает баннер , к которому я нашла код ,ввела , он убирается, компьютер работает как нормально,но после очередного включение компьютера баннер опеять приходит в действие, что делать???
"Что делать, что делать, в школу идти"
Чистить компьютер после ввода кода, например Куреитом
Глазурь 29.04.2011 21:30:
Здравствуйте ,помогите пожалуйста ,у меня выскакивает баннер , к которому я нашла код ,ввела , он убирается, компьютер работает как нормально,но после очередного включение компьютера баннер опеять приходит в действие, что делать???
Помагите убрать банер с рабочего стола, написано, что для разблакировки виндоус необходимо пополнить номер обанета МТС: 89179518106 на сумму 500руб. *Оплатить можно через терменал сотовой связи. После оплаты, выданом терменалом чеке, вы найдете вашь персанальный код разблакировки который необходимо ввести ниже.* Курсор мышки за банар не выходит. Помагите пажалуста.
Не открывается ВКОНТАКТЕ.
Активация Вконтакте по СМС.
SMS активация vkontakte
Удалить баннер - запрос активации.
как убрать баннер.(приватным софтом,гарантированный способ за 2 минуты)
Не открывается сайт odnoklassniki.ru
НЕ ОТКРЫВАЕТСЯ САЙТ vkontakte.ru
Не открывается Yandex - Google.
mail.ru - yandex.ru.
Помогу вернуть украденные акуанты соц.сетей
Обращаемся сюда
ICQ: 626-845-618
А у меня после удаления банера через чистку от вирусни на LiveCD, а потом правки в реестре значения userinit на нужное комп в систему не входит, с...ка!!! идет загрузка параметров пользователя и сразу же завершение сеанса!.. Восстанавливала систему, с пом. консоли восстановления - не помогло! ЧЕ ДЕЛАТЬ??
Alena11111 02.05.2011 11:22:
А у меня после удаления банера через чистку от вирусни на LiveCD, а потом правки в реестре значения userinit на нужное комп в систему не входит, с...ка!!! идет загрузка параметров пользователя и сразу же завершение сеанса!.. Восстанавливала систему, с пом. консоли восстановления - не помогло! ЧЕ ДЕЛАТЬ??
Скорей всего вы не удалили сам файл вируса....
Или системный файла Userinit у вас нет.....
посмотрите тут есть такой как у вас
А я нашла выход!! Нужно загрузиться с какой-нить виртуальной винды, но менять не ее, блин, параметры, а залезть в недры своей болезной винды! Короче, с виртуалки заходим в реестр и:
1. устанавливаем указатель на HKEY_LOCAL_MACHINE
2. меню Файл -> Загрузить куст -> указываем папку с рухнувшей системой \WINDOWS\system32\config, открываем файл software
3. задаем имя куста, например SFT (или любое другое)
4. заходим в раздел HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и восстанавливаем параметр Userinit
5. меню Файл -> Выгрузить куст
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
что делать?! я же еще не совершеннолетняя!!! подскажите пожалуйста!!!
Машка2405 04.05.2011 19:08:
Ваша страница была взломана, и с нее рассылался спам!
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
что делать?! я же еще не совершеннолетняя!!! подскажите пожалуйста!!!
А что? Несовершеннолетние выше сообщения читать не умеют? Там же дано лечение...
Пуск->Выполнить, пишем regedit, OK. В реестре ищем ветку hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows
Здесь ищем строку AppInit_DLLs, в этой строке будет следующая запись C:\WINDOWS\system32\ххххххх.dll, где ххххххdll-это и есть ваш пойманный вирус, его имя у всех похожее , т.к. оно генерируется случайным образом, соответственно, у каждого подхватившего свое имя, всегда 7 символьное и всегда 52 кб, ну примерно такое bryngaa.dll
Меняем его значение на 0, и только на 0
Также меняем значение поля LoadAppInit_DLLs в той же ветке на 0 - Перезагружаемся.
Идем в C:\WINDOWS\system32\ ищем ххххххх.dll и удаляем его.