В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
помогите пожалуста убрать порно баннер который вылазиет каждые 10 мин отправить 1 смс с кодом 2474 с кодом 773167 и мишет вы установили наш баннер для получения доступа на сайт . срок 30 дней .
как избавится от баннера который появляется каждые 5 минут "появились новые товары (для постоянных клиентов магазина)".подразумевает под собой продажу игрушек эротического содержания и пишет что для подписи осталось 985 повторов....а чтоб убрать рекламу нужно отправить 7728 смс на номер 4125????помогите....выскакивает пофиг с какого браузера заходить,на офисном компьтере...((((
Доброго времени суток
У меня проблема, аналогичная описанной в сообщении от 14.09.2009 12:10 От: west000west... Но у меня стоит NOD32 и на днях он стал выдавать, что данный файл svchost.exe есть разновидность Трояна...и что он удалит это при следующей перезагрузке системы... Убирается это все только снятием процесса в Диспетчере..Тогда и пропадает сам файл svchost.exe...Файлов с расширением exe и значком Блокнота (кроме двух файлов notepage.exe) в папке WINDOWS и во всех вложенных в нее папках нет...
Но у меня есть какой-то файл svchost.exe в папке C:\WINDOWS\ERDNT\cache... Причем дата его создания не совпадает с датой установки системы... Что вообще это за папка (я про ERDNT)?
когда вкючаешь комп у меня баннер почти на весь экран"отправь смс на номер 9691 стекстом 6000000, получишь код " ,он не закрывается, в инете тоже он, всё виснет . Что делать , помогите ,как его удалить?
Читайте все у кого проблемма, что система заблокированна пошлите смс с текстом и т.д.! это конечно же наш любимый троян! короче у меня была только что такая же фигня! перерыл через телефон кучу форумов! сделать контрольную точку ввостановления не смог! ни чего не получалось!
Что делать!
Заходите на http://news.drweb.com/show/...
там предложат ввести конкретное имя вируса! ну скорей всего вы его не знаете, значит действуйте способом предложенной переборки имен! у меня получилось где то с 25 раза! код подошел и банеер с*ебал! У меня был Trojan.Winlock.285 код: 1111112
Надеюсь кому нибудь поможет!
как избавиться от рекламы
вхожу в виндовс и на весь экран появляется серый экран и пишет отправьте смс на номер 5370 текст 5519797 (для мтс)
для других операторов 5373 или 7250 текст 5519797.
НА http://news.drweb.com/show/... этого там нет.
Если вылезает баннер с сайтом порногораффи соведую поступить просто скопируйте сам файл svchost.exe C(или какой там у вас логический раздел):\WINDOWS\system32 (он будет размером где то 14 кб если больше то это вирус) и поместите его в папку с вирусом C:\WINDOWS и замените файл вируса. Так как файл является системным и его нельзя удалить то вирус нне сможет его использовать а так вы без проблем сможете работать. И проблемы по отказу выхода илил перезагрузки системы вас обойдут.
найдено на просторах контакта
если у вас заблокировали доступ в контакт и просят СМС за доступ
Значит вы повелись на заманчивое предложение установить себе какое-то "супер-полезное" приложение типа "Узнай кто был на твоей странице!" или еще какое-то из разряда заманчивых. Это классический вариант фишинга, т.е. ловли любопытствующих на "удочку".
Что делать? Для начала не слать никаких СМС, а если уж это сделали, то не вводить никакие разблокирующие коды (если они вдруг придут), это еще один крючок (о нем ниже).
Описываю для WinXP. У вас должен быть административный доступ к компьютеру. Должно быть включено отображение скрытых файлов и папок.
Идём по адресу: C:\WINDOWS\system32\drivers\etc открываем блокнотом файл hosts (правой кнопкой на файле выбрать ОТКРЫТЬ и быбрать в списке программ Блокнот).
В файле должно быть вот что:
Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
Этот файл содержит сопоставления IP-адресов именам узлов.
Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
находиться в первом столбце, за ним должно следовать соответствующее имя.
IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
Кроме того, в некоторых строках могут быть вставлены комментарии
(такие, как эта строка), они должны следовать за именем узла и отделяться
от него символом '#'.
Например:
102.54.94.97 rhino.acme.com # исходный сервер
38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Но в случае с блокированным контактом там будет еще много чего. Например:
213.182.197.43 www.vkontakte.ru
213.182.197.43 vkontakte.ru
213.182.197.43 odnoklassniki.ru
213.182.197.43 www.odnoklassniki.ru
213.182.197.43 odnoklassniki.ua
213.182.197.43 www.odnoklassniki.ru
213.182.197.43 www.gmail.com
213.182.197.43 gmail.com
213.182.197.43 www.google.com
213.182.197.43 google.com
213.182.197.43 www.i.ua
213.182.197.43 i.ua
213.182.197.43 www43 i.ua
213.182.197.43 w i.ua
213.182.197.43 www.bigmir.net
213.182.197.43 bigmir.net
213.182.197.43 www.ya.ru
213.182.197.43 ya.ru
213.182.197.43 www.yandex.ru
213.182.197.43 yandex.ru
213.182.197.43 www.rambler.ru
213.182.197.43 rambler.ru
213.182.197.43 www.mail.ru
213.182.197.43 mail.ru
Это все сайты, доступ к которым заблокирован.
Цифры перед адресами блокированых сайтов могут разниться, но все это адрес, на который вы попадаете вместо блокированных. По этому адресу вас ждет еще один приятный сюрприз, поддельная модифицированная страница контакта, например вот такого вида:
vkontakte.ru/photo1677244_132434904
На этой странице у вас есть шанс добровольно отдать логин и пароль спамерам и прочим злоумышленникам.
Вернемся к файлу hosts. Вам необходимо удалить все лишние строчки в этом файле, оставив последней только:
127.0.0.1 localhost
Все что ниже - стирайте без сожаления. Сохраните изменения в файле. Можно закрывать.
Теперь необходимо обновить антивирус и выполнить полную проверку. Лучше перезагрузившись в Безопасный режим. Если антивирус до сих пор не стоит на компьютере, то пора уже поставить. Можно поставить например бесплатный Avira AntiVir Personal http://www.free-av.com/...html...
Обновите базу данных после установки!
Антивирус должен будет удалить трояна, который вы любезно себе поставили. После перезагрузки доступ к заблокированным сайтам должен возобновиться. Если этого по какойто причине не произошло, значит или антиврус не справился и требуется более радикальная чистка, или вы чтото не так сделали. О том же, но другими словами, с картинками и чуть подробнее можно почитать тут: http://www.yachaynik.ru/...
Теперь вам необходимо сменить пароль в контакте. Это делается на вкладке Настройки. Не делайте слишком простых паролей! На ваш ящик придет новый пароль. Все.
не ведитесь на всякую ерунду и не ставьте сомнительные приложения в контакте, особенно те, которые требуют установки к вам на страницу и уже тем более те, которые просят разрешить доступ к вашим друзьям, фото и т.д. не ходите по сомнительным сайтам и не скачивайте программы и утилиты обещающие манну небесную! не будьте такими наивными и беспечными. удачи!
malo4ko 08.10.2009 15:47:
помогите пожалуста убрать порно баннер который вылазиет каждые 10 мин отправить 1 смс с кодом 2474 с кодом 773167 и мишет вы установили наш баннер для получения доступа на сайт . срок 30 дней .
у меня такая же проблема! помогите кто нибудь!!!!!!!!!!!!!!достал уже!!!!!!!!!
Помогите пожалуйста у меня после загрузки винды выскакивает уведомление на пол экрана с отправкой смс на номер 9691 с текстом 600300000, никак не убирается и перекрывает все! Помогите кто сможет.
