В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
sexana 24.02.2010 03:14:
если не затруднит ответить,не знаю как вас зовут...пардон за это..и все же... с каким расширением на конце считать подозрительными файлами? или это все по ситуации? заранее спасибо за ответ...
Потенциально опасными могут быть файлы с любым расширением, равно как и вообще без всякого расширения. Поэтому - "Не уверен - не обганяй!".
Пользуйтесь файлами, полученными из надёжных источников. А где надёжный - ненадёжный решать Вам. Вот. Так что конкретного ответа на вопрос нет и быть не может!
И правльно надеятесь!!!!! и в мыслях нет подхалимажничать...просто Вы здесь меня оч здорово выручили....я двое суток уснуть не могла..а вылечить малыша было просто вопросом жизни и смерти...и тут так подфартило!!!!! спасибо что вы есть!!!!! а если не секрет вы из какого города?
Вообще то мы о-о-очень отклонились от темы форума. Админы наверняка удалят всю эту переписку.
А я не из того города, где Вы живёте и даже не из той страны. Да - да! Сегодня мы живём в разных странах, хотя не так давно мы все были "советские". Сегодня я живу в Украине, а Вы в России, так что мы друг для друга - иностранцы. И города, в котором я живу, Вы наверняка не знаете и даже не слышали никогда о таком.
Так что пусть это будет ма-аленькой интригой.
все!!! ни че лишнего более...просто было интересно с кем собсно имешь дело..и не более того....не такая уж и заграница..у меня ту Польша с Литвой под боком...ладно, все об этом тсссссс
sexana 24.02.2010 03:14:
если не затруднит ответить,не знаю как вас зовут...пардон за это..и все же... с каким расширением на конце считать подозрительными файлами? или это все по ситуации? заранее спасибо за ответ...
Потенциально опасными могут быть файлы с любым расширением, равно как и вообще без всякого расширения. Поэтому - "Не уверен - не обганяй!".
Пользуйтесь файлами, полученными из надёжных источников. А где надёжный - ненадёжный решать Вам. Вот. Так что конкретного ответа на вопрос нет и быть не может!
Андрей Миронников 24.02.2010 07:58:
Я не могу убрать в опере у меня просят отправить смс на номер 83553 с кодом 7462654 пришлите код пожалуйста
2047692
Скачайте и прочтите вот это:Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров
Ссылка в "шапке" страницы. Удачи.
passerby 24.02.2010 01:59:
А вот и снова я!
Проэкспериментировал с Half Life!
Это сообщение пишу из "убитой" и "воскрешённой" винды.
Скринов не делал - абсолютно ничего интересного. Просто черный экран с надписью: "У вас сегодня неудачный день!"
"Извините, но я убил Вашу операционную систему! Прощайте! :)"
Да, для непосвящённого - труба дело!
значит ситуация такая, если пользователь не может воскресить винду то он попал. Эт прост нас уж ничем не удивить, я сейчас посмотрел HL на семерке, -она под восстановление.
passerby 24.02.2010 03:31:
Уже поздно.
Спокойной ночи.
Ничего себе вы вчера посидели! Она даже в асю не выходит!
Привет. Да, слово за слово - и засиделись.
polnayazhopa 24.02.2010 09:47:
значит ситуация такая, если пользователь не может воскресить винду то он попал. Эт прост нас уж ничем не удивить, я сейчас посмотрел HL на семерке, -она под восстановление.
Да, ситуация безнадёжная. Проще переустановить Винду.
Выше я писал, что страдает и D:\ , я ошибся! Просто HL создаёт для себя временный каталог на D:\ , ну и после всего сама же его и удаляет. Так что страдает только система!
Ладно, я на работу. До вечера.
поймал гадость требующею деньги на номер 5121с текстом7488054-удалил кодом 2047692 но немогу открыть диспетчер задачь комп говорит,что он закрыт администратором---------поймать бы этих тварей и отрубил им пальцы
привет всем у меня опера висит окно :если вы установили данный модуль и хотите отказаться от подписки отпавьте смс на номер8353 с текстом 7462686 то что указано выше пробовал не помогает помогите чем можите.за ранее спасибо
черт2 24.02.2010 10:43:
поймал гадость требующею деньги на номер 5121с текстом7488054-удалил кодом 2047692 но немогу открыть диспетчер задачь комп говорит,что он закрыт администратором---------поймать бы этих тварей и отрубил им пальцы
Vejninger 24.02.2010 11:57:
Помогите! Требуется отправить код АТМ на номер 4125
robei79 24.02.2010 12:55:
помогите кто может . SMS с текстом на номер 4125 . таблицу смотрел там пусто.
Пробуйте следующее, не получится есть ещё варианты, пишите
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").
