В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Да что же это твориться с форумом???!!!
Админыыыыыыыы!!!!!
У Вас там всё в порядке????
Страница обновлялась 3(три!!!!) минуты. Это мне напомнило старые добрые времена на Dial Up'e.
Lynenok 11.02.2010 23:56:
Помогите
текст 706 на номер Россия МТС 5370,5373 др. операторы 5373,7250
Читала весь форум, попробывала запустить в безапасном режеми, все тоже самое высвечивается ....
passerby 12.02.2010 00:17:
Да что же это твориться с форумом???!!!
Админыыыыыыыы!!!!!
У Вас там всё в порядке????
Страница обновлялась 3(три!!!!) минуты. Это мне напомнило старые добрые времена на Dial Up'e.
safokl33 11.02.2010 20:52:
Вирус заблокировал систему, просит отправить код 147474 на номер 8353))) помогите пожалуйста, что делать???
проблема такая, при этом всё маргает и код ввести невозможно
а что на компе работает то? пуск, диспетчер задач, И ТД.?когда перезагружаешься баннер сразу появляется или после запуска чего-либо в безопасном можешь загрузиться?
банер появляется сразу же, но маргает и не могу из-за этого написать код,
комп вообще паролезовало, но безопасный режим функционирует полностью кроме инэта-всё работает......
Грузитесь в безопасном режиме, но выберите функцию - с поддержкой сети( или что то в этом роде), тогда будет Инет. Загружайте антивирусы и лечите систему!!!
а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....?????
safokl33 12.02.2010 00:21:
У товарища проблема уже у другого, черный экран и в окне прописна отпрвьте на номер 5121 код 7488032, что делать???
Переводим дату на 10 марта 2010 года, время 14:00 и перезагружаемся, должен пропасть, не пропал вводим: код: 0197264, время: 10 марта 2010г. 14-00, или 0197284, дата 20 марта, время примерно 14:00 или 0197342, дата 10 или 20 марта 2010 года, время около 14:00, Только не забудьте потом пройтись вот этими прогами Ссылка на Malwarebytes' Anti-Malware http://fakeware.ru/page.php... ссылка на AVZ http://z-oleg.com/sec...php... ,http://z-oleg.com/avz4.zip, затем выполнить восстановление системы на точку до того как поймали банер ( это для того, что бы у Вас на компе была потом настоящая дата и время)
>>>>>>Вирус заблокировал систему, просит отправить код 147474 на номер 8353))) помогите пожалуйста, что делать???
а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....?????
zaruta 12.02.2010 00:26:
>>>>>> safokl33 11.02.2010 20:52:
>>>>>>Вирус заблокировал систему, просит отправить код 147474 на номер 8353))) помогите пожалуйста, что делать???
а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....?????
Какие коды то вводили?
там проблема заключалась в том, что экран с запросом смс всё время мигал и вести код бло просто неозможно, потому решили зайти через безопасник думали мигать не будет, но окошка с запросом уже не было, и решили почистить на вирусы, нашли там что то-почистили-перезагрузили и вот такая проблема.....
zaruta 12.02.2010 00:26:
>>>>>> safokl33 11.02.2010 20:52:
>>>>>>Вирус заблокировал систему, просит отправить код 147474 на номер 8353))) помогите пожалуйста, что делать???
а у другого товарища::: через безопасник почистил на вирусы-и после перезагрузки происходит загрузка личных параметров далее раб стол опять личные параметры-опять раб стол....?????
Какие коды то вводили?
Какой программой чистил? Может вручную? Пусть запускает систему в безопасном режиме и напишет, что получается!
passerby 12.02.2010 00:44:
Нет, всё, у меня нервы сдают. Не могу даже следить за происходящим.
Форум не грузится никак!!!!
Ухожу спать.
Всем спокойной ночи.
У меня всё в порядке, летаю! На работе тоже днём проблемы были, но сейчас заметил, что на мои сообщения нет ответов!
помогите пожалуйста пишет
Если вы установили данный модум, то вы хотите отказатся от подписки, то что вам нужно зделать - это отправить смс на номер указанный ниже, для получения кода , который позволит вам удалить. Модуль пропадает автоматически через 30 дней На протяжении всего периода вы имеете неограниченый доступ к ПОРНО сайту
чтобы получить код удаления, отправте смс с текстом 746269 на номер 8393.
garretik 12.02.2010 06:45: помогите пожалуйста пишет
Если вы установили данный модум, то вы хотите отказатся от подписки, то что вам нужно зделать - это отправить смс на номер указанный ниже, для получения кода , который позволит вам удалить. Модуль пропадает автоматически через 30 дней На протяжении всего периода вы имеете неограниченый доступ к ПОРНО сайту
чтобы получить код удаления, отправте смс с текстом 746269 на номер 8393.
Скорее всего номер не 8393, а 8353-это первое
Этот баннер имеет квалификацию от низшей до высшей, поэтому делаем следующее:
1. Как избавиться от "информера" в браузере Internet Explorer
1. Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...)
2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer").
3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек.
4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
Как избавиться от "информера" в браузере Opera
Инструкция проверена для брузера Opera 9.6, но скорее всего подойдет и для других версий с минимальными изменениями:
1. Заходим в настройки: Tools (Инструмены) - Preferences (Настройки)
2. На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..."
3. Удаляем содержимое текстового поля "User JavaScript files"
Как избавиться от "информера" в браузере Mozilla FireFox
1. Открываем меню Tools (Инструменты) - Add-ons (Дополнения)
2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
2.Если не удалился выше указанным методом, то пробуем восстановление системы:
Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет.
3. Не помогло, тогда пробуем универсальный код: 2047692
4. Не помогло, тогда пробуем коды: 600297, 49870902, 703278, 23489, 08339181, 801359, 6523966478, 1543244069, 66979, 16363288, 9490152
Здравствуйте. У меня банер 5121 с текстом 7488032 в безопасном при загрузке его сразу перезагружается, дату менял токо через биос
коды написанные ввыше пробывал 10ого и 20ого марта не подходят, что посоветуете?
Еще угрожают, что если переставлять винду, то вирус прописан в мбр винта и бдует только хуже, что попортит все файлы! Идет временной отсчет, типа код можно только в течении 90секунд ввести
H_Hero 11.02.2010 19:41:
помогите пожалуйста!!!!!! вылез банер просит отправить смс на номер 9691 с текстом 5168461271!!!!!!!!!!!!! ПОМОГИТЕ Пожалуйста!!!!!!!!!!!!!!!!!!!
Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924
zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтом
9490152 вот этот пробуй!
zaruta 9490152 не помогает,может какие -нибудь другие методы есть
Вот этот ещё пробуй 8774496, если нет то перезагружайся и начинай с начала: 2047692, 600297, 9490152,8774496, 08339181,
zaruta попробывал сделать востановление системы, теперь вообще интернет не открывается
мне очень нужна помощь! такая же проблема как у двух участников этого форума. просит также ввести текст 7488032 на номер 5121.
Я МЕНЯЛ месяц число и время но не получается. HELP на компе важная информация .
beerman 12.02.2010 09:03:
Здравствуйте. У меня банер 5121 с текстом 7488032 в безопасном при загрузке его сразу перезагружается, дату менял токо через биос
коды написанные ввыше пробывал 10ого и 20ого марта не подходят, что посоветуете?
2047692 РАБОТАЕТ!!!!!!!!!!
HELLCAST 12.02.2010 09:31:
2047692 должен работать
beerman 12.02.2010 09:03:
Здравствуйте. У меня банер 5121 с текстом 7488032 в безопасном при загрузке его сразу перезагружается, дату менял токо через биос
коды написанные ввыше пробывал 10ого и 20ого марта не подходят, что посоветуете?
