В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Люди помогите, знакомые просят помочь, у них на компьютере после скачки какого то файла при входе на любую веб-страницу появляется таблица-сообщение , где требуют пополнить счет кошелька вебмони R374288152592 на сумму 150 руб, чтобы убрать эту таблицу. Плиз помогите очень нужно!
scorpio777 18.07.2011 18:18:
Люди помогите, знакомые просят помочь, у них на компьютере после скачки какого то файла при входе на любую веб-страницу появляется таблица-сообщение , где требуют пополнить счет кошелька вебмони R374288152592 на сумму 150 руб, чтобы убрать эту таблицу. Плиз помогите очень нужно!
Помогите пожалуйста убрать баннер!! Требует положить 500 рублей на номер 89879232762.
Может быть есть код, чтобы его снять??
этот вирус блокирует все, даже безопасную загрузку.
Заранее спасибо за помощь
Alexascari 20.07.2011 19:55:
Помогите пожалуйста убрать баннер!! Требует положить 500 рублей на номер 89879232762.
Может быть есть код, чтобы его снять??
этот вирус блокирует все, даже безопасную загрузку.
Заранее спасибо за помощь
Здравствуйте! Поймала вирус, при попытке разблокировать компьютер при помощи ERD Commander., в шаге первом, где нужно выбрать операциоонуу систему , есть только срока none -Do not attach to windows installation/ А где моя операционная система? Что это означает и что дальше делать? Пожалуйста помогите!
Помогите, пожалуйста! Когда я открываю любую вкладку или перехожу на другую страницу, всплыват окно с просьбой оплатить контент (там так написано) сайта vsesuper.in. Я ниче не смотрел! IP адрес не мой, но похожий. Поначалу в окне вообще дргуой город писали. Требуют оплатить через СМС. Как мне от этого избавиться? Уже бесит.
Ваш ПК заблокирован,за просмотр порно фильмов с участием несовершеннолетних,порнофильмов с зоофилией.Для разблокировки,Вам необходимо совершить следующие действия: В любом терминале оплаты сотовой связи,пополните счёт абонента Билайн 89818768368 на сумму 500 рублей.После оплаты,на выданном терминалом чеке оплаты,вам будет выдан код,после ввода которого система будет разблокирована.
galgamet 28.07.2011 14:09:
Помогите избавиться от банера...
Ваш ПК заблокирован,за просмотр порно фильмов с участием несовершеннолетних,порнофильмов с зоофилией.Для разблокировки,Вам необходимо совершить следующие действия: В любом терминале оплаты сотовой связи,пополните счёт абонента Билайн 89818768368 на сумму 500 рублей.После оплаты,на выданном терминалом чеке оплаты,вам будет выдан код,после ввода которого система будет разблокирована.
Здравствуй! Помоги мне, пожалуйста. За рассылку спама меня заблокировали, затем, заполнив форму восстановления доступа мне на мыло прислали новый пароль. Но чтобы воити на страницу нужен еще и старый пароль, а он по уже не подходит. Выдает:"Пароль не изменён, так как прежний пароль введён неправильно." Файл hosts в норме...
Помогите пожалуйсто!!! Уже неделю на компе весит банер. На красном фоне не приличные картинки. Написано: что бы убрать этот рекламный информер нужно пополнить билайновский номер на 500 рублей. Что делать помогите! Перепробовала множество кодов.
помогите!!подхватил банер при скачивании фильма "от колыбели до могилы" банер требует : оплата с мобильного отправить с билайна смс с текстом 79091578559 500 на номер 3116,или с мегафона 79091578559 500 на номер 84444,или оплата через терминал пополнить счёт абонента 79091578559 на 500 рЕ.. (текст банера(ваша операционная система заблокирована в связи с нарушением использования сети интернет.обнаружены следующие нарушения посещения сайтов порнографического содержания,незаконное хранение видеофайлов,данная блокировка предпринята для устранения возможности распространения данных по сети интернет) и ещё.. снизу подписано (лабаратория касперского Micrjsoft)
prison3426 06.08.2011 04:11:
поймал баннер с телефоном билайн 89036156454 через терминал 500 рублей. пытаюсь убить через загрузочник, не хочет есть код разблокировки?
неа нету сам всё уже перепробывал и коды которые ранее тут опысывались и через биос и в безопасном режиме ппц командная строка ещё не появляеться (((((походу ток винду переустанавливать(((
Полечил сейчас MBR-вирус, который просит 500р. на номер 89036156454.
Его не просто так сносить, переустановка ОС-и не поможет, т.к. он в boot-область прописывается.
Загружаемся с загрузочного диска с тулзой FIXntldr (использовал реаниматр Paradise XP), стартует винда, затем вытягиваем с инета тулзу Касперского setup_11.0.0.1245.x01_2011_08_06_11_13.exe и сканим машину. В итоге он найдет в загрузчике вирус и полечит.
Я винду могу сносить каждый день, а вам лень сносить её 2 раза в месяц. Бэкап системного диска надо иметь, весит 2 гигабайта. Также делайте бэкап system stаte, весит 400 мегабайт. Перед сном делайте откат ss, винлоки умрут и утром не активируются.
есть загрузочник с чистильщиком загрузочного сектора Биоса, если есть то грузись с него и чисть все. потом заходи в биос и ставь запрет на внесение изминений в нем. когда будешь переустанавливать винду, то запрет сними
а че винда не сносится даже через биос? попробуй загрузку с диска с виндой поставь она в автомате снесет прежнею, правда проги некоторые придется ставить заново
Привет качаете вот эту утилиту Universal Virus Sniffer v3.68 вот от сюда
http://dsrt.dyndns.org/uvs.htm,
она тебе покажет и инжект и внедренные библитотеки и поможет сброс ключей сделать , короче софтина на +5 , сам юзаю не один трой на ней ловил и пролечивал.
Укакошит любой банер и любой инжект троян.
Уникальные возможности:
01. Три основных режима: работа с активными, неактивными, удаленными системами.
02. Работа с реестром в трех режимах: удаление ссылок на вирусы, устранение проблем после лечения системы антивирусом.
02. Создание образов автозапуска. (например для удаленного помощника).
03. Четвертый режим работы: cимуляция работы в виртуальной системе на основе ее образа.
04. Автоматическая генерация скриптов для лечения реальной системы (при работе с образом системы).
05. Уникальный набор фильтров и встроенный анализатор для быстрого обнаружения неизвестных зловредов.
06. Ведение пользовательской базы вирусов, автоматическое извлечение сигнатур из исполняемых файлов (в т.ч. защищенных)
07. Автоматическое обнаружение активных файловых вирусов и снятие их сигнатур.
08. Быстрое обнаружение и легкое устранение любых файловых руткитов [файл сверки + проверка цифр. подписей под чистой системой]
09. Возможность использования каталога внешних цифровых подписей (CatRoot) неактивной системы (в т.ч. и в WinPE 2.x-3.x)
10. Обнаружение скрытых DLL в адресном пространстве процесса.
11. Специальный иммунный (к нек. видам блок. запуска) модуль зачистки системы перед запуском uVS. (StartF)
Ты то пролечишь, а пользователь все подозрительные файлы включая системные удалит.
И свежие баннеры затирают автозагрузку. Из за чего файла баннера не видно.