В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
С этим полностью согласен. Лучше прежде подумать куда лезть. И поставить всевозможную защиту. И по поводу кучи мальчиков - если совсем припрет мне пишите а не по каждой смске)
Но на тот случай если строка типа C:\Documents and Settings\пользователь\temp\ пустой звук - должно быть альтернативное решение)
Кстати в данный момент антивирусы заблокировали порядка девяти подобных файлов. Сидели действительно в темпе. Создал правило удалять сразу без вопросов)
Что самое удивительное - на сайты сомнительного содержания не лазил. Все проверенные - был на них раньше и гадостей не замечено. Нововведение владельца сайта?
И еще заметил - текст 5213320 на номер 8353 и текст 4612534 на номер 8353 появились недавно. Примерно 18 июня. До этого не встречал.
Коды для разблокировки:
для текста 5213320 - 386543 потом 459514
для текста 4612534 - 524245 потом 642556
Думаю все же побольше мест сделать где будут коды разблокировки. Может кому пригодятся. Я когда искал не нашел. На вебе, каспере и сторонних сайтах коды не подходили.
Думаю все же побольше мест сделать где будут коды разблокировки. Может кому пригодятся. Я когда искал не нашел. На вебе, каспере и сторонних сайтах коды не подходили.
Идея неплохая, но есть одно "но"!
А где Вы будете брать эти коды?.
Sheharg 21.06.2010 22:54:
С этим полностью согласен. Лучше прежде подумать куда лезть. И поставить всевозможную защиту. И по поводу кучи мальчиков - если совсем припрет мне пишите а не по каждой смске)
Но на тот случай если строка типа C:\Documents and Settings\пользователь\temp\ пустой звук - должно быть альтернативное решение)
Кстати в данный момент антивирусы заблокировали порядка девяти подобных файлов. Сидели действительно в темпе. Создал правило удалять сразу без вопросов)
Что самое удивительное - на сайты сомнительного содержания не лазил. Все проверенные - был на них раньше и гадостей не замечено. Нововведение владельца сайта?
И еще заметил - текст 5213320 на номер 8353 и текст 4612534 на номер 8353 появились недавно. Примерно 18 июня. До этого не встречал.
Коды для разблокировки:
для текста 5213320 - 386543 потом 459514
для текста 4612534 - 524245 потом 642556
Думаю все же побольше мест сделать где будут коды разблокировки. Может кому пригодятся. Я когда искал не нашел. На вебе, каспере и сторонних сайтах коды не подходили.
Милости просим к нам... по старославянски... делами... а насчет сайтов... предтечи... когда больше пользователей - больше и ГАДОВ...
passerby 21.06.2010 22:45: SERP802, привет!
Поздравляю с повышением "звания"!
Спасибо... ибо не звания ради... но до первой звезды... шучу... стараюсь соответствовать званию... спасибо за советы в шапке... осталось найти тело 18-го... или уже был ребенок и выплеснули...
ребят, есть спасение!!! тольк надо повозиться)) вообщем, можно очистить с другого раб. стола на компе - скачайте и запустите сначала Malwarebytes' Anti-Malware, прочистите им пару раз, потом SUPERAntiSpyware и им в таком же духе! и наконец пустите 97wtpsae( утилита dr.web, не антивирус, а именно УТИЛИТА!!!) пустить на полное сканирование. в конце он выдаст вам все инфицированные файлы!удаляйте их нахер! перезагрузите пк и вуаля,наслождайтесь!)))
clouse 21.06.2010 23:08:
ребят, есть спасение!!! тольк надо повозиться)) вообщем, можно очистить с другого раб. стола на компе - скачайте и запустите сначала Malwarebytes' Anti-Malware, прочистите им пару раз, потом SUPERAntiSpyware и им в таком же духе! и наконец пустите 97wtpsae( утилита dr.web, не антивирус, а именно УТИЛИТА!!!) пустить на полное сканирование. в конце он выдаст вам все инфицированные файлы!удаляйте их нахер! перезагрузите пк и вуаля,наслождайтесь!)))
