В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
and_ey 23.02.2010 16:02:
банер был, его дортор беб таблетка убыла, щас тест проверил видает такую ошибку, винда нормально роботает, только диспетчер задач висвечивает что отключен одминистратором.
Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти.
При этом в Реестре Windows в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается
параметр REG_DWORD DisableTaskMgr со значением 1.
Как сделать доступным запуск Диспетчера задач, или Займемся «групповухой» Даже после удаления вируса, запретившего запуск
Диспетчера задач, запуск его невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –>
в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный
компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности
Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно
Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.
Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку
Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или
щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
and_ey 23.02.2010 16:02:
банер был, его дортор беб таблетка убыла, щас тест проверил видает такую ошибку, винда нормально роботает, только диспетчер задач висвечивает что отключен одминистратором.
Или вот так: "Пуск" - "Выполнить" вставить следующую команду:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f Потом нажать Enter и УСЁ!!!
dokvv 26.05.2009 16:53:
Вот такая хренотень в верхней части страницы. Присутствует во всех браузерах (Opera, Explorer, Mozilla) на всех страницах всех майтов. Помогите убрать. Спасибо.
Удаление плагина
Для удаления плагина, выберите страну проживания, и отправьте sms сообщение
на номер и с текстом, указанными для вашей страны. В ответ Вы получите на свой
мобильный телефон код, который нужно ввести в поле. После этого плагин сразу удалится.
Если у Вас возникли проблемы с удалением, обратитесь по нашим контактам:
ICQ 1439755, E-mail: doddown@list.ru
Выберите страну, в которой Вы проживаете: Россия
Отправьте SMS с текстом 7709 на номер 4460
После чего дождитесь ответного смс с кодом,
который Вы должны будете ввести в поле ниже.
dokvv 26.05.2009 16:53:
Вот такая хренотень в верхней части страницы. Присутствует во всех браузерах (Opera, Explorer, Mozilla) на всех страницах всех майтов. Помогите убрать. Спасибо.
Удаление плагина
Для удаления плагина, выберите страну проживания, и отправьте sms сообщение
на номер и с текстом, указанными для вашей страны. В ответ Вы получите на свой
мобильный телефон код, который нужно ввести в поле. После этого плагин сразу удалится.
Если у Вас возникли проблемы с удалением, обратитесь по нашим контактам:
ICQ 1439755, E-mail: doddown@list.ru
Выберите страну, в которой Вы проживаете: Россия
Отправьте SMS с текстом 7709 на номер 4460
После чего дождитесь ответного смс с кодом,
который Вы должны будете ввести в поле ниже.
у меня баннер в опере в углу и когда я захожу через омеру на сайты баннер не уходит.там написано отправьте смс и тд.я лазал в интернете и все пишут что нужно в опере зайти в инструменты в содержимое в настройки java script/и стереть строку но там чисто.в строке ничего не написано стирать нечего.помогите пожалуйста!заранее спасибо.p.s восстановление системы не помогло. и подозрительных файлов в windows/system32 тоже не оказалось
мистер негодяй 23.02.2010 19:55:
у меня баннер в опере в углу и когда я захожу через омеру на сайты баннер не уходит.там написано отправьте смс и тд.я лазал в интернете и все пишут что нужно в опере зайти в инструменты в содержимое в настройки java script/и стереть строку но там чисто.в строке ничего не написано стирать нечего.помогите пожалуйста!заранее спасибо.p.s восстановление системы не помогло. и подозрительных файлов в windows/system32 тоже не оказалось
Что за баннер? Опишите какой текст sms..............и на какой номер телефона............просят отправить! И ещё, если можете, сделайте скриншот баннера и залейте сюда http://us.ua/ вам на почту придёт ссылка, укажите её здесь! или сюда выложите скриншот http://www.fayloobmennik.net/ и дайте ссылку
я нашел как избавиться от баннера из оперы или firefoxa/просто жмите пуск-панель управления-неназначенные задания-и просто удаляете файл типа windows check и перезагружаетесь.готово!
Ещё раз всем привет и с праздником. zaruta & polnayazhopa особый ПРИВЕТ!!! zaruta! ни в коем случае не запускай то, что получил отpolnayazhopa !!!!!!!!
Чуть попозже отпишусь.
