В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
zaruta , какие соображения по поводу кодов?, Генераторы всё реже и реже дают правильные ответы. Особенно на 8353 !!! Да, откуда идея хешировать код? Или это в порядке эксперимента?
zaruta 07.02.2010 13:08:
Всем привет! Ни чего себе, таблицу уже скачали 229 раз, вот это прорыв!!!!
Да уж, не думалось, что это настолько актуально.
zaruta , привет отдельный!
passerby Спасибо за труд, без тебя этого ничего бы не получилось,спасибо админу, что нас заметил, думаю мы дали серьёзный отпор баннерам, ни на каком форуме подобной помощи нет и в помине!
passerby 07.02.2010 13:14: zaruta , какие соображения по поводу кодов?, Генераторы всё реже и реже дают правильные ответы. Особенно на 8353 !!! Да, откуда идея хешировать код? Или это в порядке эксперимента?
Это мой эксперимент, но по моему он себя не оправдал!
Kazyaffka 07.02.2010 13:21:
всем привет выйдите в настройки компа и восстановите его на дату где небыло этой фигни через пуск
Просьба! Если пишите кому либо ответ, есть кнопочка ответить или цитировать, это для того чтоб знать кому ответ и если он помог, то внести его в таблицу!
александр0 07.02.2010 13:47:
нет неполучилось
Попробуйте восстановление (откат на более раннюю точку до того как поймали баннер, не помогло тогда 3 варианта:
1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
2 Вариант:1.Кликни правой кнопкой мыши на баннер и узнай директорию где он прописан (если неуказывается прописка не беда, переходи к п.2) 2.Запусти Word напиши что нибудь и кратковременно нажми кнопку питания компа, банер пропадёт, а word попросит сохранить изменения, жми отмену, а потом ручками мочи его в той директории где он сидит ( если узнали директорию) 4.Если руками не удаляется (пишет, что невозможно удалить) скачай и установи программу unloker, с помощью этой проги удаляй. 5.Скачайте Malwarebytes' Anti-Malware , установите, запустите, он просканирует систему, выдаст результат, удалите то что он нашел, если баннер не даст запустить программу, делайте всё в безопасном режиме.
3 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов".
zaruta 07.02.2010 13:38:
Вопрос к Админу.Как мы можем обновлять таблицу ответных кодов? т.е какое сообщение мы можем редактировать?
Каждый участник может редактировать собственные сообщения. Я предложил добавить в шапку ссылку на сообщения в начале 137 страницы, так как там как раз два ваших сообщения идут первыми и ссылаться на них будет легче.
Т.е., просто заходите на 137 страницу, жмете "Редактировать", удаляете то, что там было вами написано (там вы между собой общались) и расписываете вместо него все самое нужное и важное. И в любой момент можете вносить изменения.
Рекомендую почитать справку по вики-форматированию – кнопка с вопросительным знаком над окошком ввода текста сообщения. Это поможет сделать текст более наглядным.
zaruta 07.02.2010 13:38:
Вопрос к Админу.Как мы можем обновлять таблицу ответных кодов? т.е какое сообщение мы можем редактировать?
Каждый участник может редактировать собственные сообщения. Я предложил добавить в шапку ссылку на сообщения в начале 137 страницы, так как там как раз два ваших сообщения идут первыми и ссылаться на них будет легче.
Т.е., просто заходите на 137 страницу, жмете "Редактировать", удаляете то, что там было вами написано (там вы между собой общались) и расписываете вместо него все самое нужное и важное. И в любой момент можете вносить изменения.
Рекомендую почитать справку по вики-форматированию – кнопка с вопросительным знаком над окошком ввода текста сообщения. Это поможет сделать текст более наглядным.
Уважаемая Администрация! Три раза пытался отключить рассылку уведомлений о новых сообщениях, все равно на почту приходят уведомления.Прошу Вас отключить мне эту услугу. Спасибо!
