В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
На самом деле все просто! всего 10 алгоритмов... япробовал все и у меня подошел один !
мой код был К205114300 = 2295114399
т.е алгоритм на сегодня для вируса eKAV
K=2
0=9
1=1
2=2
3=3
и т.д
не ждите таблиц просто подставляйте все алгоритмы вашего кода..их всего 10
Мистер Карлос, помогите пожайлуста!!!! У меня был код К205114000 номер 4460. Ничего не могла поделать.... Перевела дату на 31 декабря и окно исчезло, но... мой антивирус и диспечер задач не работают... Что порекомендуете?
Belz 02.01.2010 16:11:
Мистер Карлос, помогите пожайлуста!!!! У меня был код К205114000 номер 4460. Ничего не могла поделать.... Перевела дату на 31 декабря и окно исчезло, но... мой антивирус и диспечер задач не работают... Что порекомендуете?
Belz 02.01.2010 16:11:
Мистер Карлос, помогите пожайлуста!!!! У меня был код К205114000 номер 4460. Ничего не могла поделать.... Перевела дату на 31 декабря и окно исчезло, но... мой антивирус и диспечер задач не работают... Что порекомендуете?
поправить в безопастном режиме ветки реестра как sss_omsk написал на предыдущей странице, но только антивирь смог вытащить, диспетчера не знаю как
на самом деле пока вы неввидете код...картинка не уберется..она может пропасть но потом вылазит..мучался сегодня пол дня... подобрал код и все впоряде..все работает и не тормозит..щас сделаю проверку и все..все гораздо проще ребятки!
bobersss 02.01.2010 15:42:
до этого C:/windows/system32/bfwl.pgo добрался сам еле еле. а вот до второго ничем не могу. livecd по рукой нет
так я Dr.Web CureIt! пользуюсь с последними обновлениями=)
даже запустить не дает. впрочем как и половину exe файлов
если вам не лень,то наверное проще винду снести или если есть другой винч,установить туда и утилиты тоже, потом проверить другой . Если есть такая возможность,или сходить к другу записать LIveCd,утверждать то что он поможет я не могу,т.к с помощью кода деактивировал этот баннер найденный на этом форуме.
carlosDS 02.01.2010 16:26:
на самом деле пока вы неввидете код...картинка не уберется..она может пропасть но потом вылазит..мучался сегодня пол дня... подобрал код и все впоряде..все работает и не тормозит..щас сделаю проверку и все..все гораздо проще ребятки!
Да-а-а-а-а.... вот и подарочек к Новому году.... Поставила дату на свое место и... опять 25... Код по даному алгоритму не подходит...Помогите....
carlosDS 02.01.2010 16:26:
на самом деле пока вы неввидете код...картинка не уберется..она может пропасть но потом вылазит..мучался сегодня пол дня... подобрал код и все впоряде..все работает и не тормозит..щас сделаю проверку и все..все гораздо проще ребятки!
Да-а-а-а-а.... вот и подарочек к Новому году.... Поставила дату на свое место и... опять 25... Код по даному алгоритму не подходит...Помогите....
значит просто бери и побирай все алгоритмы - их всего 10 !!!!!!!!!! т.е меняй каждую цивру на+1
bobersss 02.01.2010 15:42:
до этого C:/windows/system32/bfwl.pgo добрался сам еле еле. а вот до второго ничем не могу. livecd по рукой нет
так я Dr.Web CureIt! пользуюсь с последними обновлениями=)
даже запустить не дает. впрочем как и половину exe файлов
если вам не лень,то наверное проще винду снести или если есть другой винч,установить туда и утилиты тоже, потом проверить другой . Если есть такая возможность,или сходить к другу записать LIveCd,утверждать то что он поможет я не могу,т.к с помощью кода деактивировал этот баннер найденный на этом форуме.
Да удалю хоть вири. в папке темп осталось же. да и прогоню Drweb
помогите сил уже моих нету !!!банер ekav antivirus просит смс с кодом К205414200 на номер 4460 отправить....диспечер задач не работает если и появляеться только на сек,в безопасный режим пока вхожу под другой учетной записью,(не сильно в компах разбираюсь) за ранее огромное спасибо всем!!!
чубака 02.01.2010 16:56:
помогите сил уже моих нету !!!банер ekav antivirus просит смс с кодом К205414200 на номер 4460 отправить....диспечер задач не работает если и появляеться только на сек,в безопасный режим пока вхожу под другой учетной записью,(не сильно в компах разбираюсь) за ранее огромное спасибо всем!!!
пробуй алгоритм...все коды подбирай ! их всего 9 штук ! и обязательно поможет !
