В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– проверьте систему антивирусом со свежими базами.
Tichon 27.12.2009 19:35:
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
Tichon 27.12.2009 19:41:
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– проверьте систему антивирусом со свежими базами.
Tichon 27.12.2009 19:35:
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
Tichon 27.12.2009 19:41:
вот лекарство 100%. только руки нужны прямые.Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– в окне ERD Commander Registry Editor найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– проверьте систему антивирусом со свежими базами.
Tichon 27.12.2009 19:35:
Andy596 27.12.2009 19:30:
Люди плиз, K704813100 на номер 4460 подскажите код активации. комп при попытке запустить avz перегружается нахрен! в безопасном режиме тож самое
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает.
Может есть еще варианты?
Sinsan 27.12.2009 20:19:
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает.
Может есть еще варианты?
Sinsan 27.12.2009 20:19:
вирус вымогатель iLite Net Accelerator предлагает отправить СМС с текстом М204102200 на номер 3649. Код разблокировки 4294192299 не срабатывает.
Может есть еще варианты?
Sinsan 27.12.2009 20:35:
за помощь все равно спасибо :)
надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!
Товарищи,
подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.
Manis 27.12.2009 20:52:
Товарищи,
подскажите пожалуйста, словил ерунду одну, это окно, которое невозможно сдвинуть, блокирует диспетчер задач, пишет, что он заблочен адинистратором. Ну и код там, конечно же надо отправить. Помогает только переустановка вин.
Понимаете, я только что переустановил вин, и сразу залез смотреть, как от этого избавиться. Код, конечно же, не записал. А когда это окно висит, в инет доступа нету.
Sinsan 27.12.2009 20:35:
за помощь все равно спасибо :)
надо переименовать AVZ там написано посмотри повнимательней. В последнее время появились зловреды, блокирующие запуск диагностических утилит. Для решения проблемы нужно переименовать утилиту, например avz.exe в game.pif Не забудьте указать, что и во что переименовали, в созданной Вами теме!
Не помогает. Видимо мне попался особенно зловредный зловред.
выскочило сообщение -
Внимание! Вы нарушили лицензионное соглашение программного продукта Download Manager
просит отправить док К706113100 на номер 4460
ПОМОГИТЕ ИЗБАВИТЬСЯ !!!
А у меня посвежее К706113200 на номер 4460. Блокирует запуск программ, в том числе лечилок разных. Если кому полезно, свернуть баннер получается вызовом контекстного меню на рабочем столе => свойства. Побороть пока не получается, благо второй комп есть.
Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!
ruzannochka2503 27.12.2009 23:59:
Здравствуйте, помогите пожалуйста!!!! Моя сестра не может вйти в интернет. Ей пришло смс что вы пользовались видео порно услугами час, теперь вам нужно отправить смс .... а так мы закрываем доступ в интрнет. и всё. Выйти теперь она не может в него, я весь вечер пробовала, люди помогите пожалуйста!!!!!!
какой текст и на какой номер нужно отправить? Это важно