В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
gromov560 24.01.2010 17:39:
Помогите пожалуйста! у меня номер 9099 и текст 51447336!
Пробуйте комбинации:
спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950, если не сработает смотри 102 стр.форума я там всё написал про этот порнобаннер!
Люди а у меня такая вот фигня
Если вы установили рекламный модуль, но решили отказаться от подписки, достаточно отправить смс на короткий номер, указанный ниже. С полученным кодом вы сможете удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
ВОЙТИ НА САЙТ
Чтобы удалить информер, отправьте смс с текстом 2146 на номер 3649.
Введите код, полученный в ответном смс
И он блокирует клаву и мышь если они в родных портах
Сегодня наконец то избавился от банера "Internet Security обнаружил вредноносное ПО на вашем компьютере " Из под Live CD сканировал все разделы винта утилитой Dr.Web CureIt , потом тут же запустил AVZ и все они находили кучу всякой дряни, после перезагрузки банер исчез всё заработало за исключением NOD32 и OutpostFirewoll жалуется на политику безопасности пока незнаю что делать. Если кто знает помогите пожалуйста!?
sakura777 24.01.2010 14:28:
Спасите!!!!!!!! Вылез банер с порно,просит отправить код 25115466 на номер 3151(((((пробовала найти код чере Dr.Web,но ничего не получилось(((((((((Помогите,пожалуйста!!!!!
lelya-l82 24.01.2010 17:45:
помогите,как избавиться от баннера в браузере текст k206015000 на номер 4460,ни чего не могу сделать
Много написано, трудно нужное найти. Вот с такой заразой как справиться? "У меня пишет: "Отправьте SMS с текстом: AM на номер: 7122 !!! Анти-Кризисная Акция: ЦЕНА уменьшена до 5* РУБЛЕЙ."
У меня Оpеrа и т.к. ещё слабо разбираюсь в папках, дисках, реестрах, процессах и т.д., то просто снёс браузер. По порносайтам не лазил, а просто искал фильм (по неопытности под админом) и кликнул какую-то ссылку, она и выкинула на порно с этой хней и браузер заблокирован. Под простой учеткой снова закачал Оpеru и пользую. Только вот зашел под админом и там в браузере та же страница с вымогателем. Есть решение?
ДокторКто 24.01.2010 19:48:
Люди а у меня такая вот фигня
Если вы установили рекламный модуль, но решили отказаться от подписки, достаточно отправить смс на короткий номер, указанный ниже. С полученным кодом вы сможете удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
ВОЙТИ НА САЙТ
Чтобы удалить информер, отправьте смс с текстом 2146 на номер 3649.
Введите код, полученный в ответном смс
И он блокирует клаву и мышь если они в родных портах
evg160271 24.01.2010 20:27:
Сегодня наконец то избавился от банера "Internet Security обнаружил вредноносное ПО на вашем компьютере " Из под Live CD сканировал все разделы винта утилитой Dr.Web CureIt , потом тут же запустил AVZ и все они находили кучу всякой дряни, после перезагрузки банер исчез всё заработало за исключением NOD32 и OutpostFirewoll жалуется на политику безопасности пока незнаю что делать. Если кто знает помогите пожалуйста!?
Попробуйте следующее: Скачайте Malwarebytes' Anti-Malware http://fakeware.ru/page.php... , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел
isverasok 24.01.2010 21:11:
Много написано, трудно нужное найти. Вот с такой заразой как справиться? "У меня пишет: "Отправьте SMS с текстом: AM на номер: 7122 !!! Анти-Кризисная Акция: ЦЕНА уменьшена до 5* РУБЛЕЙ."
У меня Оpеrа и т.к. ещё слабо разбираюсь в папках, дисках, реестрах, процессах и т.д., то просто снёс браузер. По порносайтам не лазил, а просто искал фильм (по неопытности под админом) и кликнул какую-то ссылку, она и выкинула на порно с этой хней и браузер заблокирован. Под простой учеткой снова закачал Оpеru и пользую. Только вот зашел под админом и там в браузере та же страница с вымогателем. Есть решение?
Как избавиться от "информера" в браузере Opera
Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями:
1. Заходим в настройки: Tools (Инструмены) - Preferences (Настройки)
2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..."
3. Удаляем содержимое текстового поля "User JavaScript files"
vadim1401 24.01.2010 21:51:
Помоги удалить баннер. Блокирует всю работу компа. Нужно отправить смс с текстом 3457 25 на номер 2474
Пробуем: 4479927959, 8694287294,
Не помогло тогда : 4243352762, потом 7393936297. или 06159230, 49685761, 9242595, 9434676, 622957, 487786665.
Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера)
Это для розового порнобаннера.
народ подскажите пожалуйста как избавится от баннера Get Access просит отправить смс с текстом 271282282 на номер 1350? Проверил ком Dr. Webом и AVZ никаких результатов...
satrial 24.01.2010 22:26:
народ подскажите пожалуйста как избавится от баннера Get Access просит отправить смс с текстом 271282282 на номер 1350? Проверил ком Dr. Webом и AVZ никаких результатов...
пожалуйста помагите удалить это. Я уже три дня не отхожу от компа: караулю его
Вы установили баннер для доступа на наш сайт.
Срок действия баннера - 30 дней.
Если вы хотите удалить баннер раньше установленого срока,
то отправьте SMS по указаному номеру и введите полученый код удаления.
Выберите вашу страну Россия Украина Казахстан Латвия Германия
1. Отправьте смс с текстом dx251125115551 на номер 9099
Романец) 24.01.2010 23:17:
помогите мне!!!! пожалуйста!!!! просят отправить SMS с кодом 591005282 на номер 9691! как убрать эту дрянь??!!! подскажите, пожалуйста!
ejaga 24.01.2010 23:17:
пожалуйста помагите удалить это. Я уже три дня не отхожу от компа: караулю его
Вы установили баннер для доступа на наш сайт.
Срок действия баннера - 30 дней.
Если вы хотите удалить баннер раньше установленого срока,
то отправьте SMS по указаному номеру и введите полученый код удаления.
Выберите вашу страну Россия Украина Казахстан Латвия Германия
1. Отправьте смс с текстом dx251125115551 на номер 9099
2. Введите полученый код
Пробуем: himydarling, 4298, 879563640, 4681687, PozdRAvLyAeM, спасибо, c940d271,,575113 или 455950, если не сработает смотри 102 стр.форума я там всё написал про этот порнобаннер!
Anfisa5645 24.01.2010 23:42:
подскажите пожалуйста как избавиться от банера! Нужно отправить SMS с кодом 3459 12 на номер 9800
Вводим код и нажимаем активировать (разблокировать) коды: 8694287294, 4479927959, 4243352762, 7393936297, 06159230, 49685761.
Не получилось пробуем коды: 9242595, 9434676, 622957, 487786665. Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера). Если не получилось деактивировать баннер - пробуем удалить баннер. Вот ссылка http://www.makak.ru/2009...
Anfisa5645 25.01.2010 00:38:
спасибо огромное, коды подошли.Теперь буду дальше разбираться
)))))
Незачто, Скачайте Malwarebytes' Anti-Malware http://fakeware.ru/page.php установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, а потом всю систему просканируйте хотя бы NOD 32 и всё!
Dr.Web Security Space 5.00 Сегодня c безаговорочно капитулировал с последними обновлениями перед смс-вымагателем Internet Security.
Что случилось: В трее пропал значек Drweb , диспечер задач блокирован , при загрузке в безопасный режим синий экран смерти .!!! При запуске DRWEB (!) пишет невозможно открыть программу из за политики ограничения..Коды никакие не подходят. Я поставил на другой комп хард и проверил Dr.Web CureIt!24.01.10 Он ничего не нашел . Скачал прорамму (!) Я не делаю рекламмы (!!!) Kaspersky Virus Removal Tool . Он нашел целый букет вирусов особенно в папке System32. Это был вирус Packed.win32.krap.w
Очистил , вставил диск , вирус исчез , но все эффекты остались описанфе выше мной (!!!!!!!!!) Drweb попрежнему запускался с этой ошибкой . (!) Не направах рекламы скачал програаму AVZ с сайта http://z-oleg.com/ Запустив востановление системы (Файл -> Востановление системы поставить все галки потом перезагрузить)
(!!!) После перезагрузки Drweb заработал как нивчем не бывало.
Антивирусы которые устояли от этой заразы:
1.KIS10 и KAV10
2.Symantec Endpoint Protection AntiVirus 11
Провал:
1.Drweb все(!) версии
2.Avast все версии
3.Avira все версии
4.KAV9
5.AVG все версии
6.Comado все версии
Добавлено через 5 минут
После этих действия система работае нормально ставте Symantec Endpoint Protection AntiVirus 11(torrents.ru)
Я работаю сервис-инженером в компьютерной фирме все эти антивирусы стояли у наших клиентов.
1.KIS10((torrents.ru)
+Не пропускает со свежими обновлениями эти вирусы
Системные требования ! Ставте на машины с 1GB паамяти МИНИМУМ!!!
1.Symantec Endpoint Protection AntiVirus 11
Не пропускает проктически все кроме детских типа Розовый 9800 и тд
!!!
Internet Security его не возмешь !!!
+Системные требования работает сносно при 512 MB при 1GB просто летает
Всем привет. Может кому и пригодится.
Если у кого вылетает - Новые товары для постоянных клиентов магазина.
в нем обычно три рисунка (майки и трусы) и в основном переходит на сайт футболки.ру При этом просит отправить смс-собщение для отключение счетчика.
В общем, если у кого совпадает, то следует поискать следующее:
C:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\CMedia\
в ней должны быть файлы:
cmedia.dll
uninstall.exe
g.fla
cmedia.dat
так же папка - Feed в ней:
feed.xml
и немного рисунков. (по этим рисункам можете сравнить, то ли вы нашли)
но по-моему мнению, - конечная папка (в данном случае - CMedia) является случайно с генерированной. Хотя я могу и ошибаться (другого я не находил).
как бороться (особенно тем, кому нельзя делать откат системы или менять даты то вперед, то назад):
скачайте вот эту утилитку - http://www.freedrweb.com/...
(может не помочь из-за частого обновления модуля программы, но все таки советую сначало попробовать именно этот метод)
или если есть Live CD Windows XP (операционка, которая подгружается в ОЗУ). Далее пройти по указаной директории и руками удалить всю папку.
от банера избавилась,но потом ни какого процесса services.exe ни в диспетчере ни на диске с не нашла.Просканировала все антивирусником -ничего, довольная легла спать. А на утро все тоже самое,подскажите,что делать