В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
idv76 04.01.2010 23:54:
PS. Забыл добавить - обновляем антивирус, выполняем полную проверку хотя она врядли что найдет - антивирусные компании продолжают отмечать новый год. делаем комманду sfc (надеюсь, винда у Вас лицензия). Ставим все обновления (хотя не знаю, можно ли залатать решето).
Спасибо конечно... Вот только большая половина пострадавших в компах вообще ничего не понимают
народ не заходите на сайт manga24.ru там сидит этот вирус!!
>>> я зашел проверить новые выпуски наруто и блича и сразу вирус словил! <<<
расскажите знакомым и отпишитесь на форумах касперского и доктора веба !! такого вируса я и врагам не пожелаю! там екав с номером к2051186300 <- на такой сейчас нету алгоритма подбора кода! Обламаем халяву хакерам! Отписывайтесь все где и как вы получили вирусяку!
Вижу вы очень и очень умный. Если для вас совершить международный звонок это копейки я за вас рад. Для меня звонить в киев это очень дорого и я деньги на этого урода не собираюсь тратить.
Да Вы своим операторам позвонили бы и выяснили, кому принадлежит короткий номер фигурирующий у Вас.
1234567890098765432 05.01.2010 02:51:
помогите!!! у меня банер на опере,теперь не могу ей пользоваться. просят отправить смс АМ на 7122, что делать. заранее спасибо. антивирус стоит аваст.
Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
привет , помогите пожалуйста , поймал банер с номером на 9800 подставил номер 06159230 вот !! теперь просит (отправьте подтверждение что вам 18 лет и текст смс изменился СУППОРТ а до этого было 733167)
umka119 05.01.2010 10:32:
привет , помогите пожалуйста , поймал банер с номером на 9800 подставил номер 06159230 вот !! теперь просит (отправьте подтверждение что вам 18 лет и текст смс изменился СУППОРТ а до этого было 733167)
Здорово всем!!! К моему баннеру никакие коды так и не подошли. и если даже вводить, вроде, эта зараза все равно рано или поздно сообщит о себе. Я просто достал винт и почистил на другом компе... BackDoor. Trojan., типа Trojan.SMSer. и тд. такие вирусы обнаружил Касперский.
Огромное Спасибо ох1227 словиль виря все говорит отправь смс на 4460, изрыл весь интернет, ничего конкретного так и не нашел, позвонил по указанному выше телефону, не отказали, помогли.
на номера 7373 и 4460 мне помогла эта таблица, путём подбора:
K=1-2-3-4-5-6-7-8-9
0=8-9-1-2-3-4-5-6-7
1=9-1-2-3-4-5-6-7-8
2=1-2-3-4-5-6-7-8-9
3=2-3-4-5-6-7-8-9-1
4=3-4-5-6-7-8-9-1-2
5=4-5-6-7-8-9-1-2-3
6=5-6-7-8-9-1-2-3-4
7=6-7-8-9-1-2-3-4-5
8=7-8-9-1-2-3-4-5-6
9=8-9-1-2-3-4-5-6-7
т.е.изначально код был К204114200
у меня подошёл с четвёртого раза, на комбинации 4426336422.
и подскажите где лучше скачать антивирус без всяких вирусов и истечения лицензии, а то был плохой опыт. заранее всем благодарна
Народ!!! Да почему же вы не хотите выяснять у своих сотовых операторов кому принадлежит короткий номер, а потом у владельца просто получать код дезактивации? Всего-то 3-4 звонка.
Надо долбать тех кто сдает в аренду эти короткие номера. До тех пор пока они не начнут требовать у арендаторов посвящать их в свои планы, до тех пор и будет жить этот вирусня. То же касается и операторов сотовой связи.
Надо их долбать.
Privet vsem, vrode bi ot bannera izbavilsja. No est e6e odna problema: pri zapuske mnogix programm viskakivaet okno- rundll32.exe - Application Error.. Pomogite, 4to delat?
Уважаемые,
подхватил эту заразу вчера - к205614700, номер 4460.
Полазить по сети смог только сегодня из-за этой дряни. Попробовал коды
3316725811,
4427836922,
5538947133,
6649158244,
7751269355,
8862371466,
9973482577,
1184593688,
2295614799.
Ничего не работает.
У кого есть идеи почему не работает - потому что я не те коды высчитал, или потому что это надо было делать вчера, а сегодня коды уже другие?
aber 03.01.2010 12:04:
Как избавиться? Просят выслать 7331692+18+1 на номер 9800
ox1227 03.01.2010 09:34: http://technet.microsoft.com/... - здесь качайте Process Explorer. Когда появится баннер запускайте его, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties. появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". После чего просто находим файл на винчестере и удаляем.
Просят выслать 7331692+18+1 на номер 9800 - пиши4243352762, затем просят выслать повторнона номер 7331622+18+1 - пиши 7393936297
25.11.2009 17:32 От: chika_serg [Поблагодарить автора за полезное сообщение]
для удаления баннера который требует отправить смс на номер 9800 нужно зайти пуск - стандартные - служебные - назначение заданий и удалить там все задания которые вы не создавали предварительно посмотреть на какой файл оно ссылается и удалить этот файл тоже.
СПАСИБО ТЕБЕ ОГРОМНОЕ!!!!!!!
Только то что ты написал помогло!!!!
Всё очень просто! Устанавливаете jv16 PowerTools, заходите в него,
Системные инструменты->Диспетчер программ находите ваш вирус (Get Access или ещё как-нибудь - проще всего найти по дате установки) деинсталлируете гада и щастье! Кстати, в безопасном режиме с поддержкой сетевых драйверов хрень не появляется и интернет работает
Const 05.01.2010 15:05:
Всё очень просто! Устанавливаете jv16 PowerTools, заходите в него,
Системные инструменты->Диспетчер программ находите ваш вирус (Get Access или ещё как-нибудь - проще всего найти по дате установки) деинсталлируете гада и щастье! Кстати, в безопасном режиме с поддержкой сетевых драйверов хрень не появляется и интернет работает
Не устанавливается эта программа на зараженном компе, это мы уже вчера выяснили.
Const 05.01.2010 15:05:
Всё очень просто! Устанавливаете jv16 PowerTools, заходите в него,
Системные инструменты->Диспетчер программ находите ваш вирус (Get Access или ещё как-нибудь - проще всего найти по дате установки) деинсталлируете гада и щастье! Кстати, в безопасном режиме с поддержкой сетевых драйверов хрень не появляется и интернет работает
проблема многих, "доступ в сеть заблокирован отправьте бла-бла-бла на номер 1350 и будет счастье"
ни нод ни док веб засранца не поймали,
висит дрянь прям на рабочем столе, висит поверх всех окон соответсвенно видеть ничего не дает, диспетчер не открывается, файлы не удаляются...восстановление системы не производится(((
может кто-нибудь знает код или поможет подлечить...пожжалуйста!!!
Всем привет! Подхватил банер во весь экран требующий смс И ПЕРЕУСТАНОВИЛ ВИНДУ теперь не один видео проигрователь не показывает видео а звук есть (кодеки обновлял) подскажите что делать
K205114300 на номер 4460, звонил в а1 агрегатор сказали код 1184993288 но он не подошел у меня дата стояла не сегодняшняя а 02 января этого года помогите пожалуйста
Лавина 05.01.2010 14:19:
Ребята,помогите,пожалуйста!!!! ,номер 4460 код K205614100 :(
вот пробуй!!!
4427836322
5538947433
6649158544
7751269655
8862371766
9973482877
1184593988
2295614199
Спасибо,щас пробовать буду.Напишу,если подойдёт.
dop 05.01.2010 16:01:
Лавина 05.01.2010 14:19:
Ребята,помогите,пожалуйста!!!! ,номер 4460 код K205614100 :(
вот пробуй!!!
4427836322
5538947433
6649158544
7751269655
8862371766
9973482877
1184593988
2295614199
СПАСИБО!!!СПАСИБО!!!! 8862371766
не забудь прогнать бесплатной программкой от вирусов Malwarebytes' Anti-Malware,а то этот вирус(eKAV) блокирует диспетчер процессов и реестр..
green light 05.01.2010 11:52:
на номера 7373 и 4460 мне помогла эта таблица, путём подбора:
K=1-2-3-4-5-6-7-8-9
0=8-9-1-2-3-4-5-6-7
1=9-1-2-3-4-5-6-7-8
2=1-2-3-4-5-6-7-8-9
3=2-3-4-5-6-7-8-9-1
4=3-4-5-6-7-8-9-1-2
5=4-5-6-7-8-9-1-2-3
6=5-6-7-8-9-1-2-3-4
7=6-7-8-9-1-2-3-4-5
8=7-8-9-1-2-3-4-5-6
9=8-9-1-2-3-4-5-6-7
т.е.изначально код был К204114200
у меня подошёл с четвёртого раза, на комбинации 4426336422.
и подскажите где лучше скачать антивирус без всяких вирусов и истечения лицензии, а то был плохой опыт. заранее всем благодарна
Супер, ты просто гений у меня тож с 4 раза сработало, огромное спасибо!