В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
poron 16.01.2010 14:57:
Ребята, по номеру 5155 много информации, но не вообще ничего нему найти с текстом 592102762! Помогите пожалуйста, нужно срочно сижу у шефа вдома!
poron 16.01.2010 14:57:
Ребята, по номеру 5155 много информации, но не вообще ничего нему найти с текстом 592102762! Помогите пожалуйста, нужно срочно сижу у шефа вдома!
пробуй 1931149914
помогло, спасибо, а по какому алгоритму если не секрет?
poron 16.01.2010 14:57:
Ребята, по номеру 5155 много информации, но не вообще ничего нему найти с текстом 592102762! Помогите пожалуйста, нужно срочно сижу у шефа вдома!
пробуй 1931149914
помогло, спасибо, а по какому алгоритму если не секрет?
помогите появился баннер не могу избавиться, просят отослать смс на номер 9800 с кодом 733168. Ввожу коды 4243352762, 7393936297 он исчезает, но после последующего включения появляется заново
кудя 16.01.2010 18:44:
помогите появился баннер не могу избавиться, просят отослать смс на номер 9800 с кодом 733168. Ввожу коды 4243352762, 7393936297 он исчезает, но после последующего включения появляется заново
Могу сказать по етому поводу - если помогло - ето ненадолго и только кажется.
Уродина сидит winlogon\shell и запускается как системний процес. Даже если у Вас работает Ctrl+Alt+Del - фикция.
Антивирь тоже ничего не видит - ето ведь системний процесс.
Виход - снос+формат+инстал
busia 16.01.2010 21:05:
Как избавиться от банера?????7331691+37 на номер 9800.Помогите пожалуйста!!!!!!!!
попробуйте код 4243352762, потом 7393936297. Или 06159230, потом 49685761. Или пробуем коды: 9242595, 9434676, 622957. Файл C:\Windows\services.exe удалить
Предстовляете мама дала компутер мне для скайпа Т.К. на моём он не фурычет..я скачал программу и тут вылез порно баннер.. у меня аш сердце заколотилось мамаа через час приезджает с работы..
У меня был розовый баннер номер 9800 текст 7331691+50
Я пытался найти папку с ним всё нафиг поудалял а он всё равно висел..
Я пробил в поисковике и вылез ваш сайт ! все коды подошли!!!!
Я очень рад этому и искренне благодарен вам!
Я уже 8 часов не могу найти, как удалить мой баннер! У меня синий экран с текстом: "Отправьте смс с текстом: 653849894 на номер: 6005". Временно избавляюсь только нажатием клавиш "Ctrl+Esc", но после перезагрузки компа всё идёт по новой. Переудалял всё, что может быть связано - никакого эффекта. А файл "services.exe" не могу удалить, так как в "Процессах" не могу определить к чему он относится (завершал почти все процессы). Смог пока определить только то, что в "Диспетчере задач" за этот баннер отвечает приложение "ce2" и процесс "appcompat.exe". Башка уже сейчас взорвётся... Люди, спасите!
Так читаем внимательно и не засоряем форум действует на все банеры, ни какие коды здесь не помогут даже если вы смс отправите вам в ответ вряд ли что то придет.
1 ВАРИАНТ
запускаем через командную строку regedit
находим следующий пункт
hkey_local_machine\software\microsoft\WindowsNT\CurrentVersion\Winlogon
в нем находим «Userinit»
в нем будет указано чтото типа
C: WINDOWS\system32\userinit.exe,C:\DOCUME~1\Admin|LOCALS~1\Temp\»название файла вируса»
заходим в проводник и идем по адресу указанному после запятой (надо сделать видимыми скрытые папки)
стираем файлы вируса в папке
если не сработало то вот второй вариант
1. проверив есть ли он в списке установленных программ.
Пуск---- > Панель управления---> Установка удаление программ смотрим там.
Искать придется по названия как он может называться я не в курсе.
2. Дальше если этого плагина там нет а я думаю что его там нет 100% идем в настройки Internet Explorer.
Меню--- >Сервис---->Свойства обозревателя. Переходим на вкладку программы, тыцаем на кнопку Управлене на против надписи (Включить или отключить надстройки к браузеру…..). Заходим смотрим, что там есть если, что есть напоминающее о ONLINESEXZONE отрубаем или удаляем.
3. Дальше если там не чего нет то придется лесть в реестр.
Пуск ----> Выполнить пишем ----> regedit. Открылась окно редактирования реестра.
Переходим в ветку HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
Смотрим что там есть если есть плагин удаляем… нажав на него правой кнопкой мыши и
выбрав пункт «Удалить». Затем перезагрузить браузер.
4. Почистить браузер от временных фалов возможно поможет.
Так же можно запустить поиск по системе и найти эту хрень посмотреть от куда растут ноги и удалить.
если и это не помогло остаться последний вариант
1) перевести время на 1-2 часа вперёд. 2) Воспользоваться советами в сылке http://news.drweb.com/show/...
Хотите отблагодарить, зайдите на сайт www.youporno.ucoz.ru и нажмите на банер , его плохо видно за окнами но он есть =)
Подскажите можно попробовать на YesPorno баннер, просят отправить смс с текстом 87114289 на номер 9099, уже что только не перепробовала, CarlosDS помоги пожалуйста...
Попался я на один вредный баннер . ( процесc file_4632.exe )
Копирует себя в C:\Documents and Settings \ User \ Local Settings \ Temp \ file_4632.exe
Висит поверх всех окон , даже при отключенном интернете.
Запускаестся вместе со стартом винды .
Название баннера " YesPorno " , типа бесплатное порно ,
Пишут : отправь смс , получи код удаления и.т.д . - разводняк короче .
Я его поймал , когда искал совершенно другой файл и был в шоке от того ,
что не могу закрыть этот долбанный баннер , когда он запустился ...
Программу нельзя просто так убрать из реестра , так как процесc file_4632.exe двойной + к этому
он мониторит реестр ( восстанавливает его ~ за 1 секунду ). Остановить процесc вручную невозможно ,
так как , чтобы его вырубить нужно завершить сразу два процесса ~ за 0,5 сек .
Выкладываю утилиту , которая может убрать этот баннер мигом .
Нужно просто запустить ее и она все исправит сама в один момент .
Название утилиты : DEL_file_4632.exe
Проверено лично , - на 100% . Это именно то , что нужно !
Уровень доверия:
опасный()
Заключение:
Мы обнаружили что этот файл может Вам навредить. Так кам мы используем эвристический анализ, мы не можем быть 100% уверены, что файл действительно опасный.
Местоположение файла:
%user_profile%\local settings\temp\file_4632.exe
Подробности:
Этот файл не содержит название фирмы производителя.
Контрольная сумма файла F17DA05EA62B5F23C18C6DBC6B3F589D.
Проводник запускает его автоматически.
Зарегистрирован как file_4632
Может соединяться с сайтом http://yesporno.ru.
Может соединяться с сайтом http://youporn.ru.
Запущен из C:\Program Files\Microsoft Common\svchost.exe.
Распознан как Trojan.Win32.Buzus.cxwn от Kaspersky AntiVirus.
qn123 - легко удалил этот вирус из реестра по поиску! перед этим просканировав утилитой AVZ и удалив этот файл из автозагрузки, а также вычистив все папки TEMP . а также в реестре удалил файлы с названиями blocker.exe и blocker.dll
Люди Нид Хелп вылетел баннер на белом фоне смс 591400041 на номер 9691 эта зараза выскакивает при входе в винду и закрывает весь рабочий стол. при попытке запустить программу (любую) она появляеться под этим банером и нечего не видно что происходит на эране.
Подцепил баннер на 30 дней, требующий СМС на номер 9800. Включил защиту от баннеров на Касперском, проверил им диск С, перезагрузил, при запуске залез в setup, поменял дату на 31 день вперед, баннер исчез. Что именно помогло - чёрт его знает, но я проверил следы и в реестре, и в автозагрузке, и пр., как советуют на форуме, вроде ничего.
люди добрые помогите дали коды помогают на время не как не могу убрать эту хрень все виснет знаю что код заканчевается +10 номер 9800 помогите в долгу не останусь.......
у меня MOZILLA и такая проблема
Чтобы получить доступ к сайту, отправьте SMS с текстом: "79993 54033" (без кавычек) на номер: 1350 !!!
Анти-Кризисная Акция: ЦЕНА уменьшена до 5* РУБЛЕЙ
помогите пжл!!!!!
Savostik 17.01.2010 15:05:
у меня MOZILLA и такая проблема
Чтобы получить доступ к сайту, отправьте SMS с текстом: "79993 54033" (без кавычек) на номер: 1350 !!!
Анти-Кризисная Акция: ЦЕНА уменьшена до 5* РУБЛЕЙ
помогите пжл!!!!!
asadun 17.01.2010 14:55:
люди добрые помогите дали коды помогают на время не как не могу убрать эту хрень все виснет знаю что код заканчевается +10 номер 9800 помогите в долгу не останусь.......
попробуйте код 4243352762, потом 7393936297. Или 06159230, потом 49685761. Или пробуем коды: 9242595, 9434676, 622957.
Mips, спасибо за ссылку! Я свой баннер с синим экраном и текстом "отправьте смс с текстом: 653849894 на номер: 6005" пытался удалить 12 часов (с перерывом на сон)! Вот мой метод решения: при появлении баннера, я пытался вызвать "Диспетчер Задач" (получалось раз из десяти и только после перезагрузки компа), и когда он наконец вылезал поверх баннера, то методом тыка определил в "Процессе" этот баннер - "appcompat.exe". Ещё я определил, что можно закрыть этот баннер нажатием клавиш "Ctrl+Esc" (выскакивает меню "Пуск") и попаданием по "Пуску" левой клавишей мыши. Кстати, в "Приложениях" за этот баннер отвечал "ce2", но это не пригодилось. В "Пуске" я включил "Поиск" с указанным диапазоном времени (сегодняшний день), и нашёл все сегодняшние изменённые файлы, после чего (по времени появления баннера) нашёл нужные файлы "svcoost.exe", "photo16.scr", "ope6143.tmp" и "exxplore.exe" ("appcompat.exe" поиск почему-то не выдавал). Их я удалил, но баннер всё равно появлялся. Для его полного уничтожения я ввёл в "Пуск-Выполнить" команду "msconfig", и на вкладке "Автозагрузка" обнаружил знакомый уже мне "appcompat.exe" с указанием его местоположения. А дальше - я снял галку с этого файла в "Автозагрузках", потом нашёл его на компе и удалил. После перезагрузки компа - ничего не появляется!
Люди Нид Хелп вылетел баннер на белом фоне смс 591400041 на номер 9691 эта зараза выскакивает при входе в винду и закрывает весь рабочий стол. при попытке запустить программу (любую) она появляеться под этим банером и нечего не видно что происходит на эране.Спаааааасссиииите!!!
Всем у кого вылез Розовый порно баннер и просят отправить смс 733177 на 9800.Я дела так открыл диск C: Program Files нашёл фаил Plugin (иконка молния в синем квадрате, вырезал его вставил на рабочий стол, перезапустился.По быстромуего перекинул в корзину, очистил её и снова перезапустил, как хером сбрило.