В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
пробовала и на касперский и на нод и еще куда-то нигде еще нет кода разблокировки
Можеш зайти в BIOS???
BIOS - это что? комп не у меня помагая подруге
Те коды не стоит набирать они не верны надо вот эти 11000020,
21178238,
31110142,
312470,
63319493,
12000003,
01010101,
+9999999,
арбузяка,
53298658,
00000000,
pLMzZgoU,
любые 8 букв (только буквы),
5000499544,
qwertyui,
штиблеты,
меломорэ,
403956320,
555666777333
polnayazhopa 06.08.2010 13:27:
Если у вас висит баннер или заблокирован контакт пишите в асю 467981712 убирается быстро.
З.Ы. passerby, я тебе на почту интересную хрень скинул. посмотри. до 4 утра не мог, все от нее почистить.
polnayazhopa, привет!
Да, получил я эту monoca32.exe
Пошарил в инете, нарыл кучу инфы: http://www.google.com.ua/...
Но я считаю, что руками из под ERD Commander LiveCD делается всё гораздо проще
polnayazhopa 06.08.2010 13:27:
Если у вас висит баннер или заблокирован контакт пишите в асю 467981712 убирается быстро.
З.Ы. passerby, я тебе на почту интересную хрень скинул. посмотри. до 4 утра не мог, все от нее почистить.
polnayazhopa, привет!
Да, получил я эту monoca32.exe
Пошарил в инете, нарыл кучу инфы: http://www.google.com.ua/...
Но я считаю, что руками из под ERD Commander LiveCD делается всё гораздо проще
дак не было ERD. инфы и я кучу нарыл, только искать ее заколебался. хотя анвир ее сразу видит
Некоторые способы избавления от баннера
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы http://soft.softodrom.ru/...
Скачать Dr.Web® LiveCD http://www.freedrweb.com/...
или http://soft.softodrom.ru/...
Чистка Host-файла
Открыть скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".
в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".
Далее:
с:\windows\system32\drivers\etc (проверить Host-файл если под надписью locahost что-то то есть убрать).
Файл locahost открывается в блокноте.
Требует положить через терминал 400 руб на номер 89035716988, винду переустанавливать нехочу потеряю много! ПОМОГИТЕ избавится от этой хрени!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
rgspn 07.08.2010 21:23:
Требует положить через терминал 400 руб на номер 89035716988, винду переустанавливать нехочу потеряю много! ПОМОГИТЕ избавится от этой хрени!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Вопрос, конечно, серьёзный. Интересно, а как Вы вышли на этот форум? Наверное, в поисковике наколдовали волшебные слова? Прогресс. Зарегистрировались на этом ресурсе – вообще интеллектуальный прорыв.
Осталось малость - не класть 400 руб на номер 89035716988. Это вполне реально осуществить.
Не кладите свои кровные, а почитайте шапку форума и его страницы. Если судьба всё же Вам не благоволит и Вы туп как баобаб, то придётся сделать format с: или растаться с денежками. Больше выхода нет и не придвинется.
Но я альтруист и в связи с этим предложу Вам долбить до посинения сервисы разблокировки неких волшебников.
rgspn 07.08.2010 21:23:
Требует положить через терминал 400 руб на номер 89035716988, винду переустанавливать нехочу потеряю много! ПОМОГИТЕ избавится от этой хрени!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Вопрос, конечно, серьёзный. Интересно, а как Вы вышли на этот форум? Наверное, в поисковике наколдовали волшебные слова? Прогресс. Зарегистрировались на этом ресурсе – вообще интеллектуальный прорыв.
Осталось малость - не класть 400 руб на номер 89035716988. Это вполне реально осуществить.
Не кладите свои кровные, а почитайте шапку форума и его страницы. Если судьба всё же Вам не благоволит и Вы туп как баобаб, то придётся сделать format с: или растаться с денежками. Больше выхода нет и не придвинется.
Но я альтруист и в связи с этим предложу Вам долбить до посинения сервисы разблокировки неких волшебников.
Если у Вас и там ничего не получится, то – кому не светит, тому темно.
Я хочу помочь человеку который залез на порно сайт и "намотал на винты" А за помощь ОГРОМНОЕ СПАСИБО!!! Я такого банера никогда видал, поэтому обратился за помощью, причем по адресу!!! спасибо!!! спасибо!!! спасибо!!!
rgspn 07.08.2010 21:23:
Требует положить через терминал 400 руб на номер 89035716988, винду переустанавливать нехочу потеряю много! ПОМОГИТЕ избавится от этой хрени!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Вопрос, конечно, серьёзный. Интересно, а как Вы вышли на этот форум? Наверное, в поисковике наколдовали волшебные слова? Прогресс. Зарегистрировались на этом ресурсе – вообще интеллектуальный прорыв.
Осталось малость - не класть 400 руб на номер 89035716988. Это вполне реально осуществить.
Не кладите свои кровные, а почитайте шапку форума и его страницы. Если судьба всё же Вам не благоволит и Вы туп как баобаб, то придётся сделать format с: или растаться с денежками. Больше выхода нет и не придвинется.
Но я альтруист и в связи с этим предложу Вам долбить до посинения сервисы разблокировки неких волшебников.
Если у Вас и там ничего не получится, то – кому не светит, тому темно.
Я хочу помочь человеку который залез на порно сайт и "намотал на винты" А за помощь ОГРОМНОЕ СПАСИБО!!! Я такого банера никогда видал, поэтому обратился за помощью, причем по адресу!!! спасибо!!! спасибо!!! спасибо!!!
Грааль испили или всё как обычно – знаю только одну кнопку с гривой заплетённой?
Тогда сейчас я тебе обрисую схему попробуешь таким способом удалить баннер.
1
шаг
Сначала перезагружаем компьютер. Поскольку баннер запускается не сразу – у вас есть время вызвать диспечер задач (примерно секунд 5-10, зависит от быстродействия компьютера и количества запускаемых процессов). Действовать нужно очень быстро. Как только выбрали пользователя – сразу начинаем жать ctrl+alt+delete.
2
шаг
Когда запустится диспечер все основные программы будут уже запущены, поэтому заходите в закладку Процессы и начинайте смело убивать новые незнакомые процессы (как только в списке появляется новый процесс – выделяйте его и жмите Завершить процесс —> Да). Старайтесь запоминать их названия. Если вы пропустили какой-то процесс и появился баннер, то значит вы его нашли, запоминайте название. Если баннер не появился – значит процесс в следующий раз можно пропускать. Желательно всеже определить имя процесса баннера (можно пропустить некоторые процессы и посмотреть к чему это приведет, если баннера нет – перезагрузиться и пропустить уже другие). Если вы не смогли определить имя пропустите следующий шаг.
3
шаг
Запускайте поиск по всему компьютеру по найденому имени. Если поиск нашел файл баннера – удаляйте его. Если не нашел – вручную поищите этот файл в основных папках (документы, программы, система). Файл может быть скрыт, поэтому нужно включить показ скрытых файлов.
4
шаг
Дальше удаляем все неизвестные программы из автозагрузки (Пуск —> Программы —> Автозагрузка).
5
шаг
И наконец выбираем в Пуске пункт Выполнить. В появившемся окне вводим msconfig. Выбираем закладку Автозагрузка. Снимаем галку с незнакомой программы (если сомневаетесь посмотрите путь к этому файлу, у меня назывался plugin). Запоминаем название и местоположения файла. Заходим в указанную папку и удаляем его.