Вот что нашёл Ад-варэ
были в реестре отключены диспетчер и реестр и что-то было внедрено в цепь загрузки winlogo/
Кто знает как сюда картинку загрузить? =)
naylok_12345 02.01.2010 17:07:
Мистер Карлос, прошу вас, помогите. Вылез банер что нужно отправить смс с текстом 592100041 на номер 5155,подскажите код прошу пожалуйста очень нужно
Если по Ctrl+Alt+Del появляется сообщение «диспетчер задач отключен администратором», то удалить в реестре параметры: [HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System] \"DisableTaskMgr\" [HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Policies System] \"DisableTaskMgr\"
naylok_12345 02.01.2010 17:07:
Мистер Карлос, прошу вас, помогите. Вылез банер что нужно отправить смс с текстом 592100041 на номер 5155,подскажите код прошу пожалуйста очень нужно
В общем итог поисков, запускаются вот эти файлы rundll32.exe ; bfwl.pgo ; и какой-то jagktms
ищите эти файлы с помощью поиска и удаляйте,не старайтесь что-то запускать,сработает банер.
и если окна закрываются,то в команде выполнить есть кнопка обзор,через неё можно глубже забрать и попробовать отыскать эти файлы.
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.
картинку через сайт www.radikal.ru / Помогите пожалуйста...все перепробовал..два дня уже ничего не работает... экзешные файлы не запускаются..просто мрак какой-то...проверял на вирусы в безопасном режиме....антивир ничего не нашел...в порыве отчаяния думал отправить злаполучную смс с кодом..но все таки удержал себя..восстоновление системы и диспетчер блокированы,даже в безопасном режиме..у меня виндоус виста.... отправить нужно код
ray 02.01.2010 17:14:
Если по Ctrl+Alt+Del появляется сообщение «диспетчер задач отключен администратором», то удалить в реестре параметры: [HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System] \"DisableTaskMgr\" [HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Policies System] \"DisableTaskMgr\"
DisableTaskMgr это и означает что отключен диспетчер,его и следует удалить =)
блин..в безопасном режиме в автозапуске убрал все подозрительные программы...теперь баннера нет,даж код вам не напишу...ща попробую вернуть все обратно,ибо баннера нет,но все так же не работает...
naylok_12345 02.01.2010 17:07:
Мистер Карлос, прошу вас, помогите. Вылез банер что нужно отправить смс с текстом 592100041 на номер 5155,подскажите код прошу пожалуйста очень нужно
к сожалению могу помочь только для смс 4460
Подскажите, пожалуйста, кто может помочь?
даже не знаю... ищи в инете...просто я столкнулся сегодня с eKAV тоже решение... в твоем случае подругому
Sav41k 02.01.2010 17:23:
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.
а ты что увлекаешься этим или тоже проблемы с компом?зачем проявляешь интерес?
Sav41k 02.01.2010 17:23:
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.
а ты что увлекаешься этим или тоже проблемы с компом?зачем проявляешь интерес?
Хочу проверить алгоритм составления кодов. Как я вижу таблица которую я выложил с нового года не у всех работает. Возможно привязка не только к дню но и к месяцу или году.
Sav41k 02.01.2010 17:23:
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.
а ты что увлекаешься этим или тоже проблемы с компом?зачем проявляешь интерес?
Хочу проверить алгоритм составления кодов. Как я вижу таблица которую я выложил с нового года не у всех работает. Возможно привязка не только к дню но и к месяцу или году.
я честно говоря видел эти числа таблиц,только не понимаю как вы коды то составляете =)
Sav41k 02.01.2010 17:23:
Народ, кому не лень, просьба выложить ссылки на вашу заразу. Посмотрите журнал браузера на тот день когда ваш компьютер подвергся заражению. И вспомните что в этот день скачивали, посмотрите загрузки браузера и Downloader'ОФ. Скорее всего зараза маскируется под обновления или дополнения таких программ как флеш плееры java машины. Размер файла вируса примерно от 100кб до 1мб. Запускается 1 раз после чего установив себя на компьютер удаляет исполняемый фаил.
а ты что увлекаешься этим или тоже проблемы с компом?зачем проявляешь интерес?
Хочу проверить алгоритм составления кодов. Как я вижу таблица которую я выложил с нового года не у всех работает. Возможно привязка не только к дню но и к месяцу или году.
че ты паришься... смотри выше алгоритм... привязка к дням не работает...просто перебери 9 кодов и все
Прошмыга 02.01.2010 17:47:
Народище я как и остальные подхватила этот идиотский вирус.
Попробывала вродь все,дату переустанавливала.
Помогите утопающему,плиз !
баннер исчез, решила проверить на вирусы, скачала дистрибутив касперского, он распаковывается куда-то и не устанавливается. до этого был аваст. думала муж удалил. а когда в безопасном режиме захожу - вижу аваст, даже проверку можно запустить. захожу в обычном режиме - после попытки запустить аваст появляется вот такая надпись: "... невозможно из-за политики ограничения применения программного обеспечения. Обратитесь к администратору..."