Блин не могу зайти в контакт, просит смс, набрёл на этот сайт, прочитал процедуру с файлом "hosts"
открыл у себя а в нём пусто!!! Кто знает чё за фигня? И чё теперь делать?
Система Виста SP 2
Коля9797А мне в этом случае помогло следующее действие: Пуск-программы-стандартные-служебные-восстановление системы. В последнем окне возвращаешься на день (или сколько там было до похода на этот сайт) назад если я сделаю это у мя не че не удалиться просто была на другом сайте и мне сказали что удалиться все что было установленно
Люди, помогите, пожалуйста!!!!
Мой компьютер выдает сообщение с требованием отправить sms-сообщение на номер 9099 с текстом acv1017078 чтобы активировать копию Get-Accelerator. Окно с этой гадостью на весь монитор, так что ничего открыть не могу, а сообщение держится в течение 3 минут, по истечении этого времени комп перезагружается и все заново!
До этого было сообщение с текстом, что операционная система не лицензионная и тоже требовалось ввести ключ через sms
таже фигня Get-Accelerator sms-сообщение на номер 9099 с текстом acv0007886, все виды блокировок до этого вощем снимал легко, но этот какойто хитрый все стандаотыне методы на него не дествую вычистил и поправил реестр,в автозагрузке чтоже нашол,
гадость впапке TEMP
wpv261255703227.exe
WPV701242765100.exe
wpv931242843547.exe
wpv941255137485.exe
Appilication Data
seres.exe
svcst.exe
restorer64_a.exe
удаляйте если найдёте, ищё заметил в рестер ветка Run есть svchoct.
да эта гадость добавляет к explorer.exe чёто тоже исправляйте.
скрипт на восстановление системных файлов эффекта не дал.
Я думаю эта фигня подменила какойто сисемный файл потомучто в процессах ничего нет. или svchost или explorer палёный.
Вышел баннер на экране компа "Центр обеспечения безопасности", пишет "На вашем компе обнаружена не лицензионная версия Windows, просит прислать смс 212113 на номер 8353, для получения ключа из 5-ти цифр. Меню рабочего стола, панель инструментов не отображается. Помогите!
помогите плиз,у меня в нижнем правом углу вылезла какае-та фигня и пишет: информер удалится через30 дней,отправьте смс с текстом 2102 на номер 3649.Как быть?в компе я не профи...
как избавится от баннера который появляется каждые 5 минут "появились новые товары (для постоянных клиентов магазина)".подразумевает под собой продажу игрушек эротического содержания и пишет что для подписи осталось 985 повторов....а чтоб убрать рекламу нужно отправить 7728 смс на номер 4125????помогите....выскакивает пофиг с какого браузера заходить,на офисном компьтере...((((
Та же история,что и у 127071-Ziki:замучил баннер с предложением
секс-товаров,а чтобы убрать требует SMS 7728 на№4125.
Подскажите : как с ним справиться? ВАЛ.
Спасибо всем ребятам, которые очень многим помогли избавиться от этих вирусов, подробно описывается как избавиться от проблемы когда стоит OPERA 9.64, а что делать когда стоит OPERA 10.0, там немного другие папки внутри ??????
А вообще всем советую переустановить WINDOWS, установить все необходимые программы и сделать образ АКРОНИСОМ и все проблемы решаться, если кто то что то не может удалить, то просто буквально за 5 минут систему можно восстановить обратно!
ВНИМАНИЕ!!! Вместо AdSubscribe в вашем случае будет CMedia
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
ЛЮДИ!!!! Представьте себе, что такая фигня вылезает прямо на работе!!! Просто офигеть, через каждые 10 минут, просто стыдно как то, правда не понятно ЗА ЧТО МНЕ ЭТО???? У нас в кабинете с десяток человек, работать не возможно
Выручайте! Как избавиться от навязчивой рекламы Отправит СМС на номер 7122 . На рабочем столе она стоит по верх всех окон и мешает. как бельмо на глазу
drakocha.
