В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
hooK 24.02.2010 22:15:
Всем привет!!
Можете подсказать как удалить вирус с сайта uCoz??
Что за вирус, что просят ( sms на номер телефона или ещё что нибудь?), как выглядит, что натворил в системе? Мы не всевидящие!
Смс отправить не просит!!
Просто пользователи зайти не могут! У них выходит что вирус на сайте! Просто может есть какойнить антивирус для сайтов который сам ищёт вирус??))
Вирус возможно сидит в C:\windows\svcgoost\svcgoost.exe через диспечер задач в процессах найдите svcgoost.exe завершите данный процесс после этого удалите папку с вирусом и отредактируйте файл hosts следующим образом:
Откройте текстовым редактором Notepad (блокнот) следующий файл: C:\Windows\System32\drivers\etc\hosts Как открыть? Пуск - Все программы - Стандартные-блокнот - Кликаем на него правой кнопкой и выбираем пункт "Запуск от имени администратора"- Даем подтверждение на запрос виндов - В программе Notepad (блокнот) в меню Файл выбираем Открыть - Находим файл hosts - открываем - смотрим - Удалите все строки вида: 213.182.197.229 www.yandex.ru 213.182.197.229 yandex.ru 213.182.197.229 www.vkontakte.ru 213.182.197.229 vkontakte.ru ... ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!! , и ещё необходимо зайти в свойства файла hosts и снять галочку с атрибута "только чтение"
Не поможет-Скачиваем программу http://www.freedrweb.com/ сохранив утилиту на жесткий диск, Запустите сохраненный файл на исполнение (дважды щелкните по нему левой кнопкой мышки). , Дождитесь окончания сканирования и изучите отчет о проверке и радуйтесь, что всё обошлось
hooK 24.02.2010 23:57:
вот эти 2 строки я удалил
02.54.94.97 rhino.acme.com # source server
38.25.63.10 x.acme.com # x client host!
Можешь дать совет!!)) Какой антивирус лутчше на комп поставить а то у меня нет((
В файле hosts ...оставьте лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, перезагружаемся и радеумся!!!!!!!
Антивирусниками я не пользуюсь! У меня стоял триальный Norton........уже не стоит!!!!!!!
hooK 25.02.2010 00:04:
а у меня там в файле hosts есть ещё надписи
Copyright (c) 1993-1999 Microsoft Corp.
This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
This file contains the mappings of IP addresses to host names. Each
entry should be kept on an individual line. The IP address should
be placed in the first column followed by the corresponding host name.
The IP address and the host name should be separated by at least one
space.
Additionally, comments (such as these) may be inserted on individual
lines or following the machine name denoted by a '#' symbol.
For example:
это тоже удалять??
Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!!
hooK 25.02.2010 00:04:
а у меня там в файле hosts есть ещё надписи
Copyright (c) 1993-1999 Microsoft Corp.
This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
This file contains the mappings of IP addresses to host names. Each
entry should be kept on an individual line. The IP address should
be placed in the first column followed by the corresponding host name.
The IP address and the host name should be separated by at least one
space.
Additionally, comments (such as these) may be inserted on individual
lines or following the machine name denoted by a '#' symbol.
For example:
это тоже удалять??
Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!!
у него винда на инглише!!это норм хост у мя такой-же
Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125
Инструменты, настройки не доступны
Помогите!!!!!!!!!!!!!!!!!!!!!
nastenka_35 25.02.2010 00:39:
Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125
Инструменты, настройки не доступны
Помогите!!!!!!!!!!!!!!!!!!!!!
Почитайте пост #152645 в ответ на #152640 стр.174 форума!
zaruta , поскитался я по сайтам, которые "раздают" рекламные баннеры.
Вполне приличные и полезные ресурсы.
Ну вот, например, http://sms-referati.ru. или http://youmustknow.ru И начали у меня закрадываться "крамольные" мысли.
Ведь там абсолютно честно, открытым текстом предупреждают, что реферат можно скачать оплатив его с помощью смс, или установив рекламный модуь.
Наши, якобы потерпевшие, платить за реферат(книгу, музыку, видео и т.д) не хотят и соглашаются на установку этого программного обеспечения. А потом, когда выскакивает баннер, бегут сюда с криками караул, спасите, помогите. И мы пытаемся помочь. А хорошо ли это?! Ведь мы помогаем "неплательщикам"!!! И тот, кто имеет авторские права на продукт, выложенный на этих сайтах недополучают своих, кровно заработанных денег!!! А это уже нехорошо, по-моему!
Да, я согласен, когда есть явный обман ( flash player и др.), с этим надо бороться. Но в данном случае, я считаю наши действия неправильными.
Поправь, если я заблуждаюсь!!!
passerby Сгласен полностью! Но при условии, что устанавливается законный информер, напоминающий об оплате, а не баннер рекламирующий, извините sexhop и porno! Кстати наш с тобой труд я видел на многих других сайтах и он очень пользуется популярностью, надо было тогда получается тоже авторское право зарегистрировать, установить информер, и получать денежку!
hooK 25.02.2010 00:04:
а у меня там в файле hosts есть ещё надписи
Copyright (c) 1993-1999 Microsoft Corp.
This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
This file contains the mappings of IP addresses to host names. Each
entry should be kept on an individual line. The IP address should
be placed in the first column followed by the corresponding host name.
The IP address and the host name should be separated by at least one
space.
Additionally, comments (such as these) may be inserted on individual
lines or following the machine name denoted by a '#' symbol.
For example:
это тоже удалять??
Проверьте ещё раз C:\Windows\System32\drivers\etc\hosts в файле hosts оставте только лишь одну строку: 127.0.0.1 localhost , Если этой строки нет, добавляем её, остальное всё удаляем, перезагружаемся, должно всё заработать! На всякий случай сделайте копию Вашего hosts, сохраните на другой диск, и всегда можно будет вернуть его на место!!!
у него винда на инглише!!это норм хост у мя такой-же
Ребята, это просто информация о продукте. Все эти строки закомментированы и не имеет значения - есть они или нет их.
Работают только незакомментированные строки, у котрых в начале строки нет знака #
если такой знак стоит - можно писать что угодно, хоть стихи, хоть анекдоты!
Система такие строки игнорирует
В файле hosts должна быть одна незакомментированная строчка 127.0.0.1 localhost
Всё остальное либо закомментировать ( поставить # в начале строки), либо удалить, нафиг.
nastenka_35 25.02.2010 00:39:
Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125
Инструменты, настройки не доступны
Помогите!!!!!!!!!!!!!!!!!!!!!
Почитайте пост #152645 в ответ на #152640 стр.174 форума!
Не помогло :
нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)
При автозагрузке файл Servikes.exe.( или что то типа того) отсутствует!!!!! спасите!!!
zaruta 25.02.2010 00:58: passerby Сгласен полностью! Но при условии, что устанавливается законный информер, напоминающий об оплате, а не баннер рекламирующий, извините sexhop и porno! Кстати наш с тобой труд я видел на многих других сайтах и он очень пользуется популярностью, надо было тогда получается тоже авторское право зарегистрировать, установить информер, и получать денежку!
Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! Альтернативная оплата!!! И о содержании рекламы там тоже оговорено -".....то, что рекламодатель считает актуальным на данный момент..."!!!
nastenka_35 25.02.2010 00:39:
Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125
Инструменты, настройки не доступны
Помогите!!!!!!!!!!!!!!!!!!!!!
Почитайте пост #152645 в ответ на #152640 стр.174 форума!
Не помогло :
нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)
При автозагрузке файл Servikes.exe.( или что то типа того) отсутствует!!!!! спасите!!!
А что за баннер? Порно или информер об оплате реферата или книги?
zaruta 25.02.2010 00:58: passerby Сгласен полностью! Но при условии, что устанавливается законный информер, напоминающий об оплате, а не баннер рекламирующий, извините sexhop и porno! Кстати наш с тобой труд я видел на многих других сайтах и он очень пользуется популярностью, надо было тогда получается тоже авторское право зарегистрировать, установить информер, и получать денежку!
Баннер это не напоминание об оплате!!! Это оплата полученной услуги!!! Альтернативная оплата!!! И о содержании рекламы там тоже оговорено -".....то, что рекламодатель считает актуальным на данный момент..."!!!
zaruta насчёт авторских прав, то сам посуди. polnayazhopa где то выше писал, что если бы разместить материал на платном сервисе, получилось бы около 60 баксов. И как бы ты себя чувствовал, если бы ты, рассчитывая на эти деньги, не получил их, благодаря таким вот, как мы здесь "сердобольным" помощникам?...
passerby 25.02.2010 01:11: zaruta насчёт авторских прав, то сам посуди. polnayazhopa где то выше писал, что если бы разместить материал на платном сервисе, получилось бы около 60 баксов. И как бы ты себя чувствовал, если бы ты, рассчитывая на эти деньги, не получил их, благодаря таким вот, как мы здесь "сердобольным" помощникам?...
passerby 25.02.2010 01:15:
Это я так, мысли вслух....
Получается, теперь тогда нужно каждого пытать, какой у него баннер или информер и потом уже решать помогать или нет.....
Да нет! Я ж сказал: "крамольные мысли"
Я рассматриваю весь этот процесс, как процесс образовательный! Я в этом процессе учусь и мне, в принципе, по-барабану где и при каких обстоятельствах "потерпевший" подцепил баннер. Для меня интересно "убить" его, доказать себе, что я это могу (ну или не могу).
Для меня интересно "убить" его, доказать себе, что я это могу (ну или не могу).
Я думаю, ты уже стал профессионалом в этом деле!
В том, что мы здесь перепробовали - согласен. Но ведь они всё новые и новые появляются!!! А реестр - безразмерный, а в system32 более 2000 (у меня, например, 2424)файлов-за всеми не уследишь. Так что работы - непочатый край!!!
nastenka_35 25.02.2010 00:39:
Как избавиться от банера в браузере Opera, просит отпрaвить SМS c тeкcтoм: AMT нa нoмeр: 4125
Инструменты, настройки не доступны
Помогите!!!!!!!!!!!!!!!!!!!!!
Почитайте пост #152645 в ответ на #152640 стр.174 форума!
Не помогло :
нет папок :\Documents and Settings\Имя_пользователя\Application Data\CMedia; – удалите ее со всем содержимым – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds; – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe); – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)
При автозагрузке файл Servikes.exe.( или что то типа того) отсутствует!!!!! спасите!!!
А что за баннер? Порно или информер об оплате реферата или книги?
Я не пропала, спатеньки с горя пошла)))))
на пол экрана сообщение Javascript: <www.queen2you.com>
Чтoбы пoлучить пaрoль:
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125
Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ.
оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?
nastenka_35 25.02.2010 10:29:
Я не пропала, спатеньки с горя пошла)))))
на пол экрана сообщение Javascript: <www.queen2you.com>
Чтoбы пoлучить пaрoль:
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125
Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ.
оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?
Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично!
LoloKa 25.02.2010 09:00:
Всем привет помогите пожалуйста! Отправте смс с текстом 1275001 на номер 8353! Плиззззз!! Надоела порнуха на экране(((
То же самое, сделайте скрин и залейте на файлообменник, дайте ссылку и напишите, что у Вас сейчас работоспособно: Диспетчер задач, редактор реестра, какие нибудь программы, безопасный режим и т.д и если возможно запустите диспетчер Ctrl-Alt-Delete, откройте вкладку -Процессы, сделайте скрин, залейте на файлообменник и дайте ссылку.
nastenka_35 25.02.2010 10:29:
Я не пропала, спатеньки с горя пошла)))))
на пол экрана сообщение Javascript: <www.queen2you.com>
Чтoбы пoлучить пaрoль:
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125
Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ.
оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?
Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично!
Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы
1. Завершаем процесс firefox.exe
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру
3. Всё что здесь выделено жирным шрифтом - удаляем
4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
nastenka_35 25.02.2010 10:29:
Я не пропала, спатеньки с горя пошла)))))
на пол экрана сообщение Javascript: <www.queen2you.com>
Чтoбы пoлучить пaрoль:
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125
Aкция: ЦEНA умeньшeнa дo 5* PУБЛEЙ.
оно не закрывается, а за ним порно страница. Могу прислать printScreen этой красоты))) только куда?
Всё ясно, знакомый баннер и сайт! Скачайте таблицу в шапке форума, там есть решение по этому баннеру только по номеру тел.7122 и текст другой, но это неважно, там процедура описана для браузера Мозила, но для Опера-аналогично!
Для особо одаренных, скажите пож-та для оперы какой процесс нужно завершить, а еще лучше если не сложно, переведите это для оперы
1. Завершаем процесс firefox.exe
2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим firefox и ищем такие строки
"C:\Program Files\Mozilla Firefox\firefox.exe" -preferences
"C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1"
Ищем по ВСЕМУ реестру
3. Всё что здесь выделено жирным шрифтом - удаляем
4. При первом после этой процедуры запуске Mozilla попытается восстановить предыдущую сессию - жмём "Начать новую сессию"
5. Всё!
переустановила оперу, все отлично, банера нет! нужно еще что то сделать, вирус ушел вместе с переустановкой?
у меня не работает диспетчер задач, интернет поверхностно работает, часто виснет... вот ссылка на порно-баннер который все время виснет на моем экране... http://www.fayloobmennik.net/...
psih 51 rus 25.02.2010 12:14:
Помогите пожалуйста.У меня просит отправить SMS с текстом 1275001 на номер 8353
Пробуйте по очереди это: Сначала вводим код 9025679360, затем появляеться ещё одно сообщение вводим код 2397672939 не помогло тогда код: 2047692 или 6523 или 3097 или 5043, 2206, 782900, 591883, 39480, 7254, 7917, 9573060, 53239, 33510, 3893, 16367451, 467107, не помогут, будем дальше думать! и почитайте пост # 152754 в ответ на #15273525.02.2010 11:54
LoloKa 25.02.2010 09:00:
Всем привет помогите пожалуйста! Отправте смс с текстом 1275001 на номер 8353! Плиззззз!! Надоела порнуха на экране((
Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет.
LoloKa 25.02.2010 09:00:
Всем привет помогите пожалуйста! Отправте смс с текстом 1275001 на номер 8353! Плиззззз!! Надоела порнуха на экране((
Тоже наступил на эти грабли. После анализа нашел в ProgrammFiles файлик plugin.exe - именно он и работал на банер. После банального удаления банер пропал. Может и тебе поможет.
Где вы его подхватили? Дайте ссылку для эксперимента! Ссылку на форум не выкладывайте, скинте в личку пожалуйста!
Привет всем! У меня тоже баннер с sms 1275001, номер 8353. Не запускается диспетчер задач( в Пуске команду выполнила, не помогает). Firefox, Opera не открываются. Захожу в Интернет через Explorer, но ничего загрузить не могу, потому что окно с загрузками за баннером. Все коды перепробовала, в системные папки лезть боюсь без диспетчера задач