В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Opiym 09.01.2010 15:06:
Help!!!!!!!!!сейчас вылез банер розовый с порно фото,закрывается всего лишь на 30 секунд.текст25117048 на номер9099
ау!!!!!!!!помогите!!!!!
Помогаем ещё раз:(или думаете, что для всех баннеров есть коды?) Ошибаетесь, придется ручками. http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите в то место, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Скачал, запускаю, баннер на 4460 о eKAV antivirus не дает его запустить...
а Dr.web его не удалит?
закилил всё что там было и ничего
Когда килишь - просто останавливаешь процесс. На какой dll баннер пропадает, ту и нужно будет потом удалить.
а если все удалить?
Ну ты даешь??? Все программы решил грохнуть? Тогда лучше систему переустанавливай
SergMik 09.01.2010 16:32:
Прошу помощи в коде разблокировки/"активации".
Просят отправить СМС с кодом: K204714900 на номер: 4460
eKAV не помогает. Заранее большое спасибо!
попробуй 2294714999
не помогает... :(
Это большое белое окно с чёрным текстом и с заголовком сверху (красный фон - белые буквы): "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере"
P.S. С помощью LiveCD почистил "корзину" (каталог Recycler), комп нормально загрузился, даже KIS 2009 со свежими базами загрузился, а вот при вызове RegOrganizer (хотел проверить автозагрузку) эта зараза появилась опять... :(
Подскажите, где (кроме корзины) ещё могут лежать резервные клоны этой заразы?
SergMik 09.01.2010 16:32:
Прошу помощи в коде разблокировки/"активации".
Просят отправить СМС с кодом: K204714900 на номер: 4460
eKAV не помогает. Заранее большое спасибо!
попробуй 2294714999
не помогает... :(
Это большое белое окно с чёрным текстом и с заголовком сверху (красный фон - белые буквы): "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере"
P.S. С помощью LiveCD почистил "корзину" (каталог Recycler), комп нормально загрузился, даже KIS 2009 со свежими базами загрузился, а вот при вызове RegOrganizer (хотел проверить автозагрузку) эта зараза появилась опять... :(
Подскажите, где (кроме корзины) ещё могут лежать резервные клоны этой заразы?
Opiym 09.01.2010 15:06:
Help!!!!!!!!!сейчас вылез банер розовый с порно фото,закрывается всего лишь на 30 секунд.текст25117048 на номер9099
ау!!!!!!!!помогите!!!!!
Помогаем ещё раз:(или думаете, что для всех баннеров есть коды?) Ошибаетесь, придется ручками. http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите в то место, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Скачал, запускаю, баннер на 4460 о eKAV antivirus не дает его запустить...
а Dr.web его не удалит?
закилил всё что там было и ничего
Когда килишь - просто останавливаешь процесс. На какой dll баннер пропадает, ту и нужно будет потом удалить.
а если все удалить?
Ну ты даешь??? Все программы решил грохнуть? Тогда лучше систему переустанавливай
я решил востановить систему.поможет?
Возможно. Хуже в любом случае не будет
востановил а эта зараза на месте,есть какой-нить способ простой и на 100%7
Помогите пожалуйста! У меня появляется окно "Internet Security", блокируется доступ к любым программам, даже в Сейф-мод. Настройки браузера изменить немогу. Требование отправить СМС на 4460 с кодом K204714100. Очень надеюсь на Вашу помощь. Спасибо.
SergMik 09.01.2010 16:32:
Прошу помощи в коде разблокировки/"активации".
Просят отправить СМС с кодом: K204714900 на номер: 4460
eKAV не помогает. Заранее большое спасибо!
попробуй 2294714999
не помогает... :(
Это большое белое окно с чёрным текстом и с заголовком сверху (красный фон - белые буквы): "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере"
P.S. С помощью LiveCD почистил "корзину" (каталог Recycler), комп нормально загрузился, даже KIS 2009 со свежими базами загрузился, а вот при вызове RegOrganizer (хотел проверить автозагрузку) эта зараза появилась опять... :(
Подскажите, где (кроме корзины) ещё могут лежать резервные клоны этой заразы?
Заранее большое спасибо Вам за ответ!
Ещё один код 3315825111
ёще раз СПАСИБО ОГРОМНОЕ! Этот код помог - отключил эту заразу!
Не подскажите, она удалилась вся или нет? Если нет, где поискать её следы? KIS 2009 её НЕ видел! Я писал, что после удаления с помощью LiveCD содержимого корзины KIS запустился, а поверх окна KIS благополучно запустилась эта зараза. Так я запускал быструю проверку на KIS - он её НЕ обнаруживал, хотя его окно лежало под окном этого "чуда"...
