В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
n0v1ce 04.01.2010 19:23:
Ей богу поражают люди которые пытаются дать советы, которые не работают.
eKAV видимо не дурак делал.
Любая программа которая может его удалить блокируется на корню.
Касперский и доктор веб еще не изготовили лекарство от этой фигни.
Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.
Кому удалось разгадать алгоритм генерации ключей помогите:
K204114000, номер 7373.
Заранее большое спасибо.
dariel 04.01.2010 19:46:
помогите, как убрать баннер который требует отправить 7331692+10+2 на номер 9800
http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
n0v1ce 04.01.2010 19:23:
Ей богу поражают люди которые пытаются дать советы, которые не работают.
eKAV видимо не дурак делал.
Любая программа которая может его удалить блокируется на корню.
Касперский и доктор веб еще не изготовили лекарство от этой фигни.
Вставить жесткий диск в нормальный компьютер не могу, так как нет поддержки сата жестких дисков. В ноутбук второй жесткий диск не вставишь. Сейчас пытаюсь лечить больной компьютер с DrWeb LiveCD Последней сборки.
Кому удалось разгадать алгоритм генерации ключей помогите:
K204114000, номер 7373.
Заранее большое спасибо.
Ей богу поражают люди, которые не читают советов и ждут когда за них все сделают.
Я уже писал, что 7373 принадлежит фирме Авант-мобайл.
Позвоните туда по номеру в Киеве 586-5299 и *, расскажите подробности и Вам дадут код деактивации.
В моем случае это заняло минуты 3-4.
А вообще, в каждом отдельном случае, владельца короткого номера можно самому узнать у мобильных операторов. Это еще минут 15-20. Если повезет со временем соединения.
Была проблема 204114000 на номер 7373. Перепробовала ключи, о которых речь шла раньше. Один вроде как подошел 5537447333 (04:01:10 19:20), появилась надпись ЖДИТЕ... Исчезло все с рабочего стола, абсолютно всю... Что дальше делать, подскажите, пожалуйста :(
помогите пожалуйста,я как-то нашёл на вашем сайте код,и я его ввёл он сработал.потом он мне ещё предложил ввести ещё один код с текстом 7331622+10+1 на номер 9800
almaz777 04.01.2010 20:26:
помогите пожалуйста,я как-то нашёл на вашем сайте код,и я его ввёл он сработал.потом он мне ещё предложил ввести ещё один код с текстом 7331622+10+1 на номер 9800
Нету кода. Идите на 54 страницу форума, в самом низу и продолжение на стр 55. Там решение этой проблемы.
Velen 04.01.2010 20:55:
Синий экран на весь рабочий стол с данным текстом, введите код ... ок, Windows не загружает.
Узнайте через сотового оператора, кому принадлежит короткий номер, на который нужно отправить СМС. Затем позвоните в эту компанию и объясните ситуацию. По опыту - код вам скажут.
Ребята, помогите!!!!))((( Очень нужет код. Текст 590900041 на номер 9691. Откуда взялось так и не понял, пациента принимал, а эта зараза вылезла. Заранее спасибо.
Docaleks 04.01.2010 21:42:
Ребята, помогите!!!!))((( Очень нужет код. Текст 590900041 на номер 9691. Откуда взялось так и не понял, пациента принимал, а эта зараза вылезла. Заранее спасибо.
Docaleks 04.01.2010 21:42:
Ребята, помогите!!!!))((( Очень нужет код. Текст 590900041 на номер 9691. Откуда взялось так и не понял, пациента принимал, а эта зараза вылезла. Заранее спасибо.
Попробуйте код 212761640
Завтра попробую на работе. Ну ты и голова, читал тебе баксы уже придлагают, бери евро и побольше, молоток!0)
Docaleks 04.01.2010 21:42:
Ребята, помогите!!!!))((( Очень нужет код. Текст 590900041 на номер 9691. Откуда взялось так и не понял, пациента принимал, а эта зараза вылезла. Заранее спасибо.
Попробуйте код 212761640
Завтра попробую на работе. Ну ты и голова, читал тебе баксы уже придлагают, бери евро и побольше, молоток!0)
Проблема K204114000 на номер 7373.
Подборы кодов активации не помогали, так же как и запуск в защищенном режиме. Решение оказалось простым. При запущенном информере, зашел через проводник в System 32 и в файлах cvox.dll и vofnwiyi.dll изменил расширение файлов. Далее перезагрузил систему. Система заработала. Далее скачал и запустил Kurelt. Обнаружил Trojan.PWS.Panda.171.
Vinniy 21.01.2009 13:30:
Хай люди подскажите мне плиз чё мне делать??? У меня Mozila Firefox
Читать выше.
Risha 15.02.2009 14:35:
У меня сегодня было - просили отправить XMS 2219927 на номер 3649, помогло отключение qqmlib.dll , сейчас продоллжу остальное чистить. Огромнейшее спасибо за советы
Risha 15.02.2009 14:35:
У меня сегодня было - просили отправить XMS 2219927 на номер 3649, помогло отключение qqmlib.dll , сейчас продоллжу остальное чистить. Огромнейшее спасибо за советы
у меня банер просить отправить sms с текстом 7331692+3 на номер 9800
Vinniy 21.01.2009 13:30:
Хай люди подскажите мне плиз чё мне делать??? У меня Mozila Firefox
Читать выше.
Risha 15.02.2009 14:35:
У меня сегодня было - просили отправить XMS 2219927 на номер 3649, помогло отключение qqmlib.dll , сейчас продоллжу остальное чистить. Огромнейшее спасибо за советы
Risha 15.02.2009 14:35:
У меня сегодня было - просили отправить XMS 2219927 на номер 3649, помогло отключение qqmlib.dll , сейчас продоллжу остальное чистить. Огромнейшее спасибо за советы
у меня банер просить отправить sms с текстом 7331692+3 на номер 9800
Страница 54-55 форума. На 54 странице в самом низу решение проблемы розового порнобаннера
Большое вам спасибо. Осталось только сетевые подключения после этого вируса в порядок привести. IP адреса ни в какую ни сетевой картой не вайфаем не получаются. Не подскажите, где можно прочитать информацию как это вылечить.
Timmi
Вижу вы очень и очень умный. Если для вас совершить международный звонок это копейки я за вас рад. Для меня звонить в киев это очень дорого и я деньги на этого урода не собираюсь тратить.
Ну что, братья и сестры.
Вот способ излечиться от этой заразы (на номер 4460) (сразу скажу, только для опытных :( )
1. Загрузиться с любого ЛивеСД дистрибутива с поддержкой редактора реестра на хост-машине (ЕРД коммандер и другие).
2. удалить значение реестра APPInit_DLLs, находящееся по адресу HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Windows
3 Восстановить диспетчер задач и редактор реестра в основной системе HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\
удалить оттуда все значения (да гугл вам будет в помощь).
4. Мой компьютер->Управление->просмотр событий --- Ищем политики блокировки Ваших антивирусов - потов регедите находим и удаляем.
Интересная была зараза.... Заставила подумать.....
PS. Забыл добавить - обновляем антивирус, выполняем полную проверку хотя она врядли что найдет - антивирусные компании продолжают отмечать новый год. делаем комманду sfc (надеюсь, винда у Вас лицензия). Ставим все обновления (хотя не знаю, можно ли залатать решето).