В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
and_ey 05.02.2010 09:58:
бла, поймал банер которий глушит все, даже пуска нет, снес винду все норм пока на другой диск не полез, светится как сьемний, открил появился банер, снес винде еще раз, таже лажа только на другие диски не лезу, сижу с одним С и думаю как жить дальше...
за время с десяти часов утра уже как - то и некорректно задавать вопрос типа: "НО КАК?"
and_ey 05.02.2010 14:14:
в system пусто, я попробывал ставить Explorer.exe не поменялось ничего.
систем 32 в папке виндовс
я винду снес, на С у меня чисто, а 2 остальних светится как сьемние, я не откриваю их потому что через 5 мин банер вискакивает.
Выскакивает, так дезактивируй его!
но как?
Пиши текст sms который просят отправить и на какой номер
какие вопроси коректние? для номера смм мне активировать его нужно, тобыш открить диск, тогда я узнаю но ето меня не обрадивает, все совети дание ранее не помаги- снова вопрос "НО КАК?"
and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
zaruta 05.02.2010 19:14: and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
Так а чё не запустить чего - нить с диска С:\ а указать - что сканировать???
запускаешь Malwarebytes и удаляешь всё чего она там найдёт.
запускаешь AVZ и говоришь ей, что надо проверить диски D:\,E:\, ну и что ты там ещё хочеш проверить. Ждёшь, пока идёт проверка. Это может занять немало времени (в зависимости от объёма дисков)
удаляешь всё, что найдено.
Ну а потом - будем посмотреть, что делать дальше.
zaruta 05.02.2010 19:22: passerby помоги им, мне уехать надо
попытаюсь
passerby 05.02.2010 19:21:
zaruta 05.02.2010 19:14: and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
Так а чё не запустить чего - нить с диска С:\ а указать - что сканировать???
вот пробывал AVZ - 4.32, на обееих дисках не нашол, а без инета щас остаться не мегу.
Heeeeeeeeeeeeeeeelp!!!!!!!!!!!!!!!! Ребята, плз, помогите! У меня при загрузке/перезагрузке компьютера лезет пользовательское соглашение с описанием того, что я могу просматривать всякие ролики бла-бла-бла... Удалить его не могу!!!! Там же описывается, сто эта услуга предосталяется на 30 дней... Требуют оплатить эту слугу, отправив 2 СМС на номер 9691 (ст-ть 1 СМС от 170 до 310 руб)!!! А до этого у меня на 3/4 экрана вылезла хрень, с требованием оплатить, иначе можно лишиться инфы, повредить программу и т.д. Что делать? Как избавиться от этой ерунды?! Уже удалила все возможные сегодняшние надстройки!! А соглашение так и прет!!! (((((((( Заранее ВАМ благодарна!!!!!!!!!!!!!! Очень надеюсь на ВАШУ помощь!!!
zaruta 05.02.2010 19:22: passerby помоги им, мне уехать надо
попытаюсь
passerby 05.02.2010 19:21:
zaruta 05.02.2010 19:14: and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
Так а чё не запустить чего - нить с диска С:\ а указать - что сканировать???
вот пробывал AVZ - 4.32, на обееих дисках не нашол, а без инета щас остаться не мегу.
давай попробуем покопаться в реестре:
запускаем Regedit
Ctrl-F
пишем userinit
ищем строку "C:\WINDOWS\system32\userinit.exe" (в правой панели)
Если ест что -то лишнее - удаляем, оставляем только эту строку!!!!.
F3 - и снова смотрим ну и т.д.
И поаккуратней с Regedit' ом, можно запросто убить систему!!!!
Not_Angel 05.02.2010 20:06:
Heeeeeeeeeeeeeeeelp!!!!!!!!!!!!!!!! Ребята, плз, помогите! У меня при загрузке/перезагрузке компьютера лезет пользовательское соглашение с описанием того, что я могу просматривать всякие ролики бла-бла-бла... Удалить его не могу!!!! Там же описывается, сто эта услуга предосталяется на 30 дней... Требуют оплатить эту слугу, отправив 2 СМС на номер 9691 (ст-ть 1 СМС от 170 до 310 руб)!!! А до этого у меня на 3/4 экрана вылезла хрень, с требованием оплатить, иначе можно лишиться инфы, повредить программу и т.д. Что делать? Как избавиться от этой ерунды?! Уже удалила все возможные сегодняшние надстройки!! А соглашение так и прет!!! (((((((( Заранее ВАМ благодарна!!!!!!!!!!!!!! Очень надеюсь на ВАШУ помощь!!!
zaruta 05.02.2010 19:22: passerby помоги им, мне уехать надо
попытаюсь
passerby 05.02.2010 19:21:
zaruta 05.02.2010 19:14: and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
Так а чё не запустить чего - нить с диска С:\ а указать - что сканировать???
вот пробывал AVZ - 4.32, на обееих дисках не нашол, а без инета щас остаться не мегу.
давай попробуем покопаться в реестре:
запускаем Regedit
Ctrl-F
пишем userinit
ищем строку "C:\WINDOWS\system32\userinit.exe" (в правой панели)
Если ест что -то лишнее - удаляем, оставляем только эту строку!!!!.
F3 - и снова смотрим ну и т.д.
И поаккуратней с Regedit' ом, можно запросто убить систему!!!!
C:\WINDOWS\system32\userinit.exe, - стоит ета строка з запятой, менять на что?
zaruta 05.02.2010 19:22: passerby помоги им, мне уехать надо
попытаюсь
passerby 05.02.2010 19:21:
zaruta 05.02.2010 19:14: and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
Так а чё не запустить чего - нить с диска С:\ а указать - что сканировать???
вот пробывал AVZ - 4.32, на обееих дисках не нашол, а без инета щас остаться не мегу.
давай попробуем покопаться в реестре:
запускаем Regedit
Ctrl-F
пишем userinit
ищем строку "C:\WINDOWS\system32\userinit.exe" (в правой панели)
Если ест что -то лишнее - удаляем, оставляем только эту строку!!!!.
F3 - и снова смотрим ну и т.д.
И поаккуратней с Regedit' ом, можно запросто убить систему!!!!
C:\WINDOWS\system32\userinit.exe, - стоит ета строка з запятой, менять на что?
zaruta 05.02.2010 19:22: passerby помоги им, мне уехать надо
попытаюсь
passerby 05.02.2010 19:21:
zaruta 05.02.2010 19:14: and_ey Сделай так, что бы баннер появился на рабочем столе и напиши сюда, какой текст sms и на какой короткий номер он просит отправить........(например 7852369 на номер 8353...)
Так а чё не запустить чего - нить с диска С:\ а указать - что сканировать???
вот пробывал AVZ - 4.32, на обееих дисках не нашол, а без инета щас остаться не мегу.
давай попробуем покопаться в реестре:
запускаем Regedit
Ctrl-F
пишем userinit
ищем строку "C:\WINDOWS\system32\userinit.exe" (в правой панели)
Если ест что -то лишнее - удаляем, оставляем только эту строку!!!!.
F3 - и снова смотрим ну и т.д.
И поаккуратней с Regedit' ом, можно запросто убить систему!!!!
C:\WINDOWS\system32\userinit.exe, - стоит ета строка з запятой, менять на что?
Запятую убрать. и искать дальше
убрал, где искать ральше, вроде не поменялось ничего
Not_Angel 05.02.2010 20:06:
Heeeeeeeeeeeeeeeelp!!!!!!!!!!!!!!!! Ребята, плз, помогите! У меня при загрузке/перезагрузке компьютера лезет пользовательское соглашение с описанием того, что я могу просматривать всякие ролики бла-бла-бла... Удалить его не могу!!!! Там же описывается, сто эта услуга предосталяется на 30 дней... Требуют оплатить эту слугу, отправив 2 СМС на номер 9691 (ст-ть 1 СМС от 170 до 310 руб)!!! А до этого у меня на 3/4 экрана вылезла хрень, с требованием оплатить, иначе можно лишиться инфы, повредить программу и т.д. Что делать? Как избавиться от этой ерунды?! Уже удалила все возможные сегодняшние надстройки!! А соглашение так и прет!!! (((((((( Заранее ВАМ благодарна!!!!!!!!!!!!!! Очень надеюсь на ВАШУ помощь!!!
Без паники, какой текст СМС требуют?
Для первого СМС не знаю, я удалила все надстройки, по-шагово, как здесь советовали ранее, ну а вот цитата из пользовательского соглашения: "oплатa пpоизвoдится путeм oтпpавки двух смс сoобщений на номер 9691. Cтоимость oднoгo cмс сoобщeния на номep 9691 cocтoвляeт от 170 дo 310 pублeй, точную cтoимoсть можнo узнaть у опeрaтора. Текст для отправки пeрвого cмc сooбщeния укaзaн в уведoмлении. Тeкcт для oтпрaвки втopого смc cooбщeния будeт указaн в отвeтнoм cмc сooбщeнии к пeрвому смc соoбщению.
Увeдoмлениe будет отoбpажaться дo тeх пoр, покa Пoльзовaтель нe пpоизвeдет oплaту в coотвeтствии c инстpукцией расположеннoй в окнe уведoмления."
Увeдoмлениe будет отoбpажaться дo тeх пoр, покa Пoльзовaтель нe пpоизвeдет oплaту в coотвeтствии c инстpукцией расположеннoй в окнe уведoмления."
Когда вылезет "Соглашение..." жмём Ctrl-Alt-Del. Смотрим, какой процесс "заведует " этой бякой. Пробуем завершить процесс. Запоминаем его название.
Открываем Regedit и ищем там эту гадость. Там же смотрим, где она находится(путь к файлу). Уничтожаем её в реестре, потом ищем её на диске.
Скорее всего здесь C:\Documents and setting\user\local setting\temp
ну а что с ним делать - догадаетесь сами
Увeдoмлениe будет отoбpажaться дo тeх пoр, покa Пoльзовaтель нe пpоизвeдет oплaту в coотвeтствии c инстpукцией расположеннoй в окнe уведoмления."
Когда вылезет "Соглашение..." жмём Ctrl-Alt-Del. Смотрим, какой процесс "заведует " этой бякой. Пробуем завершить процесс. Запоминаем его название.
Открываем Regedit и ищем там эту гадость. Там же смотрим, где она находится(путь к файлу). Уничтожаем её в реестре, потом ищем её на диске.
Скорее всего здесь C:\Documents and setting\user\local setting\temp
ну а что с ним делать - догадаетесь сами
Нажала, ничего подозрительного не вылезло, только на выбор, что я могу сделать:
1. Блокировать комп.
2. Сменить пользователя.
3. Выйти их системы.
4. Сменить пароль.
5. Запустить диспетчер задач
и Отмена...
Завершила работу, снова включилась... и......... Банер пока не лезет... Но соглашение, как заноза в попе!!!!! Лезет при загрузке хоть ты тресни!!!
И еще только заметила, что на C: у меня нет Documents and setting
Увeдoмлениe будет отoбpажaться дo тeх пoр, покa Пoльзовaтель нe пpоизвeдет oплaту в coотвeтствии c инстpукцией расположеннoй в окнe уведoмления."
Когда вылезет "Соглашение..." жмём Ctrl-Alt-Del. Смотрим, какой процесс "заведует " этой бякой. Пробуем завершить процесс. Запоминаем его название.
Открываем Regedit и ищем там эту гадость. Там же смотрим, где она находится(путь к файлу). Уничтожаем её в реестре, потом ищем её на диске.
