В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
скажу большое спасибо всем кто поделился опытом. не все конечно работает но может и пригодиться. У меня была проблема с баннером который просил смс на номер 9800. на сайте Др.Веб нашел код розблокировки по номеру.http://news.drweb.com/show/... может комуто поможет...
Читайте все у кого проблемма, что система заблокированна пошлите смс с текстом и т.д.! это конечно же наш любимый троян! короче у меня была только что такая же фигня! перерыл через телефон кучу форумов! сделать контрольную точку ввостановления не смог! ни чего не получалось! Что делать! Заходите на http://news.drweb.com/show/... там предложат ввести конкретное имя вируса! ну скорей всего вы его не знаете, значит действуйте способом предложенной переборки имен! у меня получилось где то с 25 раза! код подошел и банеер с*е*ал! У меня был Trojan.Winlock.285 код: 1111112 Надеюсь кому нибудь поможет!
огромное спасиба!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Заходил на сайт: http://news.drweb.com/show/... выбрал свой адрес на который нуждно отсылать смс, а код разблокировки не высвечивается, объясните в чём моя проблема, и что нужно предпринять!
для удаления баннера который требует отправить смс на номер 9800 нужно зайти пуск - стандартные - служебные - назначение заданий и удалить там все задания которые вы не создавали предварительно посмотреть на какой файл оно ссылается и удалить этот файл тоже.
Подскажите пожалуйста, как найти папку Application Data?? Уже весь локальный диск С перерыли, пользовались поиском...нету ее нигде. А эта фигня все равно вылазит..
ah1n1 25.11.2009 18:29:
Подскажите пожалуйста, как найти папку Application Data?? Уже весь локальный диск С перерыли, пользовались поиском...нету ее нигде. А эта фигня все равно вылазит..
c:\document and settings\_имя_пользователя\application data
но чтобы ее увидеть нужно в свойствах папки поставить галочку "отображать скрытые файлы и папки"
Заходим в настройки: Tools (Инструмены) - Preferences (Настройки)
На последней закладке Advanced выбираем 4-й пункт Content и нажимаем справа кнопку "JavaScript Options..."
Удаляем содержимое текстового поля "User JavaScript files"
к сожалению я не могу найти "JavaScript Options..." и следовательно удалитьсодержимое текстового поля "User JavaScript files",что мне делать помогите ,пожалуйста!!!
ооооо!!!!!!!! я уже полдня мучаюсь с этой же проблемой!!!!! получила вирус, когда распаковала зиповский файл с аудиокнигой. на рабочем столе висит тошнотворная картинка с голубыми парнями и просит смску на номер 3649 М20920007
при загрузке он теперь не появляется (что-то я сделала такое), но в интернет не зайти. ни одна программа для чистки реестра не открывается. при запуске любого браузера информер появляется... скоро голова лопнет....
помогите мне убрать баннер. там гооритsя про отпраvте sMS 733168 на номер 9800.кто умеет его убирать позvоните мне по SKype.мой ник v skype "bobaboba4944" помогите плиз. sрочно нада!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Народ ПОМОГИТЕ !!! Целый день бьюсь с компом - на весь экран вылазят голые тетки и просят СМС с кодом на номер - после этого обещают убрать так называемую рекламу. Врем.файлы почистил, посл.версию Др.Вебера скачал и установил.
сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007
как я это поборол
1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит
2. записал его на диск
3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов")
4. запустил этот файл... через 10 минут все ок
удалено с 10 файлов банер пропал
Узнал - смс с кодом "М20920007" на номер "4171". Отправка смс 0,35коп. - получение ответа 31,50грн. Номер "4171" принадлежит "концерн провайдер первый альтернативный украина" тел. 581-57-14. Седня звонил - суки трубку не берут. Завтра если не дозвонюсь - найду адрес - поеду с ментами этим сукая яйца поотрываю.
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
vassyl 26.11.2009 18:43:
сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007
как я это поборол
1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит
2. записал его на диск
3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов")
4. запустил этот файл... через 10 минут все ок
удалено с 10 файлов банер пропал
vassyl 26.11.2009 18:43:
сегодня у нескольких пользователей появился банер с предложением отправить смс на 3649 М20920007
как я это поборол
1. скачал файл ComboFix в гугле полно ссылок 3.5мб весит
2. записал его на диск
3. на зараженном компьютере вошел в безопасный режим (F8 при запуске системы выбрать "безопасный режим с загрузкой сетевых драйверов")
4. запустил этот файл... через 10 минут все ок
удалено с 10 файлов банер пропал
есть еще один вариант, удалить в безопасном режиме этот файл C:\WINDOWS\system32\ZeHvr.dll иперезагрузить комп, но не знаю насколько он действенный,
Есть ли у кого-то идеи откуда взялся этот вирус?
bobasun 26.11.2009 16:44:
помогите мне убрать баннер. там гооритsя про отпраvте sMS 733168 на номер 9800.кто умеет его убирать позvоните мне по SKype.мой ник v skype "bobaboba4944" помогите плиз. sрочно нада!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Итак проблема решилась методом создания второго запароленного юзера для запуска ехе файлов в обход вируса.
Качаем прогу HijackThis и ищем подозрительные элементы которых там быть не должно.
После фикса удалось восстановить запуск программ и приложений.
Для уверенности прошелся AVZ4 для восстановления параметров системы.
Chegivara 26.11.2009 19:10:
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
так какой все таки код? "М20920007" на номер "4171"
потом скачал Dr.Web CureIt! версию от 26.11 и в безопасном режиме ее запустил, и просканировал. Он нашел в папке c:\windows\system32
C:\Documents and Settings\Администратор\Local Settings\Temp
около 40 файлов *.dll В именах 5 букв разного регистра (как описывалось выше в этом форуме, полная абракадабра)
вирус определился как BackDoor.Siggen.3863
помогите,что делать??
просят отправить смс с текстом М2112008 на номер 3649
у меня не всегда вылазиет эта картинка,а как только я хочу что то скачать
я не могу сидеть через оперу,вылазиет,сижу через сафари
хотела скачать антивирус,так как мой не открыается,у меня все вылетает..(
Chegivara 26.11.2009 19:10:
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
Chegivara 26.11.2009 19:10:
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.
так какой все таки код? "М20920007" на номер "4171"
Сори что не написал - 486686664.
Я подумал что он разовый.
Chegivara 26.11.2009 19:10:
Я к ним дозвонился - обложил их трехєтажным добротным матом. Они суки дали мне код который нужно ввести и данный баннер исчезнет. Ввел - все исчезло. Перегрузил комп, переустановил антивирусники - вроде все работает. Но ментам этих СУК координаты оставил - обещали завтра разобратся и отзвонится.