В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
А теперь давайте попорядку.
1. Баннер со стола убрался?
нет
Запускаем Word и пишем что нибудь, потом кратковременно нажимаем на кнопку питания компа, банер должен пропасть, а Word попросит сохраниться, жмём отмену Что происходит после этих действий?
баннер находится на страницах интернета. так вот после нажатия "отмены" все открытые страницы закрываются. и всё. открываешь их заново-баннер снова на месте
А теперь давайте попорядку.
1. Баннер со стола убрался?
нет
Запускаем Word и пишем что нибудь, потом кратковременно нажимаем на кнопку питания компа, банер должен пропасть, а Word попросит сохраниться, жмём отмену Что происходит после этих действий?
баннер находится на страницах интернета. так вот после нажатия "отмены" все открытые страницы закрываются. и всё. открываешь их заново-баннер снова на месте
В IE - Сервис - Надстройки
отключить всё
В Mozilla - Инструменты - Дополнения
отключить всё
В Opera- точно не помню, но там тоже что - то подобное-отключить.
И напиши плз, что получится.
riocat1980 09.02.2010 16:12:
Приветствую.
У меня такая проблема...
подхватил вирус, требует отправить смс с текстом 338769975 на номер 1005
Дайте пожалуйста код разблокировки.
Пробуем вот это: 9487470 или 10217662 и результаты плз, в студию....
прикиньте что появилось Привет=) Жаль конечно,но я заблокировал твой компьютер...Для снятия блокировки необходимо написать в асю 8180200.Так как у тебя все заблокировано-заходи в асю с телефона или от друга."..внизу окно для кода,под ним "проверить код" серый экран и красота вокруг
polnayazhopa 09.02.2010 17:57:
прикиньте что появилось Привет=) Жаль конечно,но я заблокировал твой компьютер...Для снятия блокировки необходимо написать в асю 8180200.Так как у тебя все заблокировано-заходи в асю с телефона или от друга."..внизу окно для кода,под ним "проверить код" серый экран и красота вокруг
Да, извращения продолжаются.
Тут уж наверняка без LiveCD ничего не сделаешь.
riocat1980 09.02.2010 16:12:
Приветствую.
У меня такая проблема...
подхватил вирус, требует отправить смс с текстом 338769975 на номер 1005
Дайте пожалуйста код разблокировки.
Пробуем вот это: 9487470 или 10217662 и результаты плз, в студию....
polnayazhopa 09.02.2010 17:57:
прикиньте что появилось Привет=) Жаль конечно,но я заблокировал твой компьютер...Для снятия блокировки необходимо написать в асю 8180200.Так как у тебя все заблокировано-заходи в асю с телефона или от друга."..внизу окно для кода,под ним "проверить код" серый экран и красота вокруг
Да, извращения продолжаются.
Тут уж наверняка без LiveCD ничего не сделаешь.
да нет это шутка наверное чья-то через дисп. зад. убирается. могу дать ссылочку поизвращеться,
Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924
zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтом
riocat1980 09.02.2010 16:12:
Приветствую.
У меня такая проблема...
подхватил вирус, требует отправить смс с текстом 338769975 на номер 1005
Дайте пожалуйста код разблокировки.
Пробуем вот это: 9487470 или 10217662 и результаты плз, в студию....
не помогает
Ну, значит пробуем эти коды поочереди:1227658864,
2338769975,
3449871186,
4551982297,
5662193318,
6773214429,
7884325531,
8995436642,
9116547753.
Тебе "повезло". Ты второй, которому попала эта дрянь. Так что, сам понимаешь - информационный голод....
polnayazhopa 09.02.2010 17:57:
прикиньте что появилось Привет=) Жаль конечно,но я заблокировал твой компьютер...Для снятия блокировки необходимо написать в асю 8180200.Так как у тебя все заблокировано-заходи в асю с телефона или от друга."..внизу окно для кода,под ним "проверить код" серый экран и красота вокруг
Да, извращения продолжаются.
Тут уж наверняка без LiveCD ничего не сделаешь.
да нет это шутка наверное чья-то через дисп. зад. убирается. могу дать ссылочку поизвращеться,
Не такой он уже и безобидный. Это просто мы уже не боимся, а если кому попадёт - несладко придётся.
Называется файл VRazvedke.2.0.exe. После запуска - прописывается здесь:C:\Program Files\Common Files\services.exe. Заметь, маскируется под services !!!
AnVir даёт такое "определение":. Состояние: Определенно не требуется - вирусы, шпионы, реклама и 'пожиратели ресурсов'
Описание: AGENT.AGV TROJAN!
Уровень риска - 88%. У меня не дал открыть диспетчер задач, но по Ctrl+Esc открылось главное меню и оттуда запустился AnVir.
А с FlashPlayer я уже давно разобрался, http://www.fayloobmennik.net/... по-моему здесь.
Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924
zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтом
passerby сообщение щас не могу сказать я 3097 ввел пропало потом опять ввел поканет прост мне комп щас нужен щас как появится скажу. я ж тебе предлагал свежий флеш плеер вот там он и был ты лучше девочке помогиHeroine_Paradise
vertik 09.02.2010 19:26:
Помогите!!!!SMS с текстом WS на номер 1350Что делать???
Пробуйте 3097 или 6523.
Пробовал,бесполезно.В отчаянии отправил СМС-только деньги сняли и тишина.
И сколько, если не секрет сняли? Неужели ты и вправду надеялся на код за смс?!
Ладно. Что там у нас на мониторе?(внешний вид, размер и т.д.) Что мы можем делат?(можешь ли хоть что - то запустить? Ctrl+Alt+Del, Ctrl+Esc?)
vertik 09.02.2010 19:26:
Помогите!!!!SMS с текстом WS на номер 1350Что делать???
Пробуйте 3097 или 6523.
Пробовал,бесполезно.В отчаянии отправил СМС-только деньги сняли и тишина.
Покой хрен отправил, это же развод! Теперь у них есть твой номер мобильного, жди ещё sms с просьбой повторить!
Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
Привет. Только - только вспоминал. Решил, что ты опять в проруби купаешся.
Неееееееее! Я и так попростыл от этого купания! Что тут хоть происходит, смотрю опять разные новинки!
Да нет. Ничего особо нового. А вот со старым, помнишь крошка Кокос?
посмотри пост №148988 на 142стр. Вот что значит неполная информация!
Получается это тогда обыкновенный информер в браузере!
А что за банер испытывал? Че то ссылок нет!
polnayazhopa 09.02.2010 18:06:
passerby 09.02.2010 18:01:
polnayazhopa 09.02.2010 17:57:
прикиньте что появилось Привет=) Жаль конечно,но я заблокировал твой компьютер...Для снятия блокировки необходимо написать в асю 8180200.Так как у тебя все заблокировано-заходи в асю с телефона или от друга."..внизу окно для кода,под ним "проверить код" серый экран и красота вокруг
Да, извращения продолжаются.
Тут уж наверняка без LiveCD ничего не сделаешь.
да нет это шутка наверное чья-то через дисп. зад. убирается. могу дать ссылочку поизвращеться,
passerby 09.02.2010 19:26:
polnayazhopa 09.02.2010 18:15:
ок
Не такой он уже и безобидный. Это просто мы уже не боимся, а если кому попадёт - несладко придётся.
Называется файл VRazvedke.2.0.exe. После запуска - прописывается здесь:C:\Program Files\Common Files\services.exe. Заметь, маскируется под services !!!
AnVir даёт такое "определение":. Состояние: Определенно не требуется - вирусы, шпионы, реклама и 'пожиратели ресурсов'
Описание: AGENT.AGV TROJAN!
Уровень риска - 88%. У меня не дал открыть диспетчер задач, но по Ctrl+Esc открылось главное меню и оттуда запустился AnVir.
А с FlashPlayer я уже давно разобрался, http://www.fayloobmennik.net/... по-моему здесь.
А ссылку мы убрали. polnayazhopa выложил её открытым текстом, я быстренько скопировал и убрали, от греха....