розовая порнохрень в правом нижнем углу!!!смс на номер 9800 просит!!!жена обещала по пальцу каждый час отрубать если не уберу!!!ПАМАГИИИИТЕЕЕЕЕ!!!!!!!!
km4785 24.02.2010 18:09:
привет всем у меня опера висит окно :если вы установили данный модуль и хотите отказаться от подписки отпавьте смс на номер8353 с текстом 7462686 то что указано выше пробовал не помогает помогите чем можите.за ранее спасибо
mikserr 24.02.2010 18:54:
розовая порнохрень в правом нижнем углу!!!смс на номер 9800 просит!!!жена обещала по пальцу каждый час отрубать если не уберу!!!ПАМАГИИИИТЕЕЕЕЕ!!!!!!!!
По порнушке ползаем! И не защищаемся? Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
Andreas15 24.02.2010 15:05:
AMT на номер 4125 ((( в папке ApplicationData нету AppData и CMedia (( что делать скажите плз((((((((((
Пуск –> Панель управления –> Свойства папки ----Вид --- снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK, возможно в папке ApplicationData будет название файла другое!
Спс. Только что баннер убрала через безопасный режим. Но, когда вхожу обычным путём на раб столе нет ни папок, ни корзины, ни панели задач с пуском...
Качаем вот это: AVZhttp://z-oleg.com/avz4.zip
Запускаем, жмём Файл - Восстановление системы
Отмечаем галками все (кроме 15 и 18) пункты, жмём "Выполнить отмеченные операции"
Перезагружаемся в обычном режиме.
P.S. Для того, чтобы в безопасном режиме был интернет, при входе в безопасный режим выбираем "Безопасный режим с поддержкой сетевых драйверов"
Удачи.
Помогите мне как убить порнохрень вот с таким текстом: Чтобы получить код удаления, отправьте смс с текстом 7462672 на номер 8353. Запускаю через интернет эксплуатёр
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 !!!
у меня мозила 3.6 и похоже не просто висит страница... раскладка клавы пропала ...пунто свитчер стоял... закрыло агент майл ру... касперски virus removal TOOL сканирует...но это долго.. AVZ на две секунды убрала.. и обратно встало..
Shakal 24.02.2010 20:25:
Помогите мне как убить порнохрень вот с таким текстом: Чтобы получить код удаления, отправьте смс с текстом 7462672 на номер 8353. Запускаю через интернет эксплуатёр
den dobri 24.02.2010 21:21:
Пoлучитe нeoгрaничeнный дocтуп к сaйту:
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 !!!
у меня мозила 3.6 и похоже не просто висит страница... раскладка клавы пропала ...пунто свитчер стоял... закрыло агент майл ру... касперски virus removal TOOL сканирует...но это долго.. AVZ на две секунды убрала.. и обратно встало..
1 Способ
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").
3. Затем запускаем там же Uninstall.exe
2 Способ
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК
2. * дождитесь, когда окно баннера закроется само;
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;
– удалите ее со всем содержимым
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;
– удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe);
– в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)
3Способ
Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
4 Способ
Загрузиться в "безопасном режиме", скачиваете, устанавливаете AnVir Task Managerее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа.
Ну пока хватит, не поможет-пишите!!! А так же пишите что помогло!
Всем привет. zaruta & polnayazhopa персональный ПРИВЕТ!!!
Наконец то я сюда добрался. Что тут нового? Вижу 4125 зачастили.
Надо бы поспрошать у людей где берут. А то информации - ноль!
passerby 24.02.2010 22:56:
Всем привет. zaruta & polnayazhopa персональный ПРИВЕТ!!!
Наконец то я сюда добрался. Что тут нового? Вижу 4125 зачастили.
Надо бы поспрошать у людей где берут. А то информации - ноль!
спасибо огромное... просто пока не сидел без дела.. да и после перезагрузки мозила сама не была активна..возможность была её удалить... вобщем всем чем было почистил.. совет на заметке плис.. если не поможет обязательно прибегну... с уважением...
passerby 24.02.2010 22:56:
Всем привет. zaruta & polnayazhopa персональный ПРИВЕТ!!!
Наконец то я сюда добрался. Что тут нового? Вижу 4125 зачастили.
Надо бы поспрошать у людей где берут. А то информации - ноль!
hooK 24.02.2010 22:15:
Всем привет!!
Можете подсказать как удалить вирус с сайта uCoz??
Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие!
Смс отправить не просит!!
Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))
hooK 24.02.2010 22:15:
Всем привет!!
Можете подсказать как удалить вирус с сайта uCoz??
Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие!
Смс отправить не просит!!
Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))
Вирус возможно сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts следующим образом:
Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение"
Не поможет-Скачиваем программу http://www.freedrweb.com/ сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось