В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
zaruta,отреагируйте плиз на мое сообщение!!!!! у меня тоже появился баннер internet security установить антивирус,пришлите на смс и т.д.у меня стоял касперский, поэтому наверное эта прога то появлялась,то пропадала. но все равно жить мешает:не могу открыть касперского или вордовский документ. что делал: 1)попытался восстановить систему до воскресенья 24.01.10- выходит окно что восстановление системы отключено групповой политикой 2)отключил в ие acroIEHelper.dll, jp2ssv.dll, ievkbd.dll, jqs_plugin.dll-вроде бы баннер вообще перестал появляться,но все равно каспер блокирован, в если пытаюсь включить AVZ то все отрубается и меня выбрасывает на рабочий стол без всех иконок. 3) нашел в system 32 папку Softdistribution но ее невозможно удалить.теперь окно куда надо вводить код пропало помогите плиз как мне разблокироваться??????
такой вариант не для нас, тем более комп не мой и далеко, надо помочь другу по телефону. Кстати, ещё один вирь из этой же серии требует отрправить смску А504815500 на тоже номер 5121. Выяснил, что номер принадлежит им http://corp.alt1.ru/mobi... , есть московские номера, у кого есть возможность, позвоните, они обязаны сказать код разблокировки
а я в Украине, в мтс звоню-говорят, что такого номера нигде не числится и ничем помочь не можем...
так что если у кого есть возможность-помогите,пожалуйста
такой вариант не для нас, тем более комп не мой и далеко, надо помочь другу по телефону. Кстати, ещё один вирь из этой же серии требует отрправить смску А504815500 на тоже номер 5121. Выяснил, что номер принадлежит им http://corp.alt1.ru/mobi... , есть московские номера, у кого есть возможность, позвоните, они обязаны сказать код разблокировки
а я в Украине, в мтс звоню-говорят, что такого номера нигде не числится и ничем помочь не можем...
так что если у кого есть возможность-помогите,пожалуйста
бесплатный номер по решению этой проблемы: 8-800-555-01-02
Помогите плиз ё-ный вирус не чё не запускается даже винду не могу переустановить требует отправить смс a509105012 на номер 5121 всё перепробовал даже с флешки антивирус блокирует((((
такой вариант не для нас, тем более комп не мой и далеко, надо помочь другу по телефону. Кстати, ещё один вирь из этой же серии требует отрправить смску А504815500 на тоже номер 5121. Выяснил, что номер принадлежит им http://corp.alt1.ru/mobi... , есть московские номера, у кого есть возможность, позвоните, они обязаны сказать код разблокировки
а я в Украине, в мтс звоню-говорят, что такого номера нигде не числится и ничем помочь не можем...
так что если у кого есть возможность-помогите,пожалуйста
бесплатный номер по решению этой проблемы: 8-800-555-01-02
http://www.drweb.com/unl... ввёл код, вирусяка сказал-неверно,перегрузил в безопасном, запустил "курит"-до этого не запускалося, ща проверяю...
Подскажите плиз. Короче хватанул этот троян с банером. Брат потом мучался и вроде как убил его. Ну вообщен он не появляется больше. Но теперь через каждые минут пять-семь происходит разрыв связи с интернетом. Форматнул диск С, переустановил винду (Диск D не трогал). Вообщем такая же фигня продолжается. Причем таким образом, что только загружается комп, захожу в браузер (перепробовал уже несколько браузеров - одна и та же фигня) иногда страницы загружаются, а иногда нет, причем когда загружаются, то очень тяжко. А если сижу например в Lineage, то там пинг норм и работает нормально, но все равно через каждые минут 5-7 связь обрывается. И притом, чтобы ее восстановить, нужно перезагружать комп.... Вообщем Люди, помогите.... мучаюсь уже неделю(((((((
Забыл упомянуть, что NOD32 с обновленными базами видит его, но пропускает... но при сканировании обнаруживает файлы вроде таких 23[3].scr, 42[3].scr... ну вообщем что можно использовать, чтобы их не пропускать?
Mishania 28.01.2010 16:22:
Подскажите код пожалуйста, целый день без рабочего компа а504715100 на номер 4460.
Получить код разблокировки по номеру и тексту сообщения, которое предлагается отправить: http://www.drweb.com/unl...
твоего еще нет,но позже будет обязательно.
К остальным тоже относится
spilberg, у меня тоже появился баннер internet security установить антивирус,пришлите на смс и т.д.у меня стоял касперский, поэтому наверное эта прога то появлялась,то пропадала. но все равно жить мешает:не могу открыть касперского или вордовский документ. что делал: 1)попытался восстановить систему до воскресенья 24.01.10- выходит окно что восстановление системы отключено групповой политикой 2)отключил в ие acroIEHelper.dll, jp2ssv.dll, ievkbd.dll, jqs_plugin.dll-вроде бы баннер вообще перестал появляться,но все равно каспер блокирован, в если пытаюсь включить AVZ то все отрубается и меня выбрасывает на рабочий стол без всех иконок. 3) нашел в system 32 папку Softdistribution но ее невозможно удалить.теперь окно куда надо вводить код пропало помогите плиз как мне разблокироваться?????
VooDy86 26.01.2010 20:46:
Помогите пожалуйста разобраться с проблемой!!! Поймал вирус с таким текстом:
Онлайн антивирус. Внимание! онлайн проверка показала, что в вашей системе обнаружен вредоносный вирус, который постепенно заражает все файлы на вашем компьютере. Вирус временно заблокирован но его алгоритм шифрования постоянно меняется и остановить его на данный момент не имея этой программы не представляется возможным. для того чтобы удалить вредоносный вирус, надо узнать каков на данный момент у вируса алгоритм шифрования, для этого надо отправить смс на номер 8353 с
текстом 6625005. после того как вы отправите смс , вам моментально будет послан ключ, отключающий вирус.
Ввёл код 2047692 - помогло, за что огромное спасибо Вам! Но появилась другая проблема! Не открывается Диспетчер задач, пишет, что он отключён администратором. И диск D отображается как папка и не открывается двойным кликом, а только через проводник!
Разблокировка диспетчера задач: Нажмите Пуск -> Выполнить -> Введите gpedit.msc
Выберите Конфигурация пользователя, потом Административные шаблоны, потом Система, потом Возможности Ctrl+Alt+Del. В параметре Удалить диспетчер задач установить не задана.
Или HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr установить в 0
Параметр был установлен как Не задана. установил его ещё раз. Теперь диспетчер открывается. но через пару сек пропадает!! А где это искать подскажи пожалуйста:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr установить в 0
Вернуть Диспетчер Задач:
В "Пуск" - "Выполнить" вставить следующую команду:
VooDy86 26.01.2010 20:46:
Помогите пожалуйста разобраться с проблемой!!! Поймал вирус с таким текстом:
Онлайн антивирус. Внимание! онлайн проверка показала, что в вашей системе обнаружен вредоносный вирус, который постепенно заражает все файлы на вашем компьютере. Вирус временно заблокирован но его алгоритм шифрования постоянно меняется и остановить его на данный момент не имея этой программы не представляется возможным. для того чтобы удалить вредоносный вирус, надо узнать каков на данный момент у вируса алгоритм шифрования, для этого надо отправить смс на номер 8353 с
текстом 6625005. после того как вы отправите смс , вам моментально будет послан ключ, отключающий вирус.
Ввёл код 2047692 - помогло, за что огромное спасибо Вам! Но появилась другая проблема! Не открывается Диспетчер задач, пишет, что он отключён администратором. И диск D отображается как папка и не открывается двойным кликом, а только через проводник!
Прогони антивирусом желательно доктор веб. или на крайняк AVZ 5
Спасибо! Dr. Web исправил проблему с диском D. А он блокирует хаккерские атаки на комп?
или так • Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание *lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения )
• Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением *.dll удаляем.
• Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить
Le111ka 28.01.2010 01:54:
народ помогите пожалуйста. вот такая ситуация вылез баннер в углу оперы синий такой. чтоб удолить информер, отправте смс с текстом 2146 на номер 3649.
Помогите! Пожалуйста! У меня банер на номер 3151 с текстом 251121857. Все форумы облазил и ниче подобного не нашел! розовый порнобанер, мерзкий такой, моргающий сильно((((((
Le111ka 28.01.2010 01:54:
народ помогите пожалуйста. вот такая ситуация вылез баннер в углу оперы синий такой. чтоб удолить информер, отправте смс с текстом 2146 на номер 3649.
или так • Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание *lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения )
• Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением *.dll удаляем.
• Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить