В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
пробовала через безопасный режим, там тоже ничего хорошего , все пусто...
Попробуйте следующие комбинации клавиш:
Ctrl+Shift+Esc или
Ctrl+Esc или
Попробуйте вставить в дисковод компакт диск, возможно он откроется в Проводнике или спросит, что с ним делать. или
Попробуйте воткнуть флешку, возможно откроется в проводнике.
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4460
Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ.
браузер Mozilla FireFox
заранее благодарю:)
Именно этот случай описан здесь: http://www.fayloobmennik.net/...
на странице 8. Именно этот сайт и браузер Mozilla. Так что выполняйте
всё что там написано и будет Вам счастье...
passerby этот http://netler.ru/ikt/...htm... троянчик так называемый-фуфло, для .........типа Блин Блинский и сл@в@ , а по L-kaSH тут восстановление с помощью AVZ из под Ctrl+Esc
пробовала через безопасный режим, там тоже ничего хорошего , все пусто...
Попробуйте следующие комбинации клавиш:
Ctrl+Shift+Esc или
Ctrl+Esc или
Попробуйте вставить в дисковод компакт диск, возможно он откроется в Проводнике или спросит, что с ним делать. или
Попробуйте воткнуть флешку, возможно откроется в проводнике.
Попробовала Ctrl+Shift+Esc или >Ctrl+Esc\ выходит табличка "диспетчер задач отключен администратором".С флешкой и с диском не запускается....
zaruta 19.02.2010 21:01: passerby этот http://netler.ru/ikt/...htm... троянчик так называемый-фуфло, для .........типа Блин Блинский и сл@в@ , а по L-kaSH тут восстановление с помощью AVZ из под Ctrl+Esc
zaruta 19.02.2010 21:01: passerby этот http://netler.ru/ikt/...htm... троянчик так называемый-фуфло, для .........типа Блин Блинский и сл@в@ , а по L-kaSH тут восстановление с помощью AVZ из под Ctrl+Esc
zaruta 19.02.2010 21:01: passerby этот http://netler.ru/ikt/...htm... троянчик так называемый-фуфло, для .........типа Блин Блинский и сл@в@ , а по L-kaSH тут восстановление с помощью AVZ из под Ctrl+Esc
пробовала через безопасный режим, там тоже ничего хорошего , все пусто...
Попробуйте следующие комбинации клавиш:
Ctrl+Shift+Esc или
Ctrl+Esc или
Попробуйте вставить в дисковод компакт диск, возможно он откроется в Проводнике или спросит, что с ним делать. или
Попробуйте воткнуть флешку, возможно откроется в проводнике.
Попробовала Ctrl+Shift+Esc или >Ctrl+Esc\ выходит табличка "диспетчер задач отключен администратором".С флешкой и с диском не запускается....
Ну что ж. Случай тяжёлый, но не безнадёжный. Вот эту строку перепишите на бумажку: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
Загрузитесь в безопасный режим с поддержкой командной строки (там в меню есть такой вариант загрузки)
Появится окно ввода с мигающим курсором
Введите эту строку (очень желательно без ошибок!!!!)
Нажмите Enter
Должно появиться сообщение о том, что команда успешно выполнена.
Перезагрузитесь в обычном режиме. Диспетчер задач должен запускаться.
так ведь не диск не флешку не тчитает , как же я запущу Dr.Web LiveCD? ((((
При загрузке винды удерживаете клавишу delete и в Биосе ставите загрузку с CD, вставляете диск Dr.Web LiveCD, грузитесь и лечите систему!!!
Скачайте отсюда http://www.freedrweb.com/... образ iso Dr.Web LiveCD и запишите его с помощью программы Nero на компакт диск, там же есть инструкция по его использованию.
пробовала через безопасный режим, там тоже ничего хорошего , все пусто...
Попробуйте следующие комбинации клавиш:
Ctrl+Shift+Esc или
Ctrl+Esc или
Попробуйте вставить в дисковод компакт диск, возможно он откроется в Проводнике или спросит, что с ним делать. или
Попробуйте воткнуть флешку, возможно откроется в проводнике.
Попробовала Ctrl+Shift+Esc или >Ctrl+Esc\ выходит табличка "диспетчер задач отключен администратором".С флешкой и с диском не запускается....
Ну что ж. Случай тяжёлый, но не безнадёжный. Вот эту строку перепишите на бумажку: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
Загрузитесь в безопасный режим с поддержкой командной строки (там в меню есть такой вариант загрузки)
Появится окно ввода с мигающим курсором
Введите эту строку (очень желательно без ошибок!!!!)
Нажмите Enter
Должно появиться сообщение о том, что команда успешно выполнена.
Перезагрузитесь в обычном режиме. Диспетчер задач должен запускаться.
пробовала через безопасный режим, там тоже ничего хорошего , все пусто...
Попробуйте следующие комбинации клавиш:
Ctrl+Shift+Esc или
Ctrl+Esc или
Попробуйте вставить в дисковод компакт диск, возможно он откроется в Проводнике или спросит, что с ним делать. или
Попробуйте воткнуть флешку, возможно откроется в проводнике.
Попробовала Ctrl+Shift+Esc или >Ctrl+Esc\ выходит табличка "диспетчер задач отключен администратором".С флешкой и с диском не запускается....
Ну что ж. Случай тяжёлый, но не безнадёжный. Вот эту строку перепишите на бумажку: REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
Загрузитесь в безопасный режим с поддержкой командной строки (там в меню есть такой вариант загрузки)
Появится окно ввода с мигающим курсором
Введите эту строку (очень желательно без ошибок!!!!)
Нажмите Enter
Должно появиться сообщение о том, что команда успешно выполнена.
Перезагрузитесь в обычном режиме. Диспетчер задач должен запускаться.
Диспетчер задач появляется, но на долю секунды
а дальше какие действия?Что делать с диспетчером задач?
а дальше какие действия?Что делать с диспетчером задач?
Так он работает или нет?
Да не работает он, нужна загрузка с LiveCD
уже заработал. дальше я делаю по этой схеме,так?:
1. В окошке Диспетчера задач Файл->Новая задача(Выполнить...) жмем обзор и выбираем avz.exe
2. В меню AVZ Файл->Восстановление системы, в открывшемся окошке пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции".
3. Просканировать системный раздел (по желанию) и перезагрузиться.
а дальше какие действия?Что делать с диспетчером задач?
Так он работает или нет?
Да не работает он, нужна загрузка с LiveCD
Я тоже подозреваю, что так и будет. Но - "Надежда умирает последней!"
Хотя я не совсем согласен с этим. Я считаю, что последним умирает тот, кто надеялся
а дальше какие действия?Что делать с диспетчером задач?
Так он работает или нет?
Да не работает он, нужна загрузка с LiveCD
Я тоже подозреваю, что так и будет. Но - "Надежда умирает последней!"
Хотя я не совсем согласен с этим. Я считаю, что последним умирает тот, кто надеялся
а я все-таки надеюсь , что у меня получится ! постараюсь с Вашей помощью добиться результатов!
а дальше какие действия?Что делать с диспетчером задач?
Так он работает или нет?
Да не работает он, нужна загрузка с LiveCD
уже заработал. дальше я делаю по этой схеме,так?:
1. В окошке Диспетчера задач Файл->Новая задача(Выполнить...) жмем обзор и выбираем avz.exe
2. В меню AVZ Файл->Восстановление системы, в открывшемся окошке пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции".
3. Просканировать системный раздел (по желанию) и перезагрузиться.
Ну вот. Заработало!!!
Можно отметить всё, кроме разве 15 и 18 пункта.
И обязательно отпишитесь, больно интересный случай!!!
zaruta , а где это polnayazhopa пропал? И ссылочку на свой сай не дал.
Сегодня скачал DrWeb LiveCD ( по твоей ссылке). Если честно, то аналогичный от Каспера мне больше нравится. Не знаю, как по результативности, но первое впечатление не очень. Во - первых этот продукт англоязычный. Учитывая не особо большую распространённость этого языка это, несомненно минус (.Каспер - русский). Во-вторых: Интерфейс полностью Линуховский. А это, согласись, тоже не плюс для массового пользователя. Ведь если не знаешь элементарных понятий Линуха, то найти что - либо в ихнем "проводнике" очень трудно (у Каспера тоже Линуховое ядро, но фейс максимально приближён к Виндам).
Это такое моё, возможно предвзятое, мнение.
passerby 19.02.2010 23:24: zaruta , а где это polnayazhopa пропал? И ссылочку на свой сай не дал.
Сегодня скачал DrWeb LiveCD ( по твоей ссылке). Если честно, то аналогичный от Каспера мне больше нравиться. Не знаю, как по результативности, но первое впечатление не очень. Во - первых этот продукт англоязычный. Учитывая не особо большую распространённость этого языка это, несомненно минус (.Каспер - русский). Во-вторых: Интерфейс полностью Линуховский. А это, согласись, тоже не плюс для массового пользователя. Ведь если не знаешь элементарных понятий Линуха, то найти что - либо в ихнем "проводнике" очень трудно (у Каспера тоже Линуховое ядро, но фейс максимально приближён к Виндам.
Это такое моё, возможно предвзятое, мнение.
L-kaSH 19.02.2010 23:25:
тьфу-тьфу, вроде заработало! больше ничего не надо делать?
Всё! Я знал, что у нас получится!!! Наслаждайтесь путешествиями по Интернету и не бойтесь этих вирусов! Вы уже сами убедились, что это сооовсем не смертельно и исправимо!
Удачи!
Спасибо за Вашу выдержку и терпение!
zaruta 19.02.2010 23:28: passerby Вот он красавец но особо не парься, я таких мочил, только шишки выли!!!
Скачаешь! Обязательно отпишись! Я всё удалю!!!!!!
Ссылку не дам, просто не помню. Забей в поиск Kaspersky Rescue CD и всё.
Он, правда раза в три "тяжелее" DrWeb'a. Но с твоей скоростью это не проблема.
А мы молодцы. Такую проблему с L-kaSH решили дистанционно. Не каждый сервис - мэн в реале такое сделает!!!
polnayazhopa 20.02.2010 00:33:
Здрасте всем !!!!!!
бил очень занят еще и ребенка в больницу положили, ладно щас не об этом это что еще за хрень http://www.fayloobmennik.net/...
Это скрин баннерка! Я просто просил сфоткать и выложить! Не хочешь с порноинформером позабавиться? Могу выложить!
это мне щас только что девочка прислала, появилось после того как она скачала AVZ, попозже позабавлюсь, причем тот AVZ который я заливал, ток запустила и нате
polnayazhopa 20.02.2010 00:33:
Здрасте всем !!!!!!
бил очень занят еще и ребенка в больницу положили, ладно щас не об этом это что еще за хрень http://www.fayloobmennik.net/...
Привет. Где то я это уже видел. На каком то сайте у меня это вылазило. Копия Виндовой защиты, но онлайн. Я не повёлся, а зря, наверное.
polnayazhopa 20.02.2010 00:38:
это мне щас только что девочка прислала, появилось после того как она скачала AVZ, попозже позабавлюсь, причем тот AVZ который я заливал, ток запустила и нате
Ты не понял! Мне прислали порноинформер! Красавец! passerby уже развлекается! А у твоей деврчки код: 6523 или 3097 ( это судя по скрину)
polnayazhopa 20.02.2010 00:38:
это мне щас только что девочка прислала, появилось после того как она скачала AVZ, попозже позабавлюсь, причем тот AVZ который я заливал, ток запустила и нате
Ты не понял! Мне прислали порноинформер! Красавец! passerby уже развлекается! А у твоей деврчки код: 6523 или 3097 ( это судя по скрину)
да мне код не интересен, мне интересно как эта хрень там появилась, еще и то пропадает то появляется, просто я тут как распространитель уже, ее сегодня 200 чел скачали
polnayazhopa 20.02.2010 00:38:
это мне щас только что девочка прислала, появилось после того как она скачала AVZ, попозже позабавлюсь, причем тот AVZ который я заливал, ток запустила и нате
Ты не понял! Мне прислали порноинформер! Красавец! passerby уже развлекается! А у твоей деврчки код: 6523 или 3097 ( это судя по скрину)
да мне код не интересен, мне интересно как эта хрень там появилась, еще и то пропадает то появляется, просто я тут как распространитель уже, ее сегодня 200 чел скачали
Да ты я смотрю, баннеры стал распространять! Давай ссылку на твой AVZ
Да ты я смотрю, баннеры стал распространять! Давай ссылку на твой AVZ
Не надо ссылки на AVZ . Я его нашёл. Скрин посмотрите здесь: http://www.fayloobmennik.net/...
Оно сейчас у меня в Opera открыто, хочу посоветоваться, что делать.
Жду ответа, не предпринимаю никаких действий. Меньшее окно свободно перемещается мышом.
passerby 20.02.2010 01:08:
Не надо ссылки на AVZ . Я его нашёл. Скрин посмотрите здесь: http://www.fayloobmennik.net/...
Оно сейчас у меня в Opera открыто, хочу посоветоваться, что делать.
Жду ответа, не предпринимаю никаких действий. Меньшее окно свободно перемещается мышом.
Где Вы их берёте? Дайте хоть ссылку! Для начала я думаю надо его найти на винде, сохранить для истории, скопировать и заархивировать ( и мне выслать) потом думаю для начала ввести код 3097, не поможет, тогда глядеть в браузере, не поможет тогда по нашей накатанной схеме! Как кстати, запустил информер?
В левом нижнем углу есть ссылка на "пользовательское соглашение". Оч интересно почитать.
Они предоставляют платный доступ к архивам сайта(каким архивам?), стоимость - до трёх!!! SMS по ~300руб. каждое. Как вам такой сервис?.
"... Стоимость услуг сервиса в сутки составляет 10 рублей. Оплата взимается минимум за 90 дней доступа к услугам сервиса..."
passerby 20.02.2010 01:08:
Не надо ссылки на AVZ . Я его нашёл. Скрин посмотрите здесь: http://www.fayloobmennik.net/...
Оно сейчас у меня в Opera открыто, хочу посоветоваться, что делать.
Жду ответа, не предпринимаю никаких действий. Меньшее окно свободно перемещается мышом.
Где Вы их берёте? Дайте хоть ссылку! Для начала я думаю надо его найти на винде, сохранить для истории, скопировать и заархивировать ( и мне выслать) потом думаю для начала ввести код 3097, не поможет, тогда глядеть в браузере, не поможет тогда по нашей накатанной схеме! Как кстати, запустил информер?
Информер не запустил, пока. Там исполняемого файла нету, поэтому надо разобраться, что к чему. Сейчас не хочется.
А ссылку кину в личку, от греха подальше. Да, ещё. Mozilla у меня его не пустила. Зашёл с Opera. Ну и наверняка IE его схавает!
passerby 20.02.2010 01:08:
Не надо ссылки на AVZ . Я его нашёл. Скрин посмотрите здесь: http://www.fayloobmennik.net/...
Оно сейчас у меня в Opera открыто, хочу посоветоваться, что делать.
Жду ответа, не предпринимаю никаких действий. Меньшее окно свободно перемещается мышом.
Где Вы их берёте? Дайте хоть ссылку! Для начала я думаю надо его найти на винде, сохранить для истории, скопировать и заархивировать ( и мне выслать) потом думаю для начала ввести код 3097, не поможет, тогда глядеть в браузере, не поможет тогда по нашей накатанной схеме! Как кстати, запустил информер?
Информер не запустил, пока. Там исполняемого файла нету, поэтому надо разобраться, что к чему. Сейчас не хочется.
А ссылку кину в личку, от греха подальше. Да, ещё. Mozilla у меня его не пустила. Зашёл с Opera. Ну и наверняка IE его схавает!
Правильно! Файла exe у него нет, надо его в IE забросить и всё ОК