В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
А функционал - полностью оправдывает название. Если помнишь такое чудо, как Vrazvedke, там только по CTRL + ESC был доступ к системе. А этот малыш (Ctrl+Shift+~) выскакивает наверх и мочит нараз!!! И если он стартует с системой, то о нём просто не помнишь, он никак себя не проявляет, а вот в критических ситуациях - Ctrl+Shift+~ , и вот он, к вашим услугам. Очень удобно.
Несомненно! Но вот для Висты и Семёрки не подходит!
А функционал - полностью оправдывает название. Если помнишь такое чудо, как Vrazvedke, там только по CTRL + ESC был доступ к системе. А этот малыш (Ctrl+Shift+~) выскакивает наверх и мочит нараз!!! И если он стартует с системой, то о нём просто не помнишь, он никак себя не проявляет, а вот в критических ситуациях - Ctrl+Shift+~ , и вот он, к вашим услугам. Очень удобно.
Несомненно! Но вот для Висты и Семёрки не подхлдит!
Ничё! Там пацан делает новую версию. Наверняка учтёт!
помогите, удалить банер просит отправить смс с номиром 6139007 на номир 8353, типа я получу код и его надо ввести затем нажать удалить банер, что делать , из-за этой фигни я ни куда зайти не могу она на пол экрана
den dobri 24.02.2010 21:21:
Пoлучитe нeoгрaничeнный дocтуп к сaйту:
Oтпрaвьтe SМS c тeкcтoм: AMT нa нoмeр: 4125 !!!
у меня мозила 3.6 и похоже не просто висит страница... раскладка клавы пропала ...пунто свитчер стоял... закрыло агент майл ру... касперски virus removal TOOL сканирует...но это долго.. AVZ на две секунды убрала.. и обратно встало..
1 Способ
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat (может быть без расширения dat) открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике)" и меняем на "ADSR=0", изменения ОБЯЗАТЕЛЬНО сохраняем ("Файл" - "Сохранить").
3. Затем запускаем там же Uninstall.exe
2 Способ
1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки" и убрать галочку возле "Скрывать защищенные системные файлы" -применить-ОК
2. * дождитесь, когда окно баннера закроется само;
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;
– удалите ее со всем содержимым
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;
– удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe);
– в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat. (названия файлов могут быть другие)
3Способ
Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
4 Способ
Загрузиться в "безопасном режиме", скачиваете, устанавливаете AnVir Task Managerее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа.
Ну пока хватит, не поможет-пишите!!! А так же пишите что помогло!
первые 3 способа не помогли,помог 4, только теперь дом,страница-яндекс бар и еще не могу найти банер в директории,чтобы удалить-это обязательно?а так большое спасибо,я чуть не поседела пока с этим боролась-дома дети,боялась что увидят
шуня 05.03.2010 08:32:
помогите, удалить банер просит отправить смс с номиром 6139007 на номир 8353, типа я получу код и его надо ввести затем нажать удалить банер, что делать , из-за этой фигни я ни куда зайти не могу она на пол экрана
первые 3 способа не помогли,помог 4, только теперь дом,страница-яндекс бар и еще не могу найти банер в директории,чтобы удалить-это обязательно?а так большое спасибо,я чуть не поседела пока с этим боролась-дома дети,боялась что увидят
Домашнюю страницу меняйте в настройках браузера, ставте лучше пустую, надёжней будет, а файл вируса из системы необходимо удалить! Если вручную не знаете как или сомневаетесь, то используйте программу FAV и ещё я в форуме указывал несколько программ, а лучше скачайте из шапки форума инструкцию и почитайте, там всё доступно написано! Вы справитесь! Удачи!
Всем привет!!! Я очень хочу избавиться от баннера!!! Меня просят отправить смс с текстом 58627 12 на номер 9800. Что мне делать? Помогите пожалуйста!!!!!!!!!!!!!!!!!!!!!!!!!
Каринэлка 05.03.2010 18:00:
Всем привет!!! Я очень хочу избавиться от баннера!!! Меня просят отправить смс с текстом 58627 12 на номер 9800. Что мне делать? Помогите пожалуйста!!!!!!!!!!!!!!!!!!!!!!!!!
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294
юлия игумнова1 05.03.2010 20:38:
не помогает...я щас умру...я блин такой чайник в компах...первый раз такая ситуация...
Перезагружайтесь и вводите код 3097, если и второй раз не поможет ПИШИТЕ!
Второй вариант, 100%-Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и в окошке напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe ( или типа того), посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит в порядке!
1 Вариант:Скорей всего в автозагрузке прописан файл Servikes.exe.( или что то типа того) Чтобы убрать его и удалить, зайдите в пуск – выполнить и напишите msconfig. Перед вам появится окошко в котором выберите автозагрузка и уберите галочку с этого файла Servikes.exe, посмотрите где он расположен и зайдя в ту папку удалите его. Перезагрузите ваш комп и все будит впорядке!
2 Вариант: Возможно он отобрал у Вас функции администратора и всё заблокировал. Делаем следующее: Если удается загрузиться в "безопасном режиме", то помогает бесплатная утилита AnVir Task Manager, Устанавливаете ее, запускаете, идете на вкладку "Автозагрузка" и отключаете все процессы помеченные красным цветом (высокий уровень риска). Последние версии этого вируса маскируются под системные файлы и процессы. AnVir Task Manager легко их распознает. Перезагружаетесь и если банер не появился, то его нужно удалить в той директории, в какой показала программа. Или если боитесь ошибиться в удалении то нужно пройтись Malwarebytes' Anti-Malware.
ПС. В "безопасном режиме" нет доступа к интернет, поэтому для загрузки антивирусов и утилит пользуйтесь "безопасный режим с загрузкой сетевых драйверов". Все ссылки на программы есть н форуме.
3 Вариант Если функции администратора у Вас сохранились, то запускаем AnVir Task Manager в обычном режиме и делаем всё,как в Варианте2
4 Вариант Если у Вас ХР, то качаем Process Killer http://alex-home-pg.nm.ru/...htm... запускаем Ctrl+Shift>+~ и мочим вредный процесс ( его легко определить, когда запустится программа, если конечно Вы хоть раз заходили в диспетчер задач)
Не поймай хоть online antivirus с номером 9395 на 532042, а то на праздник настроение себе сильно испортишь!
да ты что тьфу,тьфу,тьфу... не да Бог...я уже настолько осторожничаю....сразу выхожу с подозрительных сайтов...меня донимает другой вопрос.. этот online antivirus он типо онлайн начинает работать и тихим сапом устанавливается на комп или по какому принципу он работает? спасибо
да ты что тьфу,тьфу,тьфу... не да Бог...я уже настолько осторожничаю....сразу выхожу с подозрительных сайтов...меня донимает другой вопрос.. этот online antivirus он типо онлайн начинает работать и тихим сапом устанавливается на комп или по какому принципу он работает? спасибо
Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!!
короче, я чайник! постаралась сделать, то что вы написали, у меня ничего не получилось,Servikes.exe - я не нашла вообще, у меня Виста, инструкция для ХР не пойдёт....
Романец) 05.03.2010 21:57:
короче, я чайник! постаралась сделать, то что вы написали, у меня ничего не получилось,Servikes.exe - я не нашла вообще, у меня Виста, инструкция для ХР не пойдёт....
и ещё, у меня не убирается эта строка:
ПОМОГИТЕ МНЕЕЕ!!!!!
Выполняйте ВАРИАНТ №2 или ВАРИАНТ№3 сообщение #154788 в ответ на #154786
05.03.2010 21:29 * От: zaruta на этой странице, поможет 99%
zic тема 05.03.2010 21:59:
sos 58627 на номер 9800
Сначала вводим код 4479927959, затем выскакивает ещё одно окно с подтверждением, что Вам +18 ,туда вводим код 8694287294 я ведь уже Вам писал ответ!!!!!
Он относится к 3 типу (если ты читала нашу инструкцию) блокирует практически все! Загружается на комп тихо и сидит не пищит до перезагрузки, а потом начинается....КРАСОТА !!! Чёрный экран и надпись.... online antivirus с номером 9395 на 532042 и ВСЁ!!! Но мы с ним уже разобрались!!! Но вирус серьёзный типа Интернет Секьюрити ! Не буду описывать процедуру удаления-это муторно! Напишу Главное-если он установился в систему, то необходимо, что бы у Вас был отключен автозапуск на всех дисках! И тогда пусть он сидит хоть до всемирного потопа! Но если он у вас запустился, пишите сюда, сами не экспериментируйте-черевато!!!
А как он аназывается когда вливается в систему и где тусит и еще вопрос как отключить автозапуск?