На одном из форумов нашел такую табличку:
К = 1--2--3--4--5--6--7--8--9
0 = 8--9--1--2--3--4--5--6--7
1 = 9--1--2--3--4--5--6--7--8
2 = 1--2--3--4--5--6--7--8--9
3 = 2--3--4--5--6--7--8--9--1
4 = 3--4--5--6--7--8--9--1--2
5 = 4--5--6--7--8--9--1--2--3
6 = 5--6--7--8--9--1--2--3--4
7 = 6--7--8--9--1--2--3--4--5
8 = 7--8--9--1--2--3--4--5--6
9 = 8--9--1--2--3--4--5--6--7
Для кода в sms подставляешь цифры одного из столбцов. Меня просили отправить сообщение к206014300. Подошел код 229691499. Всего 9 вариантов. Имеет смысл попробовать
Феня 09.01.2010 18:00:
На одном из форумов нашел такую табличку:
К = 1--2--3--4--5--6--7--8--9
0 = 8--9--1--2--3--4--5--6--7
1 = 9--1--2--3--4--5--6--7--8
2 = 1--2--3--4--5--6--7--8--9
3 = 2--3--4--5--6--7--8--9--1
4 = 3--4--5--6--7--8--9--1--2
5 = 4--5--6--7--8--9--1--2--3
6 = 5--6--7--8--9--1--2--3--4
7 = 6--7--8--9--1--2--3--4--5
8 = 7--8--9--1--2--3--4--5--6
9 = 8--9--1--2--3--4--5--6--7
Для кода в sms подставляешь цифры одного из столбцов. Меня просили отправить сообщение к206014300. Подошел код 229691499. Всего 9 вариантов. Имеет смысл попробовать
Opiym 09.01.2010 15:06:
Help!!!!!!!!!сейчас вылез банер розовый с порно фото,закрывается всего лишь на 30 секунд.текст25117048 на номер9099
ау!!!!!!!!помогите!!!!!
Помогаем ещё раз:(или думаете, что для всех баннеров есть коды?) Ошибаетесь, придется ручками. http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите в то место, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Скачал, запускаю, баннер на 4460 о eKAV antivirus не дает его запустить...
а Dr.web его не удалит?
закилил всё что там было и ничего
Когда килишь - просто останавливаешь процесс. На какой dll баннер пропадает, ту и нужно будет потом удалить.
а если все удалить?
Ну ты даешь??? Все программы решил грохнуть? Тогда лучше систему переустанавливай
я решил востановить систему.поможет?
Возможно. Хуже в любом случае не будет
востановил а эта зараза на месте,есть какой-нить способ простой и на 100%7
Дайте хоть какой-нить код))))а то меня тут уже колотит!!!!!
Мой совет, только что мне помогло, незнаю или на долго... Идем на страницу http://mips.narod.ru/sms.html генерируем себе код! если нет (как у меня) качаем програмку в низу страницы, и уже ею генерируем коды, штук 10 будет, и начинаем перебор. Успехов.
pavel2303 28.12.2009 12:30:
Здравствуйте! Нашел на форуме Ваш вопрос об избавлении от баннера. Вы случайно не решили этот вопрос? а тоя тоже мучаюсь с таким же баннером. Заранее спасибо.
pashcka 09.01.2010 17:52:
Помогите пожалуйста! У меня появляется окно "Internet Security", блокируется доступ к любым программам, даже в Сейф-мод. Настройки браузера изменить немогу. Требование отправить СМС на 4460 с кодом K204714100. Очень надеюсь на Вашу помощь. Спасибо.
SergMik 09.01.2010 16:32:
Прошу помощи в коде разблокировки/"активации".
Просят отправить СМС с кодом: K204714900 на номер: 4460
eKAV не помогает. Заранее большое спасибо!
попробуй 2294714999
не помогает... :(
Это большое белое окно с чёрным текстом и с заголовком сверху (красный фон - белые буквы): "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере"
P.S. С помощью LiveCD почистил "корзину" (каталог Recycler), комп нормально загрузился, даже KIS 2009 со свежими базами загрузился, а вот при вызове RegOrganizer (хотел проверить автозагрузку) эта зараза появилась опять... :(
Подскажите, где (кроме корзины) ещё могут лежать резервные клоны этой заразы?
Заранее большое спасибо Вам за ответ!
Ещё один код 3315825111
ёще раз СПАСИБО ОГРОМНОЕ! Этот код помог - отключил эту заразу!
Не подскажите, она удалилась вся или нет? Если нет, где поискать её следы? KIS 2009 её НЕ видел! Я писал, что после удаления с помощью LiveCD содержимого корзины KIS запустился, а поверх окна KIS благополучно запустилась эта зараза. Так я запускал быструю проверку на KIS - он её НЕ обнаруживал, хотя его окно лежало под окном этого "чуда"...
Дело в том, что это не вирус, а программа. Ввод кода действует на нее, как пункт "Удаление программ". Можете просканировать комп ещё вот этой утилитой: http://www.freedrweb.com/...
Opiym 09.01.2010 15:06:
Help!!!!!!!!!сейчас вылез банер розовый с порно фото,закрывается всего лишь на 30 секунд.текст25117048 на номер9099
ау!!!!!!!!помогите!!!!!
Помогаем ещё раз:(или думаете, что для всех баннеров есть коды?) Ошибаетесь, придется ручками. http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите в то место, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Скачал, запускаю, баннер на 4460 о eKAV antivirus не дает его запустить...
а Dr.web его не удалит?
закилил всё что там было и ничего
Когда килишь - просто останавливаешь процесс. На какой dll баннер пропадает, ту и нужно будет потом удалить.
а если все удалить?
Ну ты даешь??? Все программы решил грохнуть? Тогда лучше систему переустанавливай
я решил востановить систему.поможет?
Возможно. Хуже в любом случае не будет
востановил а эта зараза на месте,есть какой-нить способ простой и на 100%7
Дайте хоть какой-нить код))))а то меня тут уже колотит!!!!!
Самый простой и 100% надежный - формат диска С (на крайняк сойдет переустановка системы)
cuba22 09.01.2010 14:41:
Вчера поймали баннер на красном фоне К204114300 на номер 4460
Помогите пожалуйста с кодом!!!!!
попробуйте код 3315225411
Позвонил в тех.поддержку т.363 14 27 доб.555. дали номер кода 2294114399 Помогло!!
Если пока всё работает.,что нужно предпринять какую то проверку утилитой, или антивиром, или что то ещё... Ведь эта зараза ещё в компе.???
Opiym 09.01.2010 15:06:
Help!!!!!!!!!сейчас вылез банер розовый с порно фото,закрывается всего лишь на 30 секунд.текст25117048 на номер9099
ау!!!!!!!!помогите!!!!!
Помогаем ещё раз:(или думаете, что для всех баннеров есть коды?) Ошибаетесь, придется ручками. http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите в то место, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Скачал, запускаю, баннер на 4460 о eKAV antivirus не дает его запустить...
а Dr.web его не удалит?
закилил всё что там было и ничего
Когда килишь - просто останавливаешь процесс. На какой dll баннер пропадает, ту и нужно будет потом удалить.
а если все удалить?
Ну ты даешь??? Все программы решил грохнуть? Тогда лучше систему переустанавливай
я решил востановить систему.поможет?
Возможно. Хуже в любом случае не будет
востановил а эта зараза на месте,есть какой-нить способ простой и на 100%7
Дайте хоть какой-нить код))))а то меня тут уже колотит!!!!!
Самый простой и 100% надежный - формат диска С (на крайняк сойдет переустановка сисy
не проходит пишет чтобы закончил все процессы а у меняничего не включено
Помогите плз выходит баннер "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере. отправьте смс на номер 4460 с текстом К206014000" все перепробовала, ничто не помогает..
ПЛИЗ
Lena458 09.01.2010 19:03:
Помогите плз выходит баннер "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере. отправьте смс на номер 4460 с текстом К206014000" все перепробовала, ничто не помогает..
ПЛИЗ
Мне подошёл номер 664855844. Написано было ждите- мы подождали. В итоге комп перезапустился- сейчас имеем- синий экран- с угрожающей надписью Stop с000021а и тому подобное... дальше не грузится((((
Заходим в надстройки IE и выключаем все надстройки, которые есть в нём. И не помогает.
Лезем в диспетчер задач.диспетчер не открывается, что делаем? Заставка появляется не сразу, а после всей загрузки: сразу, как только открылся раб. стол - ctrl+del нажимаем и перетаскиваем окно дисп. в левый верхний угол(чтобы не закрылся заставкой). И оставляем открытым. после появления заставки с ним можно работать. Дальше:
Обнаруживаем подозрительный процесс services.exe запущенный с правами пользователя. Сам этот файл находится в c:/windows/services.exe. В своиствах написано Light Alloy service. лайталлоя на компе не установлено, опачки!
1. В диспетчере висит лишний services.exe - запущенный от имени пользователя - прибить. Если диспетчер не загружается - выполнить - gpedit.msc - конф пользователя - адм шаблоны - система - возможности ctr-alt-del - удал дисп зад - отключен
2. В папке с виндой файл - services.exe - прибить, зайти в msconfig и убить параметр автозапуска.
Параметр удалил, файл удалил, ключ в автозапуске удалил. Перезагрузился и всё стало хорошо. Никаких более симптомов.
Кстати ниодин антивирус эту тварь не обнаружил. Отправил файл Касперскому и доктору на анализ.
Надеюсь кому-то помогло. Удачи. PS.- Это я взял с одного сайта, но мне помогло, РЕСПЕКТ человеку, разместившему....К СВЕДЕНИЮ ВСЕХ - хапанул я баннер после того, как 2 дня назад перешел на Оперу. С Гуглой хромом работал полгода - ниче не хватал. Хоть может это и совпадение)))))
Дополнение маленькое: У меня баннер появлялся в винде - на работу обоих браузеров никаким образом не влиял - они работали как всегда - и опера и гуглахром