В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Eguar22 23.07.2010 16:16:
помогите пожалуйста, баннер с порно просит пополнить счёт 400 руб. на номер 89651211704 , код просит ввести с чека оплаты , тогда баннер пропадёт
Eguar22 23.07.2010 16:16:
помогите пожалуйста, баннер с порно просит пополнить счёт 400 руб. на номер 89651211704 , код просит ввести с чека оплаты , тогда баннер пропадёт
Eguar22 23.07.2010 16:16:
помогите пожалуйста, баннер с порно просит пополнить счёт 400 руб. на номер 89651211704 , код просит ввести с чека оплаты , тогда баннер пропадёт
Подозрение на вирус... Сейчас поймете почему на ЭТОМ сайте описываю...
Начинаю ставить аваст... не ставится ... смутные догадки.. курет от веба... не запускается с 1 го раза... Наконец-то запустился - найдено Win32.Sector.9 - и каспер тоже не запускается, как и безопасный режим и диспетчер задач и regedit - ну практически все - как и при БАННЕРЕ...
Если кому интресно - расскажу далее(интрига в том, что все рекомендации и проги я взял с этого форума)...
Прошу помощи. Такая же ситуация, появился баннер 3-й категории. Но не могу использовать найденные здесь рекомендации, т.к. эта дрянь пришла на нетбук Asus eee701. А загрузить его с флэшки никакой возможности не нашел. Что делать?
pronn 25.07.2010 00:19:
Прошу помощи. Такая же ситуация, появился баннер 3-й категории. Но не могу использовать найденные здесь рекомендации, т.к. эта дрянь пришла на нетбук Asus eee701. А загрузить его с флэшки никакой возможности не нашел. Что делать?
Расскажи о баннере, какой текст, какой номер, может подберем код...
и варианты:
1.Подключить USB DWD(CD)-привод...
Но это дорого..
2.Аккуратно пробуй...
Через F2 войти в Bios Setup Utility нетбука, в раздел Boot, и поменять местами в Hard Disk Drives Usb-флешку с внутренним накопителем. В Advanced в опции OS Installation выбрать Start. Сохраниться....
3.Сделать загрузочную флешку, загрузиться с нее, проверить комп...
Данные о баннере сообщу вечером :) А через Bios Setup пытался войти с самого начала, и флешку загрузочную совал и прямо в разъем, и через USB-reader - все без толку. Нетбук на нее реагирует, но грузиться не хочет. Появляется С: - и никакие кнопки не работают.
pronn 25.07.2010 10:05:
Данные о баннере сообщу вечером :) А через Bios Setup пытался войти с самого начала, и флешку загрузочную совал и прямо в разъем, и через USB-reader - все без толку. Нетбук на нее реагирует, но грузиться не хочет. Появляется С: - и никакие кнопки не работают.
Ты где-то ошибся, т.к. С: - это по умолчанию логический диск скажем несъемного носителя, т.е. винта...
Проверь флешку на другом компе, дабы точно знать в чем проблема, в флешке или в настройках загрузки в Биосе нэтбука...
привет! поймал банер который мне все заблокировал и просит послать 400 руб на на номкр билайн 8 967 0356224, подскажите код? или что делать но в безопасном режиме он тоже мне все блочит!
привет! поймал банер который мне все заблокировал и просит послать 400 руб на на номкр билайн 8 967 0356224, подскажите код? или что делать но в безопасном режиме он тоже мне все блочит!
Взял свой нетбук. В Setup я все перепутал, примерно поставил, что ты говорил, попытался загрузиться с флэшки с exe-шником - может, другая загруз-дискета нужна? Как все просто было с DOS... Итог - свосем не С:, просто пустой черный экран и мигает курсор.
pronn 25.07.2010 21:59:
Взял свой нетбук. В Setup я все перепутал, примерно поставил, что ты говорил, попытался загрузиться с флэшки с exe-шником - может, другая загруз-дискета нужна? Как все просто было с DOS... Итог - свосем не С:, просто пустой черный экран и мигает курсор.
Нужно создать загрузочную флешку, а не просто записать на нее exe...
Как, ищи в нэте, там подробные инструкции и образы и проги для создания загрузочных флешек...
