В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Akszz 29.01.2010 16:16:
Помогите пожалуйста убрать банер
надо отправить смс с текстом 142017 на номер 8353,помогите удалить..
Банер почти на весь дисплей...комбинация cntr+alt+del не помогает,он ее моментально сворачивает и не дает раскрыть,переход к Application data ничего не дал,там нету файлов,также ничего не дал переход к АвтоЗагрузке,там вообще все чисто...сам файл который скорее всего банер активировал находиться на диске С,только его не возможно никаким образом удалить...доступ в инет заблокирован,он не позволяет открыть ни один браузер,скачать Dr.Web CureIt не получается из-за этого,если все равно установить Dr.Web CureIt через флешку в комп,то для активации надо нажать запуск,а у мен не получается так как банер находиться поверх все программ и приложений,причем он тупо висит и не позволяет пользоваться некоторым программами,помогите пожалуйста!!!
Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939 и говорим Спасибо!
SERP802 29.01.2010 21:11:
Народ!!! У кого номер 4460 , Текст K206414000, какой код разблокировки, звонил в а1агрегатор, код дали, перегрузился комп, и снова тоже самое, имейтке ввиду не всегда работает, у кого как??? ПЛС сразу!!! Сталкиваюсь часто с чайниками, помогаю, предлогаю организовать .... , ну чтобы юзер-ламер-фильтр...
Извиняюсь, очепятка, не 4469, а 4460... Чего молчим???
Вижу, не было ответа, а может проглядел:
пробуем это 2206414000 3317525111 4428636222
Gloria 30.01.2010 00:42:
Помогите, пожалуйста!!! Красный баннер с порно на рабочем столе с текстом 251121738 на номер 9099. Как убрать???
Пробуйте комбинации: спасибо, PozdRAvLyAeM, c940d271,himydarling,879563640,4298,575113 или 455950, и после ввода кода каждый раз перезагружаемся, если не сработает Делаем следующее:
1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
2 Вариант:
1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.2) 2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит ( если узнали директорию) 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker http://soft.softodrom.ru/... с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме.
3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager: http://www.anvir.net/ Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов".
Больше про это я никогда не напишу! Всё есть выше!
В общем, отключила в настройках IE MS Media Module и баннер больше не висит, но тот файл - c:\windows\system32\termsrv.dll не удаляется, блин! я его удаляю, а он, собака, опять появляется (( расширение у него меняла, все равно не удаляется ((( вот не знаю что с ним делать...помогите пожалуйста, люди добрые? =)
Помогите мне. Я уже совсем отчаялсь. Ничего не помогает. Internet security просит на номер 5121 отправить смс с кодом а508815400(( пробовала и генераторы,и дату меняла. Ничего не помогает(((
csplay 30.01.2010 11:06:
Помогите мне. Я уже совсем отчаялсь. Ничего не помогает. Internet security просит на номер 5121 отправить смс с кодом а508815400(( пробовала и генераторы,и дату меняла. Ничего не помогает(((
525887R64 на англ яз больш бук, число должно стоять 30.01.2010,если что в асю 467981712
на глобальном форуме подхватил какую то шнягу под названием онлайн антивирус, просил отправить 7488007 на 8353, код 2047692 подошел. но вот системный диск Д сейчас обозначен как съемный и не открывается,как это можно устранить? восстоновление из ранней точки не получается. заранее спасибо
Очень прошу , помогите! На № 5121 А 510115000, пробовала на генераторе кодов там такого нет! Пожалуйста, очень прошу , подскажите как убрать эту дрянь с вредоносными ПО(((((((((((
Анна Ростовская 30.01.2010 13:22:
Очень прошу , помогите! На № 5121 А 510115000, пробовала на генераторе кодов там такого нет! Пожалуйста, очень прошу , подскажите как убрать эту дрянь с вредоносными ПО(((((((((((
Наталика 30.01.2010 10:57:
В общем, отключила в настройках IE MS Media Module и баннер больше не висит, но тот файл - c:\windows\system32\termsrv.dll не удаляется, блин! я его удаляю, а он, собака, опять появляется (( расширение у него меняла, все равно не удаляется ((( вот не знаю что с ним делать...помогите пожалуйста, люди добрые? =)
скачай и установи программу unloker ссылка в самом верху и в лёгкую удалишь
У меня тут вылез банер с уведомлением что то связаное с антивирусом(
Просит отправить смс 7488007 на номер 8353
Прошу помогите мне как можно быстрее) зарание очень вам блогадарен!
РОМА4КА 30.01.2010 13:44:
У меня тут вылез банер с уведомлением что то связаное с антивирусом(
Просит отправить смс 7488007 на номер 8353
Прошу помогите мне как можно быстрее) зарание очень вам блогадарен!