В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
daaaaaaavid 16.02.2010 16:21:
Помогите пожалуста новый баннер на рабочем столе !!! фон белый сверху и снизу красное сверху написано Доступ в сеть заблокиров необходимо активировать программное обеспечение. Вам был представлем пробный бесплатный доступ к просмотру эротического видео на 1 час .
просит ввести код отправить смс с текстом 750129572 на номер 9691.
он блокирует диспечер задач и интренет .
пожалуста скажите код напиши ответ на почту datni@mail.ru
zaruta 15.02.2010 15:24: ani посмотрите пост # 150182. cтр 153 форума, я для Вас сам скачал антивирусную программу и выложил на бесплатный файлообменник, качайте и лечите свою систему!!!!!!!
у меня шло скачивание,а потом на шестидесятом проценте написал ошибку,возобновлять не получается.можно еще раз скинуть эту ссылку,пожалуйста?может получиться.
проблема в том,что я дуб дубом в этих программах.
а друзейт с инетом нет никого.и с такими программами тем более.у меня комп ваще ниче не качал,кроме той ссылки что мне дали по файлообменнику и то почему-то оборвалась.вообще не знаю что делать.готова об стенку этот комп...
>>У меня не получается скачать с этой ссылки,постоянно высвечивается одно и тоже окно где написано "ЗакачатьDownload Master 5.6.1.1187"нажимаю на эту ссылку,и снова появляется оно же.
Я вам специально выкачал эту программу и дал ссылку, смотрите на предыдущих страницах форума, Или попробуйте скачать программу, загрузившись в безопасном режиме с поддержкой сетевых драйверов, или попросите друзей Вам скачать, в чём проблема то?
>>>>у меня шло скачивание,а потом на шестидесятом проценте написал ошибку,возобновлять не получается.можно еще раз скинуть эту ссылку,пожалуйста?может получиться.
>>>
Попробуйте ещё раз: http://www.fayloobmennik.net/...
Самая свежая версия. Вес 25.5Mb (Проверте, есть ли у вас на диске свободное место)
Инесса150185 16.02.2010 18:06:
а что теперь сделать что б опять не появилась эта хрень?
Установите и просканируйте систему вот этими программами Malwarebytes' Anti-Malware http://www.softportal.com/...html... , AVZ http://z-oleg.com/avz4.zip , затем выполнить восстановление системы на точку до того, как поймали баннер. И наконец любым антивирусом с обновлёнными базами.
проблема в том,что я дуб дубом в этих программах.
а друзейт с инетом нет никого.и с такими программами тем более.у меня комп ваще ниче не качал,кроме той ссылки что мне дали по файлообменнику и то почему-то оборвалась.вообще не знаю что делать.готова об стенку этот комп...
ani Если не скачали по ссылке указанной passerby давайте свой почтовый ящик, я Вам вышлю программу!
Я опять же не понимаю как ani не может скачать программу Dr.Web CureIt! я её скачал за секунды ( правда у меня скорость 2300) но всё равно, не понимаю??????????????
zaruta 16.02.2010 18:54:
Я опять же не понимаю как ani не может скачать программу Dr.Web CureIt! я её скачал за секунды ( правда у меня скорость 2300) но всё равно, не понимаю??????????????
А я не понимаю, как у тебя хватило терпения со сл@в@ разобраться?!!! ;-)
zaruta 16.02.2010 18:54:
Я опять же не понимаю как ani не может скачать программу Dr.Web CureIt! я её скачал за секунды ( правда у меня скорость 2300) но всё равно, не понимаю??????????????
А я не понимаю, как у тебя хватило терпения со сл@в@ разобраться?!!! ;-)
Ну, сл@в@ это особый потерпевший, такие крайне редко встречаются, но нервы действительно сдали, когда на вопрос какой стоит браузер я получил ответ............поисковик эмайл.........
zaruta , интересно, а chalyi со своей девушкой по телефону разобрался или нет? Интересная получилась ситуация с этой "девушка по телефону объяснила". Вот ведь как на ровном месте можно попасть впросак!
люди! проблема такая:
перед новым годом 29.12.09
у меня вылезла почти на весь экран хрень. Я не лазал по этим сайтам, но popupы своё дело сделали(или не они), но вобщем вылез информер отправьте 9* на номер 9396 и эта хрень уберется. как ни странно, интернет работал. Я запаниковал, потому что от родителей был бы....
внизу экрана была полоска, через нее я действовал.
Итак, сначала я попытался перезагрузиться, из системы он не вышел.
Потом начал читать в интернете про это, ничег не помогало. Дисп заблокирован. В Висте при ctrl alt del просто нет такого в списке!!!!
Я скачал расширенный, он работал, но процесс найти я не смог.
Но все-таки я наткулся на др. веба, чей генератор убрал его. До прихода родителей)))
Я думал, что все будет нормально, но не все так просто.
Дисп так и не грузился.
Я юзал НОДом, но при первом же скане вирус просто стер его с компа. И отключил интернет.
Я поступил легким способом- восстановление системы.
Получилось)) правда, нода не было, но интернет работал.
Дальше я юзал cureIt. и та же хрень.
Так вот, вчера я просто лазал по интернету(сидел вконтакте), ничего такого не делал, и вдруг все процессы начали аварийно закрываться. Через 10 минут снова можно было все запускать, но интернет уже не работал....
Ни в каком из 4х браузеров.
Я, конечно, попробовал восстановить, но, понятно, не сработало.
Итак, интернета нет, и его не восстановить. Как выкинуть трояна? Ничего из вышеописанного не работает. Помогите пожалуйста!
passerby 16.02.2010 19:05: zaruta , интересно, а chalyi со своей девушкой по телефону разобрался или нет? Интересная получилась ситуация с этой "девушка по телефону объяснила". Вот ведь как на ровном месте можно попасть впросак!
Ну, тут тоже пахнет деревней! Не может баннер так просто пропасть, скорее всего мы играли в детскую игру "Сломанный телефон" , а впросак попали это точно, наехали на мужика не с того не с сего!
passerby 16.02.2010 19:11: zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)
Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб!
passerby 16.02.2010 19:11: zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)
FAV не прокатит, он для XP и 2000....
Почему не прокатит? Надо попробовать! Ответа пока нет какой баннер, поэтому предлагаю для начала стандартное восстановление, только на дату до 29.12.2009, Интернет восстанавливаем с помощью программы AVZ так: скачиваем её, устанавливаем, запускаем, в менюшке кликаем Файл - Восстановление системы - отмечаем если не забыл пункт 14 и нажимаем "Выполнить отмеченные операции". Если не появится интернет, всё выполняем с пунктом 15.
passerby 16.02.2010 19:11: zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)
Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб!
Luury, пишет, что нашёл на DrWeb лекарство, я в ихней базе номера 9396 не нашёл. Разве что по тексту сгенерировал, но это маловероятно.
passerby 16.02.2010 19:11: zaruta , я Vista не особо, так сказать. А проблемка то новая....(это я про пост #150802)
Да не, это отголоски вируса и наш любимый ВКонтакте!!!!! Вспомни свинячего фермера!!!! Значит так, необходимо узнать, что был за баннер т.е полный текст sms............на номер..............и я скажу какой прогой всё восстановить! Dr.Web CureIt тут слаб!
Luury, пишет, что нашёл на DrWeb лекарство, я в ихней базе номера 9396 не нашёл. Разве что по тексту сгенерировал, но это маловероятно.
Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК
Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК
Это и понятно! Парнишка с перепугу напутал номер, скорее всего 9691, почему я и попросил полный текст sms и на какой номер, выясним какой баннер и всё будет ОК
zaruta 16.02.2010 19:38: Luury Ну что молчишь? Читал что мы написали? Давай информацию! И выполняй что написано!
Так у него же интернета нет. Наверное от товарища сюда зашёл. Так что быстрой реакции вряд ли следует ожидать.
Ну, работу интернета можно восстановить прогой avz! или попробовать загрузку в безопасном с поддержкой сетевых драйверов.
Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)
passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление
Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)
В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить!
polnayazhopa 16.02.2010 20:02:
passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление
Привет! Эт, информер! Объясни ему как удалить из браузера!
polnayazhopa 16.02.2010 20:02:
passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление
Привет! Эт, информер! Объясни ему как удалить из браузера!
понял, я просто щас сайт делаю а перед запуском хочу форум забить что б люди не пугались пустоты
polnayazhopa 16.02.2010 20:02:
passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление
Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)
В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить!
Так свяжись с админами. Пусть посодействуют. Вещь то востребованная, как оказалось!!!
Ага. И вирусами разными можно специально заражаться, потом их лечить и писать отчёты с картинками, и таблицы из более чем 200 кодов можно составлять, да и мало ли чего можно!!! А можно в ответ на "какой браузер?" отвечать "поисковик имейл" ;-)
В Таблицу я постоянно заношу новые данные, занес ещё дополнительно 200 кодов, надо будет обновить!
Так свяжись с админами. Пусть посодействуют. Вещь то востребованная, как оказалось!!!
Я ещё хочу рабочих кодов с других сайтов добавить, а потом обновлю таблицу, админ мне сказал как
polnayazhopa 16.02.2010 20:02:
passerby zaruta привет всем остальным также, вчера подошел "ваш голос принят" тут у мя чувак висит, у которого как вчера требует 746263 на номер 8353 требует или активацию или удаление
Привет.Что там из Канады слыхать?
а канада молчит,,,,,. он даже вебмани клиента не включал, а то сразу бы высветилось у мя
zaruta 16.02.2010 22:01:
Надо бы что нибудь в "Радикальных мерах" написать про баннер Black God
Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него?
zaruta 16.02.2010 22:01:
Надо бы что нибудь в "Радикальных мерах" написать про баннер Black God
Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него?
Ну может быть хотя бы, что лечится он программой FixAfterVirus и состояние системы она нам описывала по моему.
zaruta 16.02.2010 22:01:
Надо бы что нибудь в "Радикальных мерах" написать про баннер Black God
Дак чё писать то? Мы же с ним незнакомы, только внешний вид. Разве что в порядке предупреждения. Мы же не знаем механизма - почему cmd на заднем плане, да и какое состояние системы после него?
Ну может быть хотя бы, что лечится он программой FixAfterVirus.
В принципе можно и нужно написать. Но не хотелось бы привязываться к всякому отдельному баннеру. Я полагаю, что здесь должен быть показан алгоритм лечения ЛЮБЫХ баннеров. Я понимаю, что всех под одну гребёнку нельзя, поэтому и разделил их на Типы. Вот к какому типу отнести этот самый Black God? Я думаю - ко второму (типа YesPorno). Ну и лечение соответствующее.
А я бы, если бы зарабатывал этим на хлеб с икоркой, вообще не заморачивался бы и лечил бы их всех одним способом - пришёл - воткнул LiveCD - через 20 минут взял денюжку - ушёл.
Но я пока ещё не утратил интерес к самомуу процессу.
Поэтому я, собственно до сих пор здесь. Если ты помнишь, я не собирался "плотно на это присаживаться".