В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Shandr 27.01.2010 15:02:
Народ помогите!!! смс на 4460 текст a506915900
на банере Internet Security
Пробуй это 49K32Y64
ДОБРОГО ДНЯ! Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.у меня тоже было.два дня парился потом позвонил в а1 агрегатор это их служба поддержки т.8-800-555-01-02 звонок бесплатный,повисел минут 5 на трубке потом девушка мило ответила я обрисовал ситуацию она спросила какое число на компе было 26.01.2010. назвал к208215300 номер sms 4460 она сказала код 64q67dq вот и все удачи!
а после восстановления Avira поможет? просто я раньше с касперским "жила" и таких проблем не знала. а эта Avira на английском и че в ней происходит я не понимаю(
NiKa2307 27.01.2010 19:35:
а после восстановления Avira поможет? просто я раньше с касперским "жила" и таких проблем не знала. а эта Avira на английском и че в ней происходит я не понимаю(
Прошу прощения, если банер оставил Вам права администратора ( это возможность запускать диспетчер задач, реестр, устанавливать программы и т.д)
NiKa2307 27.01.2010 19:35:
а после восстановления Avira поможет? просто я раньше с касперским "жила" и таких проблем не знала. а эта Avira на английском и че в ней происходит я не понимаю(
Делайте восстановление, потом качайте специальную программу типа AVZ и тому подобное, ссылки есть на форуме, а после неё любым антивирусом!
4479927959 пробуйте ещё раз
Ввела теперь на баннере написано следующее:""Ваш код для удаления был принят.Отправьте,пожалуста,еще одно смс для подтверждения того,что вам исполнилось 18 лет. Обратите внимание на то,что текст смс для отправки изменился."" Теперь просят текст 5862853 на номер 9800.ЧТО ТЕПЕРЬ МНЕ ДЕЛАТЬ?
Ввела теперь на баннере написано следующее:""Ваш код для удаления был принят.Отправьте,пожалуста,еще одно смс для подтверждения того,что вам исполнилось 18 лет. Обратите внимание на то,что текст смс для отправки изменился."" Теперь просят текст 5862853 на номер 9800.ЧТО ТЕПЕРЬ МНЕ ДЕЛАТЬ?
БЛИН БЛИНСКИЙ 27.01.2010 19:46:
у меня не может комп с безопасного режима зайти!!! (( что же делать? он уже не запрашивает код... а тупо картинка рабочего стола...
zaruta 27.01.2010 19:22: julia5007 ну как помогло?
дааааааааа!!!! спасибище огромное!!!.а теперь что делать чистить на вирусы?Или я делала сегодня так пуск выполнить вводила окончания файла lib.dll и в папке windows 32 нашлось штук 6 файлов может их удалить?Я просто боюсь что завтра опять где нибудь подцепить этот вирус.Вчера сканировала комп и выявились три вируса kernel32.dll winsock.dll wsock.dll чего удалила их с вирусного хранилища.
zaruta 27.01.2010 19:22: julia5007 ну как помогло?
дааааааааа!!!! спасибище огромное!!!.а теперь что делать чистить на вирусы?Или я делала сегодня так пуск выполнить вводила окончания файла lib.dll и в папке windows 32 нашлось штук 6 файлов может их удалить?Я просто боюсь что завтра опять где нибудь подцепить этот вирус.Вчера сканировала комп и выявились три вируса kernel32.dll winsock.dll wsock.dll чего удалила их с вирусного хранилища.
После перезагрузки, у Вас этот банер вновь появиться! Сейчас надо сделать восстановление системы (откат) на более раннюю дату например 18.01.10 там у вас покажутся точки восстановления, после этого скачатьMalwarebytes' Anti-Malware http://fakeware.ru/page.php или AVZ ссылки выше, удалить всё, что он нашел, а затем касперским или любым другим антивирусником! И ВСЁ!!!
У меня видимо сложее всего Банер появляется не сразу, а как только открываешь ворд. И на весь экран порната. На номер 3649 просит отправить код.
Ни антивирусы, ни командная строка, ни удаление надстроек не помогают.
Гдеб код найти ?
Павел495 27.01.2010 20:21:
У меня видимо сложее всего Банер появляется не сразу, а как только открываешь ворд. И на весь экран порната. На номер 3649 просит отправить код.
Ни антивирусы, ни командная строка, ни удаление надстроек не помогают.
Гдеб код найти ?
zaruta 27.01.2010 19:22: julia5007 ну как помогло?
дааааааааа!!!! спасибище огромное!!!.а теперь что делать чистить на вирусы?Или я делала сегодня так пуск выполнить вводила окончания файла lib.dll и в папке windows 32 нашлось штук 6 файлов может их удалить?Я просто боюсь что завтра опять где нибудь подцепить этот вирус.Вчера сканировала комп и выявились три вируса kernel32.dll winsock.dll wsock.dll чего удалила их с вирусного хранилища.
После перезагрузки, у Вас этот банер вновь появиться! Сейчас надо сделать восстановление системы (откат) на более раннюю дату например 18.01.10 там у вас покажутся точки восстановления, после этого скачатьMalwarebytes' Anti-Malware http://fakeware.ru/page.php или AVZ ссылки выше, удалить всё, что он нашел, а затем касперским или любым другим антивирусником! И ВСЁ!!!
Я сейчас авастом сканирую.Все равно надо восстановление делать?
zaruta 27.01.2010 19:22: julia5007 ну как помогло?
дааааааааа!!!! спасибище огромное!!!.а теперь что делать чистить на вирусы?Или я делала сегодня так пуск выполнить вводила окончания файла lib.dll и в папке windows 32 нашлось штук 6 файлов может их удалить?Я просто боюсь что завтра опять где нибудь подцепить этот вирус.Вчера сканировала комп и выявились три вируса kernel32.dll winsock.dll wsock.dll чего удалила их с вирусного хранилища.
После перезагрузки, у Вас этот банер вновь появиться! Сейчас надо сделать восстановление системы (откат) на более раннюю дату например 18.01.10 там у вас покажутся точки восстановления, после этого скачатьMalwarebytes' Anti-Malware http://fakeware.ru/page.php или AVZ ссылки выше, удалить всё, что он нашел, а затем касперским или любым другим антивирусником! И ВСЁ!!!
Я сейчас авастом сканирую.Все равно надо восстановление делать?
номер 8353, текст 6625005... я ввёл код 2047692 и он изчез, дальше я пытался удалить фаил user32 но он не удалялся... вдруг комп перезапустился и показывает рабочий стол без значков
БЛИН БЛИНСКИЙ 27.01.2010 20:32:
номер 8353, текст 6625005... я ввёл код 2047692 и он изчез, дальше я пытался удалить фаил user32 но он не удалялся... вдруг комп перезапустился и показывает рабочий стол без значков
Почитайте выше на форуме, со стр.102 там есть решение вашей проблемы, я пока отлучаюсь на часок! А потом будем решать Вашу проблему!
Я сегодня встретил такой вариант синий экран
сказано что
Оплатите заказанное порно видео
Россия:
отправьте sms Сообщение с текстом: 706
Для МТС на номер 5370 или 5373, для других операторов на номер 5373 или 7250
Украина:
на номер 5373 или 7250