Какой номер и текст баннера... может подберем код...
pronn 25.07.2010 21:59:
Взял свой нетбук. В Setup я все перепутал, примерно поставил, что ты говорил, попытался загрузиться с флэшки с exe-шником - может, другая загруз-дискета нужна? Как все просто было с DOS... Итог - свосем не С:, просто пустой черный экран и мигает курсор.
Нужно создать загрузочную флешку, а не просто записать на нее exe...
Как, ищи в нэте, там подробные инструкции и образы и проги для создания загрузочных флешек...
Какой номер и текст баннера... может подберем код...
просканься куретом от веба и Malwarebytes' Anti-Malware по полной, иначе баннер вернется... и почитай шапку форума, там куча рекомендаций и прог со ссылками, пригодятся....
Лиза Колотушкина 27.07.2010 13:56:
На компьютере появился баннер,требующий отправить смс на номер 1161 с кодом 86881+2884383.Помогите подобрать код,пожалуйста!!!
Лиза Колотушкина 27.07.2010 13:56:
На компьютере появился баннер,требующий отправить смс на номер 1161 с кодом 86881+2884383.Помогите подобрать код,пожалуйста!!!
Перегрузи комп в безопасный режим... т.е. выключи комп кнопкой включения, затем включи снова и нажимай кнопку F8 2 раза в секунду, на черном фоне появятся варианты загрузки, выбери безопасный режим с поддержкой командной строки...
чё вы паритесь когда код подошёл надо было удалять на вот попробуй ещё вот эти 8844675
1132113
7411321
3292329
7411327 http://www.a1agregator.ru/ а это ссылка кому принадлежит этот короткий номер 1161 исли код подошёл отпиши на acq633780356
Если у Вас есть под рукой LIVE CD или DOS загрузчик с поддержкой NTFS (Все диски ZVER DVD имеют подобные загрузчики). Скачиваете на диск СD(флешку) антивирус AVZ http://z-oleg.com/sec...php..., сразу обновите базы Загружаетесь с CD(DVD) диска. Просмотрите корневики всех дисков. Если есть файлы autorun.inf или Desktop.ini удалить.С флешки запускаете антивирус, далее лечение и обязательно выполнить восстановление системы ( находится в первым пункте меню).
SERP802 24.07.2010 18:50:
Из жизни ежиков....
Попросили посмотреть комп...
Глючит и выдает в винде ошибки...
Подозрение на вирус... Сейчас поймете почему на ЭТОМ сайте описываю...
Начинаю ставить аваст... не ставится ... смутные догадки.. курет от веба... не запускается с 1 го раза... Наконец-то запустился - найдено Win32.Sector.9 - и каспер тоже не запускается, как и безопасный режим и диспетчер задач и regedit - ну практически все - как и при БАННЕРЕ...
Если кому интресно - расскажу далее(интрига в том, что все рекомендации и проги я взял с этого форума)...
Итак продолжение...
Берем прогу Razblocker1.5.4 в ней нас интересует строка "Разблокировать редактор реестра" и файл с расширением reg который можно легко найти в нете по имени restore_safe_boot.reg
Теперь самое интересное.... ловкость рук и не тормозить...
Кидаем оба файла на комп... Запускаем Razblocker1.5.4 в ней нас интересует строка "Разблокировать редактор реестра" и пока вирус опять в течении 1-2 секунд опять блокирует реестр запускаем restore_safe_boot.reg , чем вносим (восстанавливаем) загрузку безопасного режима...
повторяем из-за неуклюжести несколько раз, пока не появиться сообщение о внесении записи в реестр...
Дальше просто перегружаем в комп в безопасном режиме(теперь он грузится...) и запускаем ранее переписаный на комп курет от веба
Куда без него...
После полной проверки - вируса нет..
аваст ставится и работает ... затем используя FixAfterVirus ... восстанавливаем последствия после вируса...Прогоняем еще Malwarebytes' Anti-Malware (антишпион) по полной - для полной уверенности... все проги взяты из рекомендаций на этом форуме(читать надо и включать мозги....)
есть еще наработки о nissan.exe ...
кому интересно... отпишусь... опять все проги с форума... и последовательность действий...