Вы запомнили число, когда этот баннер появился у вас в компьютере? Тоггда войдите в компьютер через безопасный режим (F8) и запустите поиск файлов и папок. Ишите *.ex по тем числам, когда эта гадость села вам в компьютер. Обратите внимание на все подозрительные файлы. Обычно эта гадость приходит накануне и появляется на экране после нового запуска компьютера. Обнаружив вредоносный файл, просто удалите его.
georgi 07.02.2010 16:29:
Уважаемая Администрация! Три раза пытался отключить рассылку уведомлений о новых сообщениях, все равно на почту приходят уведомления.Прошу Вас отключить мне эту услугу. Спасибо!
На страницу "Мои подписки" заходили? Подписки отключали? После отключения на странице "Мои подписки" подписка на данный форум оставалась или исчезала?
Возможно после отписки вы отправляли новое сообщение в форум, не отключив галку "Получать ответы по e-mail" (ее достаточно отключить один раз при отправке очередного сообщения и она больше не будет появляться автоматически), и тем самым снова подписывались?
Попробуйте, пожалуйста, проделать процедуру еще раз. Если в системе есть ошибка, хочется ее выявить, чтобы никто больше от нее не страдал.
zaruta Я всё продолжаю охотиться за баннером. Ничего пока не получается.
Я когда разбирался с прошлыми страницами, пришёл к выводу, что то,
что мы пытаемся делать - полезно, но бесперспективно. Ведь алгоритма подсчёта
кода мы не знаем, а он, похоже, постоянно меняется. Уже известные нам коды будут
срабатывать всё реже и реже. И к чему мы в конце концов придём? :Нужно
разрабатывать систему защиты от заражения, ну и систему борьбы с уже подцепленной
заразой. Но если разобраться, то защиты от новой заразы не бывает. Все антивири
используют "вчерашние" данные. И стоит появиться чему то новенькому (принципиально
новенькому, а не клону старого), все антивирусники бессильны. Они не могут определить
степень опасности той или другой программы. Поэтому, всегда бывает всплеск зараженности,
и только потом приходит лечение. А сколько люди теряют данных и времени, если не знают
элементарных правил обращения с компом в подобных ситуациях. Примеров и в этом форуме
можно найти предостаточно. Поэтому, я считаю, правильным было бы не тратить время на подбор
(читай "угадывание") кодов разблокировки, а на разработку чёткого и последовательного плана
действий в случае заражения компьютера. Информации по этому поводу есть много и разной,
вот если бы её систематизировать в подобную нашей таблицу - это было бы здорово. Наш труд
тоже не бесполезен. Об этом говорит то, что на момент, когда я это пишу, таблицу скачали уже
порядка 700 раз!!!! И это меньше, чем за сутки. Этим, наверное и объясняется отсутствие народа.
Ну а как сделать подобный "дайджест", давай подумаем вместе, может polnayazhopa подключится
или ещё кто. Ведь заинтересованных ну оооочень много. И большинство из них, наверное будут
не просто "чайники", а как минимум, "продвинутые чайники" (это шутка, конечно). Не знаю, когда
ты это прочтёшь, но у нас уже поздно, а завтра рабочий день, так что пора спать. Спокойной ночи.
P.S. Напиши свои соображения по этому поводу. Подобная работа займёт немало времени и
делать это одному в облом. Потому что - ЗАЧЕМ?????
Помогите пожалуста!!!У меня вылазет розовая табличка с порно картинками которая просит отправить СМС с текстом 144045 на номер 8353 как от этого избавится?
Заранее очень блаодарен
Egorrr 08.02.2010 07:27:
Помогите пожалуста!!!У меня вылазет розовая табличка с порно картинками которая просит отправить СМС с текстом 144045 на номер 8353 как от этого избавится?
Заранее очень блаодарен
Сначала вводим 9025679360, затем появляется ещё одно окно вводим 2397672939
Огормное спасибо! Вчера скачала Вашу таблицу и подобрала код. Баннер исчез УРААА! На номер 4460 (К212115300 вроде ) ввела код 544625144. Висел красный банер, подцепила его в Контакте...Блокировал восстановление системы , работу компа и открытие всех форумов... СПАСИБО !
Натуся25 06.02.2010 19:11:
Помогие избавиться от порно- информера. Требует отправить смс 746269 на номер 8353
2047692
Не помогает,
Перезагружайтесь и ещё раз: 2047692, или 25215 или 1924, или 5e5cc477bc6a85638d28a8a276986dd3, 8f41d78dfa6673a67bfc369e7e600297, 8f41d78dfa6673a6, 2adbc21b2761e99c7d74a3d4e3aa785c, 9ec20c1ed78d39bb00b948dd0a84ec4d,
Все попробовала не получается
Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
Нет там такого файла Ужас
Я сказал "..похожий файл..." отключайте всё по очереди в автозагрузке и перегружайтесь, а лучше это: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись антивирусником с обновлёнными базами.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме.
Народ!У меня выскочил банер как и у большинства тут присутствующих!просил смс на номер 9691 с текстом из цифорок. Мы его прогнали.Вот как это было - т.е. как его убрать!!!открываем - МОЙ КОМПЬЮТЕР, ДИСК "С", папка - ПРОГРАМ ФАЙЛС, -папку - Windows NT, выстраиваем папки по дате их создания и удаляем последние 3 штуки!!! У нас они назвались --- (1) - htrn_jis.dll, (2) - dialer.exe, (3) hypertrm.exe.!!!!!И проверте компик програмкой доктор веб!
Таганка 08.02.2010 12:06:
Народ!У меня выскочил банер как и у большинства тут присутствующих!Мы его прогнали.Вот как это было - т.е. как его убрать!!!открываем -МОЙ КОМПЬЮТЕР, ДИСК "С", папка - ПРОГРАМ ФАЙЛС, -папку - Windows NT, выстраиваем папки по дате их создания и удаляем последние 3 штуки!!! У нас они назвались --- (1) - htrn_jis.dll, (2) - dialer.exe, (3) hypertrm.exe.!!!!!И проверте компик програмкой доктор веб!
Вообще - то это файлы некоей программы в составе Windows, которая называется HyperTerminal.
Серж 1989 08.02.2010 12:04:
ПОМОГИТЕ!!! Требует смс на номер (N) 9691 c текстом 750520644!! Пожалуйста...
пробуем этот код: 202529479
Народ!У меня выскочил банер как и у большинства тут присутствующих!просил смс на номер 9691 с текстом из цифорок. Мы его прогнали.Вот как это было - т.е. как его убрать!!!открываем - МОЙ КОМПЬЮТЕР, ДИСК "С", папка - ПРОГРАМ ФАЙЛС, -папку - Windows NT, выстраиваем папки по дате их создания и удаляем последние 3 штуки!!! У нас они назвались --- (1) - htrn_jis.dll, (2) - dialer.exe, (3) hypertrm.exe.!!!!!И проверте компик програмкой доктор веб!
modulplus 08.02.2010 12:48:
Ребят помогите избавиться от баннера в браузере не могу найти лекарство. Просят отправить sms с текстом 746245 на номер 8353
Сначала вводим 9025679360, затем появляется ещё одно окно
вводим 2397672939
Привет всем! Чет долго меня не было....подскажите плиз где можно такое найти "удаление вредоносных программ" уж очень надо! passerby и zaruta обязательно помогу ток офис переставлю. Т.Е. вечером
Всем привет! passerby и polnayazhopa отдельный салют! Почитал сообщения и скажу следующее: в Windows NT баннер никогда не прописываеться, а может я отстал от жизни и новая модификация баннеров появилась? Растолкуйте чайнику! И ещё бы мне кто нибудь нарисовал, где найти "Удаление вредоносных программ" я был бы очень счастлив!!!!!
zaruta 08.02.2010 13:45:
Всем привет! passerby и polnayazhopa отдельный салют! Почитал сообщения и скажу следующее: в Windows NT баннер никогда не прописываеться, а может я отстал от жизни и новая модификация баннеров появилась? Растолкуйте чайнику! И ещё бы мне кто нибудь нарисовал, где найти "Удаление вредоносных программ" я был бы очень счастлив!!!!!
polnayazhopa 08.02.2010 13:48:
wowa.50 жжжжжгет
Привет, ребята. А Wowa не так уж и неправ:mrt.exe (пуск-выполнить-mrt.exe, при условии что стоит это обновление) Во как!