Парни с Праздником!!! Здоровья вам и удачи по жизни!
Помогайте,друг схватил какой то эксклюзив номер5121 текст 7488056 все бы ничего банер как банер,только вот в комп не заходит ни с каких режимов черный экран и надпись чего то онлайн антивирус ......
Можете чего то подсказать
georgi 23.02.2010 21:30:
Парни с Праздником!!! Здоровья вам и удачи по жизни!
Помогайте,друг схватил какой то эксклюзив номер5121 текст 7488056 все бы ничего банер как банер,только вот в комп не заходит ни с каких режимов черный экран и надпись чего то онлайн антивирус ......
Можете чего то подсказать
Ещё раз всем привет и с праздником. zaruta & polnayazhopa особый ПРИВЕТ!!! zaruta! ни в коем случае не запускай то, что получил отpolnayazhopa !!!!!!!!
как тебе это? мы тебя вчера реально потеряли, думали винду переустанавливаешь.
Ещё раз всем привет и с праздником. zaruta & polnayazhopa особый ПРИВЕТ!!! zaruta! ни в коем случае не запускай то, что получил отpolnayazhopa !!!!!!!!
как тебе это? мы тебя вчера реально потеряли, думали винду переустанавливаешь.
Гости были вчера! Отмечали 23 февраля, я тебе ещё кодов дал на баннер 2196 225 на 4460 и по почте ссылочку для эксперимента с баннерком sms 7728 на номер 4125 повеселись!
дущ 23.02.2010 21:43:
я Леня, мой баннер просит отправить сообщение с текстом 5862712 на номер 9800 помогите прошу вас.
Привет Лёня, по порнушке ползаем! Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
georgi 23.02.2010 21:30:
Парни с Праздником!!! Здоровья вам и удачи по жизни!
Помогайте,друг схватил какой то эксклюзив номер5121 текст 7488056 все бы ничего банер как банер,только вот в комп не заходит ни с каких режимов черный экран и надпись чего то онлайн антивирус ......
Можете чего то подсказать
Код: 2047692 и с ПРАЗДНИКОМ!
Все подошло, спасибо БОЛЬШОЕ,ща внесу в таблицу +1
дущ 23.02.2010 21:43:
я Леня, мой баннер просит отправить сообщение с текстом 5862712 на номер 9800 помогите прошу вас.
Привет Лёня, по порнушке ползаем! Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
спасибо огромное....а как вы узнаете то что надо вводить?./
дущ 23.02.2010 21:43:
я Леня, мой баннер просит отправить сообщение с текстом 5862712 на номер 9800 помогите прошу вас.
Привет Лёня, по порнушке ползаем! Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
спасибо огромное....а как вы узнаете то что надо вводить?./
то что там описано я попробовал, прогуглил, зашел на сайт пробую скачать и вот ---книгу 8377о (которой писали) заменили на 8847 там пусто потом попробовал еще раз уже книга 4045 и опять мимо, мне кажется я долго его так буду ловить
zaruta & polnayazhopa привет ещё раз.
Я вчера уже писал, но повторюсь ещё раз. zaruta, в архиве, который ты получил лежит файл Half Life.exe. Всё бы ничего, но когда я посмотрел свойства этого файла, то оказалось, что это самораспаковывающийся архив! С помощью 7-ZIP я вскрыл этот архив и то, что я там увидел...
Короче, там лежат два файла: help.bat и restore.reg. Что это за файлы - видно по расширениям.
Так вот, в help.bat есть такие строчки:
rem del /f /s /q %systemroot%\explorer.exe
rem del /f /s /q %systemroot%\system32\*.*
rem - это я их закомментировал, от греха подальше, ну а суть я думаю ты понял!ю
Этого уже достаточно, чтобы "убить" систему, но killer пошёл дальше. Ест ещё файл с расширением .reg. Там ещё веселее!!!
Не буду всего описывать, приведу всего одну строчку (это прочитает потерпевший на своём мониторе после того, как запустит "игрушку" Half Life !!!
[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon]
"LegalNoticeCaption"="У вас сегодня неудачный день!"
"LegalNoticeText"="Извините, но я убил Вашу операционную систему! Прощайте! :)"
Так что не надо пробовать ни на своём, ни на других компьютерах!!!
А все эти баннеры - детский лепет по сравнению с такими вот случаями.!!!