В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
passerby 26.01.2010 22:11:
Насколько я понимаю, в данной ситуации вылечить машину с помощью её же "больной" системы не получается, поскольку все нужные ресурсы блокируются. Ну или в самом недалёком будущем будут блокироваться(хакеры ведь тоже читают этот форум), хотя их я и не назвал бы хакерами в полном смысле этого слова. Поэтому нужен доступ к реестру и файловой системе как-бы со стороны. Такой доступ даёт ERD Commander, да и, наверное, много других программ. Но, опять же, нужен предмет исследования...
если нужно заразить комп - тут я, судя по всему спец))
а удаленный доступ не поможет?
valdiva ну это уж Вы загнули, если бы мы вам помогли, то было бы здорово, а так я не Гений, перерыл кучу сайтов,литературы, жалко, что столько людей заразились этой дрянью, как и я сам когда-то! Но вирус на 4460 приобретает всё более серьёзный вид!
zaruta 26.01.2010 21:40: valdiva ну как у Вас там дела, что молчите!?
дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!!
Значит, к сожалению придётся форматнуть диск С, пока он у Вас пашет в безопасном режиме попробуйте сохранить всё важное с диска С, если проблемы в переустановке, можем, выслать установочный диск с Win XP сервис пак 3 от Зверя, там вся установка на автомате, только в Биосе поставить загрузку с CD и идти пить пиво и любоватся на море.
похоже пиво пить придется уже сейчас... с горя, так сказать... А так хотелось напиться от счастья, чтобы все труды были не напрасны!)) Но все равно спасибо за помощь! Не наю, что бы я без вас делала! zaruta, тебе отдельный респект! Ты супер! Гений, реально, к тому же такой отзывчивый и терпеливый! Да еще и за бесплатно)) Спасибо!
Извиняюсь, что вклиниваюсь в разговор, но я так понял, что в SAFE MODE комп работает. А можно ли залезть, ну запустить, то есть, REGEDIT?
Ведь переустановка = подпись в своём бессилии...
passerby 26.01.2010 22:11:
Насколько я понимаю, в данной ситуации вылечить машину с помощью её же "больной" системы не получается, поскольку все нужные ресурсы блокируются. Ну или в самом недалёком будущем будут блокироваться(хакеры ведь тоже читают этот форум), хотя их я и не назвал бы хакерами в полном смысле этого слова. Поэтому нужен доступ к реестру и файловой системе как-бы со стороны. Такой доступ даёт ERD Commander, да и, наверное, много других программ. Но, опять же, нужен предмет исследования...
если нужно заразить комп - тут я, судя по всему спец))
а удаленный доступ не поможет?
zaruta 26.01.2010 21:40: valdiva ну как у Вас там дела, что молчите!?
дела все хуже и хуже... я поняла почему синий экран называется экраном смерти-я уже и правда на грани сердечного приступа!Полагаю, больше ничего сделаь нельзя? Я уже в этом безопасном режиме и дату меняла, и уе све пароли попробовала! НИЧЕГО!!!
Значит, к сожалению придётся форматнуть диск С, пока он у Вас пашет в безопасном режиме попробуйте сохранить всё важное с диска С, если проблемы в переустановке, можем, выслать установочный диск с Win XP сервис пак 3 от Зверя, там вся установка на автомате, только в Биосе поставить загрузку с CD и идти пить пиво и любоватся на море.
похоже пиво пить придется уже сейчас... с горя, так сказать... А так хотелось напиться от счастья, чтобы все труды были не напрасны!)) Но все равно спасибо за помощь! Не наю, что бы я без вас делала! zaruta, тебе отдельный респект! Ты супер! Гений, реально, к тому же такой отзывчивый и терпеливый! Да еще и за бесплатно)) Спасибо!
Извиняюсь, что вклиниваюсь в разговор, но я так понял, что в SAFE MODE комп работает. А можно ли залезть, ну запустить, то есть, REGEDIT?
Ведь переустановка = подпись в своём бессилии...
Я с тобой полностью согласна, только если б я еще понимала что такое regedit...
а!нашла!это же реестр? у меня тут написано, что я в нем уже была. поудаляла все подозрительные файлы, как последняя блондинка)) не помогло. Видимо нужный не нашла
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
Den177 26.01.2010 22:40:
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
ты не читал начало разговора)) именно с этого у меня и начались пробемы с синим экраном...
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
valdiva 26.01.2010 22:39:
а!нашла!это же реестр? у меня тут написано, что я в нем уже была. поудаляла все подозрительные файлы, как последняя блондинка)) не помогло. Видимо нужный не нашла
Ну, комп Вы уже всё-равно почти угробили(систему, то есть), поэтому делаем следующее:
запускаем REGEDIT
жмём Ctrl F
забиваем в поле userinit (желательно без ошибок(шучу))
ищем
внимательно смотрим, что пишут
если видим, что-то похожее на C:\WINDOWS\system32\userinit.exe, то убираем всё лишнее, оставляем только это.
Жмём F3, опять смотрим, убираем и т.д., пока не выскочит "поиск завершён" или что-то типа этого.
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900
ничего не запускается, даже Диспетчер задач недоступен :-(
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900
ничего не запускается, даже Диспетчер задач недоступен :-(
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов
Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900
ничего не запускается, даже Диспетчер задач недоступен :-(
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов
Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900
ничего не запускается, даже Диспетчер задач недоступен :-(
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов
Nastya BW 26.01.2010 23:50:
номер 4460 код К208115900
ничего не запускается, даже Диспетчер задач недоступен :-(
Пробуем: Ставим дату 22.01.2010 и код 544625144
Я бы с радостью попробовала ввести код, но это окно мелькает и закрывается само... программы никакие не запускаются :-(
с флешки ничего не копируется...
попробую откатить :-)
valdiva 26.01.2010 22:39:
а!нашла!это же реестр? у меня тут написано, что я в нем уже была. поудаляла все подозрительные файлы, как последняя блондинка)) не помогло. Видимо нужный не нашла
Ну, комп Вы уже всё-равно почти угробили(систему, то есть), поэтому делаем следующее:
запускаем REGEDIT
жмём Ctrl F
забиваем в поле userinit (желательно без ошибок(шучу))
ищем
внимательно смотрим, что пишут
если видим, что-то похожее на C:\WINDOWS\system32\userinit.exe, то убираем всё лишнее, оставляем только это.
Жмём F3, опять смотрим, убираем и т.д., пока не выскочит "поиск завершён" или что-то типа этого.
Ребят, ну я же говорила, что вы волшебники! В общем не знаю, что конкретно помогло, но пишу весь план мероприятий: сначала яв безопасном режиме 3 раза проверила комп антивирусником др веб керрент. И только во второй раз он нашел мне 2 трояна, удалил их сответственно. Параллельно я сделала все как сказал passerby(даже постаралась без ошибок))). Поудаляла кучу файлов(все кроме той, о которой он писал) не знаю, правда, насколько они были нужные, но результат налицо! Комп работает! Антивирусники и интернет ожили сами собой! Чудеса, да и только! passerby, огромное человеческое мерси!!! с меня пиво ;)
valdiva 27.01.2010 02:11:
Ребят, ну я же говорила, что вы волшебники! В общем не знаю, что конкретно помогло, но пишу весь план мероприятий: сначала яв безопасном режиме 3 раза проверила комп антивирусником др веб керрент. И только во второй раз он нашел мне 2 трояна, удалил их сответственно. Параллельно я сделала все как сказал passerby(даже постаралась без ошибок))). Поудаляла кучу файлов(все кроме той, о которой он писал) не знаю, правда, насколько они были нужные, но результат налицо! Комп работает! Антивирусники и интернет ожили сами собой! Чудеса, да и только! passerby, огромное человеческое мерси!!! с меня пиво ;)
За пиво - спасибо, а в общем то я рад, что помогло. И формат С: не понадобился ;-)
Luly 27.01.2010 04:29:
Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
Luly 27.01.2010 04:29:
Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
Luly 27.01.2010 04:29:
Помогите мне пришло сообщение, что бы я отправила 592100041 на номер 5155. Оно не исчезает, что делать. Я новичок в компьютерах.
3097
Лучше этот 2002972524
Всем привет.
В "лицензионном сообщении" говорится о ДВУХ SMS!!! Есть вероятность, что после ввода этого кода, потребуют ещё один. А 3097 убивает сразу...
И ещё. Всем, кто сумел избавиться от вымогателя (неважно, каким методом), ОБЯЗАТЕЛЬНО просканить систему антивирем с новыми базами.
Идеально - всеми доступными...
извините за то что повторюсь, но этот баннер не дает мне работать.
отправьте смс на номер 9691 с тестом 591006996 . Помогите пожалуйста. ОЧЕНЬ Срочно!!!!
помогите пожалуйста!!!у меня на рабочем столе высвечивается банер с 3 картинками."вы установили банер для доступа на наш сайт.срок действия банера 30 дней.если вы хотите прекратить действие банера раньше установленного срока,то отправьте смс." текст:142017 на номер:8353.всё перепробывала-ничего не помогло!!!!!
Такая же проблема сегодня включил комп,а там висит это.Диспетчер задач не включается.Полазил по форуму посмотрел советы пока не чего не помогло.Пишу с другого компа,а на том при попотке запустить мозилу или эксплорер (через пуск) вылазиет табличка показывает типа мой комп сканирует интернет секюрити и уме найдены трояны.
Всем привет! Похоже надолго эта эпидемия... Сам два раза уже попадал. Первый раз вылечился универсальным кодом 544625144 это было 22 января, 25 числа появился опять, сутки сидел с КПК с перерывом на сон 4 часа на всевозможных форумах и сайтах, искал коды, здесь тоже писал, уже почти отчаялся, начал пытаться своими кривыми руками что-нить сделать с системой (ну чайник я), в итоге нашел свой код на блоге: http://boltunishka.berserki.ru/...
там тоже народ по этому поводу пишет и алгоритмы всякие.
Если кто-то поймал предлагаю сразу звонить 8 800 555 01 02 (ТОЛЬКО по России бесплатно с городского телефона), по голове не дадут, многим судя по форумам помогло (сам обошелся так: Ставите дату 22.01.2010 время 12:00, перезагружаетесь, проверяете дату, код DG46F32 - это для К212015100 на номер 4460). Ну и огромное спасибо Вам ребята, warwar, zaruta, и др. Интернет сила! Берегите себя и свои компы! *ушел дальше лечить машину*
интернет секьюрите хочет смс с текстом a512015300 на номер 4460
Помог звонок в службу поддержки 8-800-555-01-02 (бесплатный), код 4951329864, после происходит презагрузка и все:)))))))
Дорогие друзья!!! Помните, что все коды которые мы вам высылаем - это коды для того, чтобы вы могли разблокировать систему и они ни в коем случае не решают проблему полностью!!! Следующие ваши действия должны быть направлены на то, чтобы найти подлый вирус...Поймите еще одно , редактор реестра - это не файл для развлечений, если вы не уверены в своих действиях сделайте резервную копию файла, а тогда експерементируйте!!! Мой вам совет, если у вас разблокирована система то скопируйте важную инфу из диска С и тогда приступайте к очищению системы. На форуме уже рекомендовали устанавливать 2 Оси,я бы добавил, что если устанавливаете 2 операционные системы, то желательно чтобы они были одинаковыми потому, что в случае каких-то потерь файлов вы сможете их легко заменить (я например всегда имею резервную копию папки І386).Обратите также внимание на браузеры, которыми вы пользуетесь.И еще одно, кто уже наступил на эти "грабли" и форум вам помог, то пожалуйста оставляйте комменты на форуме о названии вируса и где он приживается!!!
Таир63 27.01.2010 10:25:
Ребята помогите плиз, интернет секьюрите задолбал уже . хочет смс с текстом a512015000 на номер 4460. ?
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи! работают они вроде до 22часов
Наська6892 27.01.2010 10:37:
помогите пожалуйста!!!у меня на рабочем столе высвечивается банер с 3 картинками."вы установили банер для доступа на наш сайт.срок действия банера 30 дней.если вы хотите прекратить действие банера раньше установленного срока,то отправьте смс." текст:142017 на номер:8353.всё перепробывала-ничего не помогло!!!!!
Сначала вводим 9025679360 на следующее sms 2397672939
Я сейчас на работе, не могу всем ответить
Баннер смс с текстом 142017 на номер 8353.
Решение помогло такое:
Грузимся в безопасном режиме (при загрузки нажимаем F8, если кто не знает), запускаем Dr.Web CureIt и удаляем что находит,
пока все подобные проблемы решал именно так. Если у вас нет этой программы, грузитесь в безопасном режиме с загрузкой сетевых драйверов зайдите на http://www.freedrweb.com/... и скачайте её.
Удачи.
насть подожди) плиз )) помогите мнее прошу умоляю а тто ща родаки придут меня отмочат!!
прошуууу помогитееее как можно быстрее у меня паника
У меня сегодня была такая ситуация,хотел посмотреть видео,и мне предложили флеш плеер обновить.Нажала,установил!!! и бац у меня почти на есь экран вылезло Уведомление об оплате, 1 час бесплатно для просмотра эротического видео заканчивается и это сообщение будет появляться до тех пор пока вы не отправите смс 590820895 на номер 9691! Причем все открывается,но этот банер по верх всего окон висит!Кое как мышкой можно перетащить в существующий пробел и закрыть другие окна. И еще заблокировался выход в инет! Да, еще хотела установить антивирусную программу на комп, сейчас действие другой программы закончилось и я ее удалил. ПОМОГИТЕ пожалуйста, что делать???????дайте код мнеее! прошу ато батя запалит я таких получу!!! прошу ребят дайте как можно быстрее код