В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Спс. Только что баннер убрала через безопасный режим. Но, когда вхожу обычным путём на раб столе нет ни папок, ни корзины, ни панели задач с пуском...
Качаем вот это: AVZhttp://z-oleg.com/avz4.zip
Запускаем, жмём Файл - Восстановление системы
Отмечаем галками все (кроме 15 и 18) пункты, жмём "Выполнить отмеченные операции"
Перезагружаемся в обычном режиме.
P.S. Для того, чтобы в безопасном режиме был интернет, при входе в безопасный режим выбираем "Безопасный режим с поддержкой сетевых драйверов"
Удачи.
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь
но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся. После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь
но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся. После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
плакать больше не буду
Я понимаю что я чайник
но я даже не знаю где искать этот безопасный режим...
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь
но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся. После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
плакать больше не буду
Я понимаю что я чайник
но я даже не знаю где искать этот безопасный режим...
нажми перезагрузку и сразу после того как комп выключится и начнет снова включаться тыкай без остановки F8 а там прочитаешь
polnayazhopa 22.02.2010 22:53:
passerby а антивири его у тя опознали хоть 1???????
Их у меня нет(отключены, в смысле) Я это всё посмотрел внутри SFX архива с помощью 7-ZIP. Запускать нельзя ни в коем разе. Ты же выдишь - system32 убивает полностью!!! Это просто убийца винды:
title I will hack you! - это не зря там написано!!! Если zaruta запустил эту хрень, то.....
Bagir@ 22.02.2010 20:41:
большое спасибо за помощь
но опять не помогло...
Плакать не надо.
Давайте по-порядку.
Можете ли Вы войти в безопасный режим?
Если да и баннера нету, то Пуск - Выполнить - вводим msconfig - ОК
Появится окно, выбираем вкладку Автозагрузка.
Снимаем галочки по одной и перегружаемся. После снятия какой галки пропадёт баннер, смотрим расположение его файла, находим и удаляем.
Потом желательно просканировать систему антивирусом с обновлёнными базами.
плакать больше не буду
Я понимаю что я чайник
но я даже не знаю где искать этот безопасный режим...
нажми перезагрузку и сразу после того как комп выключится и начнет снова включаться тыкай без остановки F8 а там прочитаешь
ТАДАМ
смертельный номер..
сейчас это будет выглядеть примерно так:
polnayazhopa 22.02.2010 22:53:
passerby а антивири его у тя опознали хоть 1???????
Их у меня нет(отключены, в смысле) Я это всё посмотрел внутри SFX архива с помощью 7-ZIP. Запускать нельзя ни в коем разе. Ты же выдишь - system32 убивает полностью!!! Это просто убийца винды:
title I will hack you! - это не зря там написано!!! Если zaruta запустил эту хрень, то.....
надеюсь он сильно злиться не будет.......................я же не нарочно предупредить забыл.....
помогите люди пожалуйста мне говорят отправь смс сообщение 5862759 на номер 9800,мне нужен код пожалуйста помогите.а этих тварей надо наказать как нибудь.
dorman 23.02.2010 04:48:
помогите люди пожалуйста мне говорят отправь смс сообщение 5862759 на номер 9800,мне нужен код пожалуйста помогите.а этих тварей надо наказать как нибудь.
Вводим код 4479927959. потом у вас появится еще один банер который
уведомляет что вам действительно +18 лет на номер 9800, здесь набирайте код 8694287294.
Если не помогло, качаем в "шапке" страницы Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 18.02.2010
и действуем, согласно инструкции!
polnayazhopa и passerby ПРИВЕТ!!!!!! С Праздником!!! Я тут отсутствовал, вчера гости приходили...........сегодня еле живой! В Почте сообщение видел но не открывал пока, что за баннер? и почему нельзя запускать? Вы уже на себе проверили? polnayazhopa а информер ты запустил? это тот который я тебе выслал!
Здравствуйте.У меня проблема,высвечиваеться окно с содержанием таким: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль.
Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
ВОЙТИ НА ПОРНО-САЙТ
Введите код удаления
Чтобы получить код удаления, отправьте смс с текстом 7462657 на номер 8353." В данный момент я очень зла на отца и в голову нечего не приходит.Вируса на компе нет.И по сайтам скачать нечего не могу,еле к вам зарегистрировалась( Помогите мне,пожалуйста!
сения 23.02.2010 13:13:
Здравствуйте.У меня проблема,высвечиваеться окно с содержанием таким: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль.
Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
ВОЙТИ НА ПОРНО-САЙТ
Введите код удаления
Чтобы получить код удаления, отправьте смс с текстом 7462657 на номер 8353." В данный момент я очень зла на отца и в голову нечего не приходит.Вируса на компе нет.И по сайтам скачать нечего не могу,еле к вам зарегистрировалась( Помогите мне,пожалуйста!
сения 23.02.2010 13:13:
Здравствуйте.У меня проблема,высвечиваеться окно с содержанием таким: "Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль.
Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
ВОЙТИ НА ПОРНО-САЙТ
Введите код удаления
Чтобы получить код удаления, отправьте смс с текстом 7462657 на номер 8353." В данный момент я очень зла на отца и в голову нечего не приходит.Вируса на компе нет.И по сайтам скачать нечего не могу,еле к вам зарегистрировалась( Помогите мне,пожалуйста!
помогите пожалуйста я просто не знаю что делать!мне в интернете прислали баннер отправить смс с текстом 5862712 на номер 9800 что мне делать мне 12 лет а там вылезла порно херня если увидят родителя они прикокошат!!!!!!!!!!!!!!!помогитебыстрее!!!!пожалуйста
mawa15 23.02.2010 13:27:
помогите пожалуйста я просто не знаю что делать!мне в интернете прислали баннер отправить смс с текстом 5862712 на номер 9800 что мне делать мне 12 лет а там вылезла порно херня если увидят родителя они прикокошат!!!!!!!!!!!!!!!помогитебыстрее!!!!пожалуйста
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 и привет родителям!!!
1. Как избавиться от "информера" в браузере Internet Explorer: Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...) 2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer"). 3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. 4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
2. Как избавиться от "информера" в браузере Opera: Открываем браузер Опера (программа через которую вы заходите в интернет) Выбираем пункт меню “Инструменты -> Настройки” Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!!
3.Как избавиться от "информера" в браузере Mozilla FireFox: . Открываем меню Tools (Инструменты) - Add-ons (Дополнения) 2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
4.Если не удалился выше указанным методом, то пробуем восстановление системы: Пуск - Стандартные - Служебные - восстановление системы. Открывается окно, там выбрать Восстановление более раннего состояния компьютера - Далее - Выбрать дату (до вируса) - Далее и Происходит перезагрузка компа с восстановлением системы и окна уже нет.
5.Не помогло, тогда пробуем универсальный код: 2047692
polnayazhopa 23.02.2010 13:16:
zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.
Хрень какая то, скопировал на флешку, завтра попробуем на работе на каком нибудь компе, если разрешат, на своём что то боязно запускать, где ты это взял хоть?
polnayazhopa 23.02.2010 13:16:
zaruta это не баннер это убийца винды, посмотри ток оч аккуратно, скажи свое мнение, баннер не запустился.
Хрень какая то, скопировал на флешку, завтра попробуем на работе на каком нибудь компе, если разрешат, на своём что то боязно запускать, где ты это взял хоть?
банер был, его дортор беб таблетка убыла, щас тест проверил видает такую ошибку, винда нормально роботает, только диспетчер задач висвечивает что отключен одминистратором.