Скорее всего здесь C:\Documents and setting\user\local setting\temp
ну а что с ним делать - догадаетесь сами
Нажала, ничего подозрительного не вылезло, только на выбор, что я могу сделать:
1. Блокировать комп.
2. Сменить пользователя.
3. Выйти их системы.
4. Сменить пароль.
5. Запустить диспетчер задач
и Отмена...
Завершила работу, снова включилась... и......... Банер пока не лезет... Но соглашение, как заноза в попе!!!!! Лезет при загрузке хоть ты тресни!!!
И еще только заметила, что на C: у меня нет Documents and setting
Странно всё это, но выполните пункт 5 Запустить диспетчер задач, и вот там то ищите то, о чём я писал.
kissena 05.02.2010 21:40:
второй раз появляется баннер с порно рекламой, чтобы получить код удаления отправьте смс с текстом 746268 на номер 5121, помогите плз
0197264, время: 10 марта 2010г. 14-00 или
0197284, дата 20 марта, время примерно 14:00 или
0197342, дата 10 или 20 марта 2010 года, время около 14:00
Not_Angel очень трудно искать чёрную кошку в тёмной комнате, особенно, если её там нет...
Ну да ладно, давайте попробуем следующее, но предупреждаю - одно неправильное движение и придётся переустанавливать Windows!!!
Так что подумайте, надо ли Вам этим заниматься, или попросить знакомого хакера.
Итак:
оставляем самую первую запись, (по умолчанию) остальные - удаляем (правый щелчёк - удалить )
Перезагружаемся.
Всё.
Но ещё раз повторяю - хооооорошенько подумайте.....
passerby 05.02.2010 22:25: Not_Angel очень трудно искать чёрную кошку в тёмной комнате, особенно, если её там нет...
Ну да ладно, давайте попробуем следующее, но предупреждаю - одно неправильное движение и придётся переустанавливать Windows!!!
Так что подумайте, надо ли Вам этим заниматься, или попросить знакомого хакера.
Итак:
оставляем самую первую запись, (по умолчанию) остальные - удаляем (правый щелчёк - удалить )
Перезагружаемся.
Всё.
Но ещё раз повторяю - хооооорошенько подумайте.....
Че-т боюсь рисковать Млин, косяааааааааааааааак ((( Ладно, спокойствие, только спокойствие... Спасибо за содействие! Буду думать, как с этим жить дальше хех...
Че-т боюсь рисковать Млин, косяааааааааааааааак ((( Ладно, спокойствие, только спокойствие... Спасибо за содействие! Буду думать, как с этим жить дальше хех...
Попробуйте следующее. Мало вероятно, но чем чёрт не шутит:
Пуск - Программы - Автозагрузка - удаляем всё незнакомое(можно всё) - это абсолютно безопасно!!!
Not_Angel 05.02.2010 20:06:
Heeeeeeeeeeeeeeeelp!!!!!!!!!!!!!!!! Ребята, плз, помогите! У меня при загрузке/перезагрузке компьютера лезет пользовательское соглашение с описанием того, что я могу просматривать всякие ролики бла-бла-бла... Удалить его не могу!!!! Там же описывается, сто эта услуга предосталяется на 30 дней... Требуют оплатить эту слугу, отправив 2 СМС на номер 9691 (ст-ть 1 СМС от 170 до 310 руб)!!! А до этого у меня на 3/4 экрана вылезла хрень, с требованием оплатить, иначе можно лишиться инфы, повредить программу и т.д. Что делать? Как избавиться от этой ерунды?! Уже удалила все возможные сегодняшние надстройки!! А соглашение так и прет!!! (((((((( Заранее ВАМ благодарна!!!!!!!!!!!!!! Очень надеюсь на ВАШУ помощь!!!
попробуйте зайти сюда http://support.kaspersky.ru/...
это от касперского...
там просто нужно ввести номер куда нужно отправить смс и пароль,потом пришлют код ,вот и все,ну а потом все чистите антивирусником,утилитами,такими,например как AVZ