2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы:
– откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки);
– в открывшемся диалоговом окне Свойства папки откройте вкладку Вид;
– в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.
3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само;
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;
– удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer);
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;
– удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe);
– в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat.
4. Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK;
– в открывшемся окне Редактора реестра найдите раздел [hkey_local_machine\software\microsoft\Windows\
CurrentVersion\Explorer\ShellIconOverlayIdentifiers\CMedia], имеющий строковый (REG_SZ) параметр по умолчанию со значением {6B830884-20E3-4AB6-B672-2629F0F72071}, удалите этот раздел;
– в разделе [hkey_local_machine\software\microsoft\Windows\CurrentVersion\Shell Extensions\Approved] удалите строковый (REG_SZ) параметр {6B830884-20E3-4AB6-B672-2629F0F72071} со значением CMedia;
– удалите раздел [hkey_local_machine\software\microsoft\Windows\CurrentVersion\Uninstall\CMedia] со строковыми (REG_SZ) параметрами DisplayName (со значением Доступ к условно бесплатному контенту CMedia) и UninstallString (со значением C:\Documents and Settings\Имя_пользователя\Application Data\CMedia\Uninstall.exe);
– удалите раздел [hkey_local_machine\software\microsoft\Windows\CurrentVersion\Uninstall\FieryAds] со строковыми (REG_SZ) параметрами DisplayName (со значением Бесплатный контент FieryAds) и UninstallString (со значением C:\Documents and Settings\Имя_пользователя\Application Data\FieryAds\FieryAdsUninstall.exe);
– в разделе [hkey_local_machine\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] удалите строковый параметр Доступ к платному контенту FieryAds v2.0.2 со значением C:\DOCUME~1\Имя_пользователя\APPLIC~1\FieryAds\FieryAds.dll;
– в разделе [hkey_classes_root\clsid\{6b830884-20e3-4ab6-b672-2629f0f72071}\inprocServer32] удалите строковый (REG_SZ) параметр по умолчанию со значением \Documents and Settings\Имя_пользователя\Application Data\CMedia\CMedia.dll;
– в разделе [hkey_classes_root\clsid\{6b830884-20e3-4ab6-b672-2629f0f72071}\progID] удалите строковый (REG_SZ) параметр по умолчанию со значением CMedia;
– в разделе [hkey_classes_root\clsid\{6b830884-20e3-4ab6-b672-2629f0f72071}\versionIndependentProgID] удалите строковый (REG_SZ) параметр по умолчанию со значением CMedia;
– закройте Редактор реестра.
5. Перерегистрируйте (с помощью Сервера регистрации regsvr32.exe) Общую библиотеку оболочки Windows shell32.dll:
– нажмите Пуск –> Выполнить… –> в поле Открыть введите regsvr32 /i shell32.dll –> OK;
– появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно», нажмите OK.
6. Установите (или обновите) антивирус. С пристрастием проверьте систему на отсутствие/наличие вирусов.
Если вы не можете запустить Проводник Windows (как правило, в этом случае – еще при запуске ОС – появляется сообщение об ошибке, что не найден какой-то файл), это означает, что вирус «прописал» себя вместо Explorer.exe.
– найдите раздел [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового параметра Shell на Explorer.exe
1. Если вы не можете запустить никакие исполняемые (exe-файлы), найдите в Реестре раздел [HKEY_CLASSES_ROOT\exefile\shell\open\command] и исправьте значение строкового параметра по умолчанию на "%1" %*
2. Если вы не можете запустить com-файлы, найдите в Реестре раздел [HKEY_CLASSES_ROOT\comfile\shell\open\command] и исправьте значение строкового параметра по умолчанию на "%1" %*
3. Если вы не можете запустить bat-файлы, найдите в Реестре раздел [HKEY_CLASSES_ROOT\batfile\shell\open\command] и исправьте значение строкового параметра по умолчанию на "%1" %*
4. Если вы не можете запустить cmd-файлы, найдите в Реестре раздел [HKEY_CLASSES_ROOT\cmdfile\shell\open\command] и исправьте значение строкового параметра по умолчанию на "%1" %*
5. Если вы не можете запустить pif-файлы, найдите в Реестре раздел [HKEY_CLASSES_ROOT\piffile\shell\open\command] и исправьте значение строкового параметра по умолчанию на "%1" %*
6. Если вы не можете запустить Internet Explorer, найдите в Реестре раздел [hkey_local_machine\software\classes\Applications\iexplore.exe\shell\open\command] и исправьте значение строкового параметра по умолчанию на "C:\Program Files\Internet Explorer\iexplore.exe" %1
Вирусы часто «молотят» под системные файлы, например, вместо iexplore.exe может появиться зараженный файл 1explore.exe.
7. Если вы не можете запустить txt-файлы, найдите в Реестре раздел [HKEY_CLASSES_ROOT\txtfile\shell\open\command] и исправьте значение расширяемого строкового параметра по умолчанию на %SystemRoot%\system32\NOTEPAD.EXE %1
8. Если вы не можете запустить reg-файлы, найдите в Реестре раздел [HKEY_CLASSES_ROOT\regfile\shell\open\command] и исправьте значение строкового параметра по умолчанию на regedit.exe "%1"
9. Если у вас начались проблемы с установкой программ, найдите в Реестре раздел [HKEY_CLASSES_ROOT\Msi.Package\shell\Open\command] и исправьте значение расширяемого строкового параметра по умолчанию на "%SystemRoot%\System32\msiexec.exe" /i "%1" %*
10. Если у вас начались проблемы с унинсталляцией (удалением) программ, найдите в Реестре раздел [HKEY_CLASSES_ROOT\Msi.Package\shell\Uninstall\command] и исправьте значение расширяемого строкового параметра по умолчанию на "%SystemRoot%\System32\msiexec.exe" /x "%1" %*
Внимание!
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами с регулярно (не менее одного раза в неделю!) обновляемыми базами.
3. Рекомендации данной статьи предназначены для ОС Windows 2000/XP/2003/Vista, для Windows 95/98/Me будут незначительные отличия.
мне помогло восстановление системы!!!!!!!!!!!!! интернет я подключила не давно)) не знала ничего пр эти баннеры... уже положила деньги на телефон и хотела смс отправить.. только почему то оно не отправилось)) и я с телефона попала на этот сайт)) ОГРОМНОЕ СПАСИБО ВСЕМ)))
ZzzVikAzzZ 29.10.2009 20:25:
мне помогло восстановление системы!!!!!!!!!!!!! интернет я подключила не давно)) не знала ничего пр эти баннеры... уже положила деньги на телефон и хотела смс отправить.. только почему то оно не отправилось)) и я с телефона попала на этот сайт)) ОГРОМНОЕ СПАСИБО ВСЕМ))
повезло что не отправилось, а то марока с возращением доходов
Я захожу в контакт, он требует ввести мыло и пароль. Я понимаю, что это развод, так,как всегда входит на мою страницу.
я ввожу в поля имя и пароль абсолютно левые символы, высвечивается такая штука:
Активация
За рассылку спама ваш аккаунт заблокирован.
Активируйте свой аккаунт.
Активация через sms. После отправки смс, в течении 10 минут вам придёт код
отправьте смс с текстом dk11471 (Для жителей России) на номер 7733 заполните форму ниже:
E-mail: Код активации:
Активация
За рассылку спама ваш аккаунт забанен.
Активируйте свой аккаунт.
Активация через sms. После отправки смс, в течении 10 минут вам придёт код
отправьте смс с текстом dk11471 (Для жителей России) на номер 7733 заполните форму ниже:
Помогите... я через друой комп спакойно захожу на свою страничку((
Здраствуйте люди!)))как мне удалить информер??он у меня пишет Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
Чтобы удалить информер, отправьте смс с текстом 2104 на номер 3649
как мне его удолить??