Видимо способ имеет смысл(жизнь) если есть 2 пользователь с правами админа... но тоже (молодец) способ решения.. кто еще...ищем...
clouse 21.06.2010 23:08:
ребят, есть спасение!!! тольк надо повозиться)) вообщем, можно очистить с другого раб. стола на компе - скачайте и запустите сначала Malwarebytes' Anti-Malware, прочистите им пару раз, потом SUPERAntiSpyware и им в таком же духе! и наконец пустите 97wtpsae( утилита dr.web, не антивирус, а именно УТИЛИТА!!!) пустить на полное сканирование. в конце он выдаст вам все инфицированные файлы!удаляйте их нахер! перезагрузите пк и вуаля,наслождайтесь!)))
Да не спасение это!
Точнее, спасение не универсальное
Попробуйте всё это скачать и запустить, если Windows полностью заблокирован!
clouse 21.06.2010 23:22:
блин, но мне повезло что были учетки ещё на компе, потому и написал...и всё таки, этот способ тож надо попробовать, может ещё кому поможет)))
Качай DRWEb LiveCD... я рассказывал... пробуй, не тебе, а тем у кого нет запасной учетки...
Мысли вслух.
В который уже раз повторяю и с каждой новой страницей форума моё убеждение крепнет.
Универсальный метод избавления от всех баннеров невозможен
"силами" самОй больной системы.
Нужен доступ "извне" к реестру и всем файлам и папкам.
Такой доступ даёт ERD Commander LiveCD. Других я пока не встречал.
Если я не прав - ткните пальцем, в чём - я не обидчивый
И вообще, универсальных методов очень много. Каждый, кто разбирается
в компьютере, может придумать себе свой собственный универсальный метод.
Для кого то это будет "лечение" по сети, для другого - лечение HD на другом
компе, для третьих - LiveCD , LiveFlash и т.д.
Но беда в том, что все эти методы недоступны чайникам, которые
только и могут, что забить адрес в адресную строку.
Так что, SERP802, если ты и создашь здесь "универсальный" метод борьбы
с баннерами, то ты создашь его только для себя.
А "...дайте код плиззззззззззззззззззззззззз!" так и останется.
И хотя грустно это признавать, но это так...
passerby хотел спросить насчет песочницы sendboxoit ... аналог у киса 10, папка безопасности, пробывал... но не до конца... может дешевая альтернатива... буду пробовать дальше... но не так быстро... почаще бы баннеры попадались... и помнили от куда их берут...
passerby 21.06.2010 23:37:
Мысли вслух.
В который уже раз повторяю и с каждой новой страницей форума моё убеждение крепнет.
Универсальный метод избавления от всех баннеров невозможен
"силами" самОй больной системы.
Нужен доступ "извне" к реестру и всем файлам и папкам.
Такой доступ даёт ERD Commander LiveCD. Других я пока не встречал.
Если я не прав - ткните пальцем, в чём - я не обидчивый
И вообще, универсальных методов очень много. Каждый, кто разбирается
в компьютере, может придумать себе свой собственный универсальный метод.
Для кого то это будет "лечение" по сети, для другого - лечение HD на другом
компе, для третьих - LiveCD , LiveFlash и т.д.
Но беда в том, что все эти методы недоступны чайникам, которые
только и могут, что забить адрес в адресную строку.
Так что, SERP802, если ты и создашь здесь "универсальный" метод борьбы
с баннерами, то ты создашь его только для себя.
А "...дайте код плиззззззззззззззззззззззззз!" так и останется.
И хотя грустно это признавать, но это так...
Услышал, после того как написал предъидущее послание... солидарен... абсолютно... но... 80% - отошлют деньги им (мы их и не просим).... и потом задумаются(надеюсь)....) и придут к методам решения... сизифов труд... во глубине сибирских руд... вечная тема, но посмотрите на форум... есть сдвиги, хоть и маленькие...
SERP802 21.06.2010 23:39:
passerby хотел спросить насчет песочницы sendboxoit ... аналог у киса 10, папка безопасности, пробывал... но не до конца... может дешевая альтернатива... буду пробовать дальше... но не так быстро... почаще бы баннеры попадались... и помнили от куда их берут...
А что дают тебе эти эксперименты?
Сам же и отвечу - бесценный опыт!
А что дают эти твои эксперименты другим?
Сам же и отвечу - нифига!
Или я не прав?
Вот ты пишешь насчёт "песочницы", а я более чем уверен, что твоя
информация будет проигнорирована, поскольку не будет понята!
Здесь был однажды случай, когда я давал код разблокировки 12345678
(был такой реальный код) , так "потерпевший" решил, что я с него прикалываюсь!
SERP802 21.06.2010 23:39:
passerby хотел спросить насчет песочницы sendboxoit ... аналог у киса 10, папка безопасности, пробывал... но не до конца... может дешевая альтернатива... буду пробовать дальше... но не так быстро... почаще бы баннеры попадались... и помнили от куда их берут...
А что дают тебе эти эксперименты?
Сам же и отвечу - бесценный опыт!
А что дают эти твои эксперименты другим?
Сам же и отвечу - нифига!
Или я не прав?
Вот ты пишешь насчёт "песочницы", а я более чем уверен, что твоя
информация будет проигнорирована, поскольку не будет понята!
Здесь был однажды случай, когда я давал код разблокировки 12345678
(был такой реальный код) , так "потерпевший" решил, что я с него прикалываюсь!
ну тогда мы договоримся... и бисер перед св....ми метать... жестко...
мда... пусть каждый при своем... и сам... по своему... а кому надо... кто ищет... тот найдет...
нюсик 21.06.2010 15:54:
смс с текстом 7520124 на номер 8353 помогите плиз срочно надо избавится от бана)))
банер требует отправить смс 7520124 на номер 8353
Там 2 Порно картинки на Малиновом фоне:
Код разблокировки:
сначала:
168501
Выдает сообщение о том что нужно отправить еще 1 смс:
295462
100% Рабочие коды, у самого висел банер,
их я узнал в компании агрегатор, позвонив по номеру
>>>88001007337<<< - Звонок по России с Городского Бесплатный.
Еще Был Банер тоже Этот же номер 8353, Только текст другой, и на Малиновом Фоне 3 картинки , Также звонил в Агрегатор, помог Код:
993304855
А если честно, Найти бы Это дерьмо, которое пишет подобные Программы, и Поломать ему Все пальцы!!!!!!!!! Ублюдки уже не знают как Мозг Людям вые*ать!!!!!
Удалил вручную баннер про общество скрытых гомосеков,где просят отправить 350 рублей на номер +79647055175.
1.Загрузился с загрузочного диска ZVER DVD 2010 выбрал в меню LIVE CD (c драйверами)
2.После загрузки с live cd проверил диск с: встроенным kaspersky 2009 он нашёл подозрительный файл в папке c:/windows/system32/macromed/flash/NPSWF32.dll ,но как я понял это было не то,что надо,но я его удалил.
3.В папке c:/windows/prefetch/ нашёл файлы vip_porno*.avi и еще один с похожим названием удалил их оттуда тоже.
4.Перезагрузил компьютер ,процессexplorer.exe не грузился соответственно,предварительно на флешку я скинул программу HiJackThis,через диспетчер устройств-новая задача - запустил вручную процесс explorer,зашёл на флешку через проводник и запустил программу HiJackThis в ней поставил все галочки ( на всякий случай) и нажал FIX тем самым она исправила все пути измененные вирусом на исходные.Перезагрузил компьютер.И всё стало ОК.Ко всему этому я еще установил Avira Premium Security Suite скачал обновления.И проверил весь компьютер. Возможно кому поможет.
я 10-12 часов провожу в интернете. ловлю немало всякой дряни). бывает что антивирусы просто пропускают сами, а бывает что запущу какую программу на которую антивирь ругается, отключу его а потом забуду включить.
а так сперва пробую от них избавиться программно. не получается - звоню провайдеру или в службу поддержки коротких номеров (благо большинство из них сидят на том самом А-1 Агрегатор).
коды найти не проблема. хорошо бы вскрыть несколько баннеров и посмотреть его код. может в нем разгадка будет.
passerby 21.06.2010 23:00:
Sheharg 21.06.2010 22:54:
Думаю все же побольше мест сделать где будут коды разблокировки. Может кому пригодятся. Я когда искал не нашел. На вебе, каспере и сторонних сайтах коды не подходили.
Идея неплохая, но есть одно "но"!
А где Вы будете брать эти коды?.
Привет всем.
alex23 текст 2196440 на номер 5121
и
ершов текст 4612538 на номер 8353
звоните в службу поддержки коротких номеров А-1 Агрегатор 88001007337 (звонок бесплатный)
если Вы из Москвы и нет выхода на восьмерку - 495-363-1427
кода не знаю, не нашел. звони в ИнкорМедиа. по слухам нормальные люди там сидят и код скажут.
для определения какой номер кому принадлежит
http://moscow.megafon.ru/...
Sashik 22.06.2010 09:21:
Здравствуйте!
у меня вылез баннер с текстом:
необходимо отправить смс с текстом 430220595 на номер 9800 ввести полученный код.
Sashik 22.06.2010 09:21:
Здравствуйте!
у меня вылез баннер с текстом:
необходимо отправить смс с текстом 430220595 на номер 9800 ввести полученный код.
код не подскажете? спасибо
если еще не позвонил, то вот, должен подойти: 2748567148
А вообще конечно надо звонить и трепать нервы....сама звонила по 8-800-1007337-абсолютно нормальные люди, выслушали и дали код. Висела на линии 14 минут правда...Звонила не с городского, а с Мегафон-Кавказ --ничего не сняли
Помогите пожалуйста, подскажите код удаления порно банера. У меня выскачил голубой порно банер с текстом, этот порно банер на 65 суток,если вы хотите убрать его раньше перевидите 360 руб. на номер Билайна №89672865845 через терминал. Умоляю помогите комп вообще не работает ни накакие манипуляции не реагирует!
anka333 22.06.2010 10:17:
А вообще конечно надо звонить и трепать нервы....сама звонила по 8-800-1007337-абсолютно нормальные люди, выслушали и дали код. Висела на линии 14 минут правда...Звонила не с городского, а с Мегафон-Кавказ --ничего не сняли
Ну меня например сегодня без ожидания приняли, там когда-как)
Помогите пожалуйста, подскажите код удаления порно банера. У меня выскачил голубой порно банер с текстом, этот порно банер на 65 суток,если вы хотите убрать его раньше перевидите 360 руб. на номер Билайна №89672865845 через терминал. Умоляю помогите комп вообще не работает ни накакие манипуляции не реагирует!
demon222333 21.06.2010 20:08:
пожалуста помогите дарагие друзя у меня вылетел банер требует отправить смс с текстом 430208668 на номер 9800 заранее спасибо
номер 9800, контент-провайдер ООО ИнкорМедиа, телефон 8-495-982-3886
Служба по работе с абонентами 8-495-789-8538
Звони и требуй разблокировки
Не помогает уже несколько раз званил я им говорю а ани бросают трубку воттакая вот жопенцыя и что делать
demon222333 22.06.2010 13:17:
Люди куму не сложжно скажите код чтобы убрать банер требует отправить смс с текстом 430208668 на номер 9800 заранее спасибо
stasya0784 22.06.2010 11:53:
Помогите пожалуйста, подскажите код удаления порно банера. У меня выскачил голубой порно банер с текстом, этот порно банер на 65 суток,если вы хотите убрать его раньше перевидите 360 руб. на номер Билайна №89672865845 через терминал. Умоляю помогите комп вообще не работает ни накакие манипуляции не реагирует!
о твоем баннере ранее на страницах форума есть куча кодов и советов.... читай... перебирай...
отпишись...
VaNeS-Tk 22.06.2010 13:06:
не могу зайти в контакт...пишут
"Сайт заблокирован хостинг-провайдером!
Причиной блокировки может быть один или несколько из перечисленных ниже пунктов:
1. Задолженность по оплате за услуги хостинга.
2. Нарушение правил пользования хостингом.
3. Превышение допустимой нагрузки аккаунта на сервер.
По всем вопросам, связанным с блокировкой аккаунтов обращайтесь в тикет-систему HELPDESK Вашего биллинг-аккаунта."
hosts почистел, ничего не получилось, пожскажите плз что делать?
Это проблема сайта, а не у тебя в компе... непарся...
Так другие могут заходить на него, а я нет, значит это что то с моим компом....
Тогда качай Malwarebytes' Anti-Malware... у тебя видимо шпион... т.к. он нечего не требует, а не пускает, и само собой курет от веба, проверься по полной...