В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
http://www.drweb.com/unl... - разблокировывает Windows от трояна
ну,а там вводите номер смс и текст,и вам тут же предлагают ключик
Дорогая ты наша, эти ссылки очень хорошие, но нужно уметь правильно ими пользоваться и замечу, что генератор от drweb даёт результат ну в лучшем случае 50-60%, каспер вообще только на два телефона генерирует, а от Интернет Секьюрити на новые номера 4124 и 4125 пока вообще кода нет, вот и подумайте как правильно избавиться от незванных пришельцев!
http://www.drweb.com/unl... - разблокировывает Windows от трояна
ну,а там вводите номер смс и текст,и вам тут же предлагают ключик
Дорогая ты наша, эти ссылки очень хорошие, но нужно уметь правильно ими пользоваться и замечу, что генератор от drweb даёт результат ну в лучшем случае 50-60%, каспер вообще только на два телефона генерирует, а от Интернет Секьюрити на новые номера 4124 и 4125 пока вообще кода нет, вот и подумайте как правильно избавиться от незванных пришельцев!
50% все же лучше,чем 0%..
есть вот такой способ,я не знаю предлагался ли он выше,но многим помогает:
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
http://www.drweb.com/unl... - разблокировывает Windows от трояна
ну,а там вводите номер смс и текст,и вам тут же предлагают ключик
Дорогая ты наша, эти ссылки очень хорошие, но нужно уметь правильно ими пользоваться и замечу, что генератор от drweb даёт результат ну в лучшем случае 50-60%, каспер вообще только на два телефона генерирует, а от Интернет Секьюрити на новые номера 4124 и 4125 пока вообще кода нет, вот и подумайте как правильно избавиться от незванных пришельцев!
50% все же лучше,чем 0%..
есть вот такой способ,я не знаю предлагался ли он выше,но многим помогает:
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
http://www.drweb.com/unl... - разблокировывает Windows от трояна
ну,а там вводите номер смс и текст,и вам тут же предлагают ключик
Дорогая ты наша, эти ссылки очень хорошие, но нужно уметь правильно ими пользоваться и замечу, что генератор от drweb даёт результат ну в лучшем случае 50-60%, каспер вообще только на два телефона генерирует, а от Интернет Секьюрити на новые номера 4124 и 4125 пока вообще кода нет, вот и подумайте как правильно избавиться от незванных пришельцев!
50% все же лучше,чем 0%..
есть вот такой способ,я не знаю предлагался ли он выше,но многим помогает:
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
Только не для Internet Security !!!!!!
ну,тогда AVZ,там уж точно без разницы какой антивирус...:
Файл-Выполнить скрипт,вставляешь вот это
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile(’C:\WINDOWS\dmgr134.sys’,»);
QuarantineFile(’C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’,»);
DeleteFile(’C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’);
DeleteFile(’C:\WINDOWS\dmgr134.sys’);
DelBHO(’6D7B211A-88EA-490c-BAB9-3600D8D7C503);
DeleteService(’Windows System Service’);
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteWizard(’TSW’, 1, 1, true);
ExecuteWizard(’BT’, 1, 1, true);
RebootWindows(false);
end.
И потом комп перезагружается в этой утилите,а окно исчезает
http://www.drweb.com/unl... - разблокировывает Windows от трояна
ну,а там вводите номер смс и текст,и вам тут же предлагают ключик
Дорогая ты наша, эти ссылки очень хорошие, но нужно уметь правильно ими пользоваться и замечу, что генератор от drweb даёт результат ну в лучшем случае 50-60%, каспер вообще только на два телефона генерирует, а от Интернет Секьюрити на новые номера 4124 и 4125 пока вообще кода нет, вот и подумайте как правильно избавиться от незванных пришельцев!
50% все же лучше,чем 0%..
есть вот такой способ,я не знаю предлагался ли он выше,но многим помогает:
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
Только не для Internet Security !!!!!!
ну,тогда AVZ,там уж точно без разницы какой антивирус...:
Файл-Выполнить скрипт,вставляешь вот это
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile(’C:\WINDOWS\dmgr134.sys’,»);
QuarantineFile(’C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’,»);
DeleteFile(’C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’);
DeleteFile(’C:\WINDOWS\dmgr134.sys’);
DelBHO(’6D7B211A-88EA-490c-BAB9-3600D8D7C503);
DeleteService(’Windows System Service’);
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteWizard(’TSW’, 1, 1, true);
ExecuteWizard(’BT’, 1, 1, true);
RebootWindows(false);
end.
И потом комп перезагружается в этой утилите,а окно исчезает
Какие Вы умные! Не сталкивались, а пишите не выполнимые советы! Internet Security блокирует все антивирусные программы в том числе и AVZ. в том числе и в безопасном режиме, при запуске AVZ он просто выкидывает на рабочий стол и ни какой скрипт тут не пройдёт! Единственное это ввод ответного кода для разблокировки, а потом уже AVZ и тд и тп. Мы уже 3 недели гоняемся за этим вирусом, чтоб на себе его испытать!
Присоединяйся, помоги людям. Все будут очень благодарны. Мы ведь здесь не шириной штанин меряемся, а просто пытаемся как - то облегчить жизнь и другим и себе...
http://www.drweb.com/unl... - разблокировывает Windows от трояна
ну,а там вводите номер смс и текст,и вам тут же предлагают ключик
Дорогая ты наша, эти ссылки очень хорошие, но нужно уметь правильно ими пользоваться и замечу, что генератор от drweb даёт результат ну в лучшем случае 50-60%, каспер вообще только на два телефона генерирует, а от Интернет Секьюрити на новые номера 4124 и 4125 пока вообще кода нет, вот и подумайте как правильно избавиться от незванных пришельцев!
50% все же лучше,чем 0%..
есть вот такой способ,я не знаю предлагался ли он выше,но многим помогает:
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
Только не для Internet Security !!!!!!
ну,тогда AVZ,там уж точно без разницы какой антивирус...:
Файл-Выполнить скрипт,вставляешь вот это
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile(’C:\WINDOWS\dmgr134.sys’,»);
QuarantineFile(’C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’,»);
DeleteFile(’C:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll’);
DeleteFile(’C:\WINDOWS\dmgr134.sys’);
DelBHO(’6D7B211A-88EA-490c-BAB9-3600D8D7C503);
DeleteService(’Windows System Service’);
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteWizard(’TSW’, 1, 1, true);
ExecuteWizard(’BT’, 1, 1, true);
RebootWindows(false);
end.
И потом комп перезагружается в этой утилите,а окно исчезает
Какие Вы умные! Не сталкивались, а пишите не выполнимые советы! Internet Security блокирует все антивирусные программы в том числе и AVZ. в том числе и в безопасном режиме, при запуске AVZ он просто выкидывает на рабочий стол и ни какой скрипт тут не пройдёт! Единственное это ввод ответного кода для разблокировки, а потом уже AVZ и тд и тп. Мы уже 3 недели гоняемся за этим вирусом, чтоб на себе его испытать!
я и не говорю,что я умная,у нас же Internet Security почему то не блокировал AVZ
я и не говорю,что я умная,у нас же Internet Security почему то не блокировал AVZ
Он может не блокировать AVZ по одной причине: если не перезагружаться в первый раз когда баннер уже на компе, и отключён интернет, но люди этого не знают и первое что они делают- ПЕРЕЗАГРУЗКА!!!!
я и не говорю,что я умная,у нас же Internet Security почему то не блокировал AVZ
Он может не блокировать AVZ по одной причине: если не перезагружаться в первый раз когда баннер уже на компе, и отключён интернет, но люди этого не знают и первое что они делают- ПЕРЕЗАГРУЗКА!!!!
Вот именно так все и было -ПЕРЕЗАГРУЗКА...,а потом включение компьтера,установка AVZ и дальше по-порядку
я и не говорю,что я умная,у нас же Internet Security почему то не блокировал AVZ
Он может не блокировать AVZ по одной причине: если не перезагружаться в первый раз когда баннер уже на компе, и отключён интернет, но люди этого не знают и первое что они делают- ПЕРЕЗАГРУЗКА!!!!
Ну вот, видишь, дела то в основном околоразблокировочные
я и не говорю,что я умная,у нас же Internet Security почему то не блокировал AVZ
Он может не блокировать AVZ по одной причине: если не перезагружаться в первый раз когда баннер уже на компе, и отключён интернет, но люди этого не знают и первое что они делают- ПЕРЕЗАГРУЗКА!!!!
Вот именно так все и было -ПЕРЕЗАГРУЗКА...,а потом включение компьтера,установка AVZ и дальше по-порядку
разберайтесь сами,вы же тут ХАКЕРЫ...
Девушка, милая, AVZ не установить когда вирус Internet Security уже вступил в свои права, может у ВАС был другой вирус?
zaruta 06.02.2010 01:30: passerby По моему, пора заканчивать с помощью!
не знаю, надо смотреть по обстановке. В других местах я не встретил ничего подобного. Есть попытки, но такой концентрации опыта, как здесь, нет нигде (ну, во всяком случае там, где я был)
zaruta 06.02.2010 01:30: passerby По моему, пора заканчивать с помощью!
не знаю, надо смотреть по обстановке. В других местах я не встретил ничего подобного. Есть попытки, но такой концентрации опыта, как здесь, нет нигде (ну, во всяком случае там, где я был)
zaruta 06.02.2010 01:30: passerby По моему, пора заканчивать с помощью!
не знаю, надо смотреть по обстановке. В других местах я не встретил ничего подобного. Есть попытки, но такой концентрации опыта, как здесь, нет нигде (ну, во всяком случае там, где я был)
Согласен, но мы ведь не ХАКЕРЫ
А ты чё это, обиделся, что -ли. Да брось ты
А вообще -то, поздно уже, спокойной ночи.
zaruta 06.02.2010 01:30: passerby По моему, пора заканчивать с помощью!
не знаю, надо смотреть по обстановке. В других местах я не встретил ничего подобного. Есть попытки, но такой концентрации опыта, как здесь, нет нигде (ну, во всяком случае там, где я был)
Согласен, но мы ведь не ХАКЕРЫ
А ты чё это, обиделся, что -ли. Да брось ты
А вообще -то, поздно уже, спокойной ночи.
Нет конечно, какие обиды! Ладно надо отдохнуть! завтра продолжим!
Че-т боюсь рисковать Млин, косяааааааааааааааак ((( Ладно, спокойствие, только спокойствие... Спасибо за содействие! Буду думать, как с этим жить дальше хех...
Попробуйте следующее. Мало вероятно, но чем чёрт не шутит:
Пуск - Программы - Автозагрузка - удаляем всё незнакомое(можно всё) - это абсолютно безопасно!!!
passerby, ОГРОМНОЕ СПА-СИ-БО за помощь!!!!!! LUXURE тоже респект!!!! РЫбята, похоже жизнь налаживается!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Йехуууууууууууу!!!!!!!!!!!!!!!!!!! Какие же Вы молодцы!!!!!!!!!!!!!! И что бы я без Вас делала?????????!!!!!!!!!!!!!!!!!!!!! Просто
zaruta 06.02.2010 00:37:
Мне не понятна ситуация с and_ey по моему там всё гораздо проще!
Если ты просмотрел дневные посты, то polnayazhopa там тоже понапрягался. Но результат - ты видел. А у тебя какие варианты?
Вариант такой: Раз у него запускается баннер, то хотя бы узнать какой он и попробовать его дезактивировать, а потом чистку !
да не запускаеться он щас, на С его нет, он прописан на Д и Е дисках, которие он перераспределил как сьемние и которие я не откриваю. живу с одним С и 15 гиг памети)) кто любыт екстрим советую повторить, даже мазики нет...
zaruta 06.02.2010 03:32:
Сейчас делаю общую таблицу со всевозможными кодами из опыта этого форума, выложу в ближайшие дни на бесплатный файлообменник и тут будет ссылка!
zaruta приветик. Ты, вижу, уже включился в работу. А насчёт таблицы, в каком виде(формате) ты её задумал? Неплохо бы *.xls , с возможностью добавления новых кодов, номеров, комментариев етс.
>>Вариант такой: Раз у него запускается баннер, то хотя бы узнать какой он и попробовать его дезактивировать, а потом чистку !
да не запускаеться он щас, на С его нет, он прописан на Д и Е дисках, которие он перераспределил как сьемние и которие я не откриваю. живу с одним С и 15 гиг памети)) кто любыт екстрим советую повторить, даже мазики нет...
and_ey если он не запускается, значит его нет!!! А то, что "...он прописан на Д и Е дисках... " - это только твои слова. Если ты хочеш вылечить что-то, то надо знать хотя бы, ЧТО лечить. Поэтому - открывай эти свои диски и смотри, что получится. Запомни текст и номер телефона, потом можно будет что-нить предпринимать. А так - это искать чёрную кошку в тёмной комнате...
Удачи.
zaruta 06.02.2010 12:28: passerby Привет! Таблицу задумал просто в Worde файл .doc. добавлять будет можно, но можно и в .xls , уже собрал информацию с 99 по 136 стр форума.
zaruta 06.02.2010 12:28: passerby Привет! Таблицу задумал просто в Worde файл .doc. добавлять будет можно, но можно и в .xls , уже собрал информацию с 99 по 136 стр форума.
Мож как - нить подмогнуть?
Давай распределим страницы: Я например с 1 по 50, ты с 50 по 99
Форма такая: Текст sms телефон Ответный код.
формат файла .xls
zaruta 06.02.2010 12:28: passerby Привет! Таблицу задумал просто в Worde файл .doc. добавлять будет можно, но можно и в .xls , уже собрал информацию с 99 по 136 стр форума.
Мож как - нить подмогнуть?
Давай распределим страницы: Я например с 1 по 50, ты с 50 по 99
Форма такая: Текст sms телефон Ответный код.
формат файла .xls
zaruta 06.02.2010 12:28: passerby Привет! Таблицу задумал просто в Worde файл .doc. добавлять будет можно, но можно и в .xls , уже собрал информацию с 99 по 136 стр форума.
Мож как - нить подмогнуть?
Давай распределим страницы: Я например с 1 по 50, ты с 50 по 99
Форма такая: Текст sms телефон Ответный код.
формат файла .xls
Хруст 29.12.2009 01:24:
Уважаемые!
ВАША проблема давно решена!
На Dr.Web лежит генератор кодов
http://news.drweb.com/show/...
Форум пора закрывать...
надеюсь все остальные сообщения будус словами благодарности в мой адрес :-}
zaruta как тебе это сообщение. Обрати внимание на дату.
Хруст 29.12.2009 01:24:
Уважаемые!
ВАША проблема давно решена!
На Dr.Web лежит генератор кодов
http://news.drweb.com/show/...
Форум пора закрывать...
надеюсь все остальные сообщения будус словами благодарности в мой адрес :-}
zaruta как тебе это сообщение. Обрати внимание на дату.
Суперское сообщение, какой идиот его написал, просто кошмар!!!!!!!!!!!!!!!!!!!
РОМА4КА 06.02.2010 13:21:
Вот блин этот тупой банер вылез
запрашивает отправить смс с текстом 4663716317 на номер 7122
Помогите плиз
1144550791, 2051576 или 10128946 Вы по моему здесь не первый раз!
xD да я здесь не первый раз просто брату помогаю с банером вот налазился в порнушке =)
Вы конешно извените но мне не один не подошол еще есть варианты ? если есть еще плиз дайте
Выполните восстановление системы, откат на точку до появления баннера,а потом антивирусными прогами, которые указаны в форуме.
Пуск - Программы - Стандартные - Служебные - Восстановление системы
Ставим галочку "Восстановление более раннего состояния комьютера"
Жмём "Далее"
В появившемся календаре выбираем точку восстановления (выделены жирным шрифтом)
Жмём "Далее" и ждём положительного результата. Комп перезагрузится и скажет, что восстановление прошло успешно (или наоборот-не удалось восстановить).
РОМА4КА 06.02.2010 13:21:
Вот блин этот тупой банер вылез
запрашивает отправить смс с текстом 4663716317 на номер 7122
Помогите плиз
1144550791, 2051576 или 10128946 Вы по моему здесь не первый раз!
xD да я здесь не первый раз просто брату помогаю с банером вот налазился в порнушке =)
Вы конешно извените но мне не один не подошол еще есть варианты ? если есть еще плиз дайте
Выполните восстановление системы, откат на точку до появления баннера,а потом антивирусными прогами, которые указаны в форуме.
Пуск - Программы - Стандартные - Служебные - Восстановление системы
Ставим галочку "Восстановление более раннего состояния комьютера"
Жмём "Далее"
В появившемся календаре выбираем точку восстановления (выделены жирным шрифтом)
Жмём "Далее" и ждём положительного результата. Комп перезагрузится и скажет, что восстановление прошло успешно (или наоборот-не удалось восстановить).
Удачи
тошто вы написали зайти в востановление системы там нельзя посмотреть и выбрать дату не чо не видно все загораживает этот дурацкий банер если можно ребят прошу выдайте мне код
РОМА4КА 06.02.2010 13:21:
Вот блин этот тупой банер вылез
запрашивает отправить смс с текстом 4663716317 на номер 7122
Помогите плиз
1144550791, 2051576 или 10128946 Вы по моему здесь не первый раз!
xD да я здесь не первый раз просто брату помогаю с банером вот налазился в порнушке =)
Вы конешно извените но мне не один не подошол еще есть варианты ? если есть еще плиз дайте
Выполните восстановление системы, откат на точку до появления баннера,а потом антивирусными прогами, которые указаны в форуме.
Пуск - Программы - Стандартные - Служебные - Восстановление системы
Ставим галочку "Восстановление более раннего состояния комьютера"
Жмём "Далее"
В появившемся календаре выбираем точку восстановления (выделены жирным шрифтом)
Жмём "Далее" и ждём положительного результата. Комп перезагрузится и скажет, что восстановление прошло успешно (или наоборот-не удалось восстановить).
Удачи
тошто вы написали зайти в востановление системы там нельзя посмотреть и выбрать дату не чо не видно все загораживает этот дурацкий банер если можно ребят прошу выдайте мне код