Ну подошел 600297 или нет ( если нет то пробуем 2047692, 08339181, а так же 16363288 и 37343632363920, ну и на всякий случай от Веба код 25215 или 1924
zaruta при вводе кода пишет заблокировано соединение с вредоносным сайтом
9490152 вот этот пробуй!
zaruta 9490152 не помогает,может какие -нибудь другие методы есть
Вот этот ещё пробуй 8774496, если нет то перезагружайся и начинай с начала: 2047692, 600297, 9490152,8774496, 08339181,
zaruta попробывал сделать востановление системы, теперь вообще интернет не открывается
Баннер то убрался? Если после лечения вируса пропал доступ в интернет, на другом компе скачиваем программу AVZ (~5Mb). Нажать Файл - Восстановление системы - отметить пункт 14 и нажать "Выполнить отмеченные операции". Если не появится интернет, выполнить пункт 15.
Если возможности скачать AVZ нет, нажимаем Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Программы -> кнопка Сброс параметров...
а теперь вопрос от моего друга что делать после того как попал на свой рабочий стол и после потрясений с этим вирусом какие меры надо принять что бы удалить его окончательно?
atim 12.02.2010 10:28:
а теперь вопрос от моего друга что делать после того как попал на свой рабочий стол и после потрясений с этим вирусом какие меры надо принять что бы удалить его окончательно?
kfqv 11.02.2010 15:59:
Помогите! Достал порнушный банер, который требует послать sms 746262 на номер 8353. В базе данных кода для раскодировки не нашел(((((((((((
2047692 или 3240872 или 37466 или 9988583 или 0767916 или 9749 или 8790800 или если браузер Мозила: Инструменты-Дополнения-плагины или расширения отключить всё подозрительное, в Опера и IE чуть по другому, в форуме есть инструкция на 1 стр.
Спасибо zaruta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Правда коды не помогли. Отключил в Мозиле плагины и расширения. После этого баннер пропал)))))))))))А что теперь делать?
kfqv 11.02.2010 15:59:
Помогите! Достал порнушный банер, который требует послать sms 746262 на номер 8353. В базе данных кода для раскодировки не нашел(((((((((((
2047692 или 3240872 или 37466 или 9988583 или 0767916 или 9749 или 8790800 или если браузер Мозила: Инструменты-Дополнения-плагины или расширения отключить всё подозрительное, в Опера и IE чуть по другому, в форуме есть инструкция на 1 стр.
Спасибо zaruta!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Правда коды не помогли. Отключил в Мозиле плагины и расширения. После этого баннер пропал)))))))))))А что теперь делать?
Сканировать систему антивирусными прогами (какие? указаны на 149 стр)
Всем првиет!! Помоги пожалуйста!!
У меня друг зашёл на какойто сайт и поцепил вирус)((
ВЫшла картинка на всю станицу поверх всех программ её нельзя закрыть!!! Написано отправте смс на номер 5370 или 5373!!
Помоги что сделать??
Подскажите пожалуйста что мне делать?у меня на одноклассниках и в контакте высвечиваются сообщения.В контакте вот это:
В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме, для этого необходимо отправить смс на номер: 4125 (Для Украины на номер 4170) с текстом "4092". После отправки sms сообщения введите полученый код в форму. Скачать необходимые обновления антиспама и продолжить работу с нашим сайтом. По вопросам обращаться в техническую поддержку ICQ: 533-847.
В одноклассниках это:
Ваш профиль заблокирован за рассылку спама или нарушение правил пользования сайтом. Для того, чтобы войти в свою анкету, вам необходимо отправить смс сообщение на сервис 6005 (Для Украины на номер 4171) с текстом 527147. В ответном смс сообщении вы получите код активации, который необходимо ввести в специальную форму ниже. Скачать необходимые обновления антиспама и продолжить работу. По вопросам обращаться в техническую поддержку ICQ: 533-847.
Я пробовала сделать то что написано про блокнот и hosts.но в этом блокноте пишут только вот это:
Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
Этот файл содержит сопоставления IP-адресов именам узлов.
Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
находиться в первом столбце, за ним должно следовать соответствующее имя.
IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
Кроме того, в некоторых строках могут быть вставлены комментарии
(такие, как эта строка), они должны следовать за именем узла и отделяться
от него символом '#'.
Например:
102.54.94.97 rhino.acme.com # исходный сервер
38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
127.0.0.1 mpa.one.microsoft.com
И все!
Мне удалять последнюю строчку или нет?
и если нет,то что вообще сделать,чтобы убрать эту ерунду.
hooK 12.02.2010 14:12:
Всем првиет!! Помоги пожалуйста!!
У меня друг зашёл на какойто сайт и поцепил вирус)((
ВЫшла картинка на всю станицу поверх всех программ её нельзя закрыть!!! Написано отправте смс на номер 5370 или 5373!!
Помоги что сделать??
ani 12.02.2010 14:23:
Подскажите пожалуйста что мне делать?у меня на одноклассниках и в контакте высвечиваются сообщения.
И все!
Мне удалять последнюю строчку или нет?
и если нет,то что вообще сделать,чтобы убрать эту ерунду.
Уважаемые специалисты! Помогите избавиться от баннера-информера на рабочем столе,ОС - Windows 7, Internet Explorer.
Баннер появился после случайного нажатия кнопки для обновления Adobe Flаsh на эротическом сайте. Вид баннера - белый с большими красными бордюрами вверху и внизу. В нижней части бордюра справа надпись "Сопровождение: act - access.com". По скриншоту от Dr Web баннер похож на Trojan.Winlock.911, 265 или 287. Однако коды не подошли. Пробовал убрать через "Сброс надстроек" - не вышло. Набирал коды по таблице - не подошли. Может, что делаю не так?? Кнопка "ПУСК" работает, но баннер периодически блокирует страницу Explorer, приходится перезагружаться. Тексты для SMS периодически меняются. Привожу два последних: 751016250 и 751018043 на номер 6854.
Прошу Вашей профессиональной помощи. Обязательно отпишусь.
RBW-2 12.02.2010 17:43:
Уважаемые специалисты! Помогите избавиться от баннера-информера на рабочем столе,ОС - Windows 7, Internet Explorer.
Баннер появился после случайного нажатия кнопки для обновления Adobe Flаsh на эротическом сайте. Вид баннера - белый с большими красными бордюрами вверху и внизу. В нижней части бордюра справа надпись "Сопровождение: act - access.com". По скриншоту от Dr Web баннер похож на Trojan.Winlock.911, 265 или 287. Однако коды не подошли. Пробовал убрать через "Сброс надстроек" - не вышло. Набирал коды по таблице - не подошли. Может, что делаю не так?? Кнопка "ПУСК" работает, но баннер периодически блокирует страницу Explorer, приходится перезагружаться. Тексты для SMS периодически меняются. Привожу два последних: 751016250 и 751018043 на номер 6854.
Прошу Вашей профессиональной помощи. Обязательно отпишусь.
ani 12.02.2010 14:23:
Подскажите пожалуйста что мне делать?у меня на одноклассниках и в контакте высвечиваются сообщения.
И все!
Мне удалять последнюю строчку или нет?
и если нет,то что вообще сделать,чтобы убрать эту ерунду.
Нет. Но она должна иметь вид
127.0.0.1 localhost
Она такой вид и имеет там после нее еще одна запись есть
127.0.0.1 mpa.one.microsoft.com вот я про нее спрашивала
александр0 12.02.2010 18:01:
подскажите пожалуйста код для 2146 на номер 3649 спасибо
9910276 или 121 или 0 или 780976702 или 13616 или 4853713 или 572244 или 5244000 или 096521 или 0000-000 или 26458 или Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы.