В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Здравствуйте! Я посмотрел Вашу информацию по удалеию информера. В моих "Настройках, загружаемые в IE" я также нашел два злокачественных файла, но они уже были отключены. Однако информер у меня на месте. Что мне делать?
bukher 24.12.2008 03:09:
У меня отправить сообщение с текстом HMS 806070 на № 4460, зараза скрывалась в файле brelib.dll Обратите внимание, все вредные файлы имеют окончание ...LIB.dll
Обсолютно согласен, все вредные файлы имеют окончание ...LIB.dll
, мои фаилы имели название zymlib.dll и eqdlib.dll. Спосибо товарищи за решение проблемы!!!!!
Люди помогите!!!! Требует отправить смс на номер 9395. Отключила все надстройки, делала сброс, удалила из system32 файл с окончанием ...lib.dll. ничего не получается(((
maha 23.02.2009 20:43:
удалила из system32 файл с окончанием ...lib.dll
Это вы зря так сгоряча. Такое окончание может быть и у полезных системных библиотек. Без них что-то важное может перестать работать. Удалять из этой папки можно только если вы на 100% уверены, что это вирус.
Если вы выполнили все приведенные здесь инструкции, но баннер остался, советую показать компьютер опытному специалисту. Может, что-то не так делаете, а может вирус другой. Заочно сказать нельзя.
Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...)
В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer").
В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек.
Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").
Очень благодарен! У меня было надо отправить XMS 2490068 на 3649 отключил 3 штуки с расширением ...lib.dll c пометкой (не проверено) и помогло.
Люди, помогите!
У меня хрень с этим баннером. Сделал, как здесь все советуют, отключил файл dll, баннер пропал, но и теперь IE вообще ничего не открывает
Crozzy 24.02.2009 02:54:
Люди, помогите!
У меня хрень с этим баннером. Сделал, как здесь все советуют, отключил файл dll, баннер пропал, но и теперь IE вообще ничего не открывает
надо только отключать оканчивающиеся на lib.dll а остальные включи обратно
Crozzy 24.02.2009 02:54:
Люди, помогите!
У меня хрень с этим баннером. Сделал, как здесь все советуют, отключил файл dll, баннер пропал, но и теперь IE вообще ничего не открывает
надо только отключать оканчивающиеся на lib.dll а остальные включи обратно
Я так и сделал, отключил только viylib.dll, остальное не трогал, но не открывается ни одна страница
Просьба сообщать здесь о конкретных номерах, на которые просят отправить SMS вымогатели, а также кодах, которые они предлагают на них отправлять. Кому-то это поможет избежать обмана, а контент-провайдрам укажет, какие коды следует заблокировать.
У меня просит прислать 7140 на 7122. Но банер есть и на Opera
MAYKOL 26.02.2009 14:04:
дани момент Mozilla Firox У меня просит прислать 7140 на 7122. Но банер есть и на Internet Explorer Что Мне делать помагитье избавить
Залазиешь в панель инструментов, Mozilla Firefox, настройки, основные, настроить дополнение, далее расширение, отключаем там все. У меня получилось избавиться от этой заразы !
Вылезла подобная херь,только не в браузере,она как самостоятельная программа,поверх всего всплывает.Включается сразу при включении компа с просьбой отправить смс на номер 4460 с текстом 444848.Что делать незнаю,в браузерах уже всё поодключал.Помогите...
Kaizoku 02.03.2009 16:32:
Вылезла подобная херь,только не в браузере,она как самостоятельная программа,поверх всего всплывает.Включается сразу при включении компа с просьбой отправить смс на номер 4460 с текстом 444848.Что делать незнаю,в браузерах уже всё поодключал.Помогите...
Ну, вот. Писатели вирусов нашли способ монетизировать свои хакерские таланты. Теперь их не остановишь.
И антивирусы их, как обычно, не ловят. У них в базе десятки тысяч теоретических вирусов, но ни одного практического...
И почему мобильный контент привлекает всякого рода мошенников?...
Чтобы отключить эту заразу надо проверить список программ автозапуска Windows найти и отключить этот вирус (точнее сказать AdWare). Это можно сделать вручную через regedit, либо с помощью специальных программ. Вот, например, программа от Microsoft: Autoruns for Windows (качайте с официального сайта – не поймаете новых вирусов). Однако требует определенной квалификации. По шагам расписывать не буду – надо смотреть и думать. Если сомневаетесь, не беритесь, пригласите специалиста, а то можно дров наломать.
А вообще надо осмотрительнее быть. Когда браузер предлагает что-то установить, сохранить, запустить или вообще что-то непонятное спрашивает ни с того ни с сего, не отвечайте ни да, ни нет, закройте браузер тут же, и не ходите больше на тот сайт.
А хуже всего – когда вы сами качаете "варез" из непроверенных источников и сами же его запускаете на своём компе, надеясь, что антивирус гадов не пропустит. Это наивернейший способ что-нибудь подцепить.
Больше спасибо,что так быстро ответили(даже не ожидал,правда),но я к этому времени уже нашёл и отлючил эту гадость,теми способами которые вы изложили выше(кроме программ).Программка-гадость эта называется winsvc.exe.Запускается она сама.Собстна действия,которые я предпринял:1)Методом научного тыка отключал все программы в диспетчере задач,пока не исчезло окошечко.2)Потом:Пуск--Выполнить--ввёл msconfig-- в появившемся окне жмем вкладку автозагрузка--Элемент автозагрузки называется "Acro",снимаем с него галочку,жмём применить...перезагружаем комп и усё.Да и браузер нечего не просил скачивать,чет как-то всё само,даж непонятно.Огромное вам спасибо,ещё раз)
Меня просили отправить СМС с текстом XMS 2200631 на номер 3649
Отключил в настройках файлы:
jmclib.dll
kzclib.dll
jyklib.dll
zpxlib.dll
(включение любого из них открывает окно)
белый слон 09.12.2008 14:12:
Повторную СМС просили отправить на 4460 текст XMN 206244115,
первоначально текст был XMN 169916450 на 4460, и ZZ1 169916450 на 4460. Удалить вашим способом, еще не пробовала, надеюсь, что получится, тороплюсь отблагодарить за спасение от "этой заразы".
Иннтересно, а деньги можно вернуть?
Смотри Add-ons [Explorer, Firefox]. У меня был asllib.dll. Streaming Media
Helper.
Отправьте смс 87654 на номер 7122 , отправляет на этот сайт http://besplatnoe-video.biz/...................работаю в Опере!!!! Вылазит только в ней, Жду помощи)))
у меня получилось так что парень запросил авторизацию и представился оператором компании и сказал что может положить на телефон 250р и +смс. сказал что нужно отправить 5152 Z186482371237 на номер 4460.я отправила.теперь огромный долг на телефоне.что посоветуете?(оператору компании уже звонила,они сказали что ничем помочь не могут тк этот номер у них не обслуживается.)
Что делать, если баннер не дает войти в систему, при загрузке компа высвечивает "Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с Винчестера! Во избежании этого введите пароль! Отправьте смс с кодом: acceqeri на номер 3648 (стоимость 10 руб без НДС)! Пароль в ответном СМС"??????
fiesta-sms 13.03.2009 19:49:
Что делать, если баннер не дает войти в систему, при загрузке компа высвечивает "Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с Винчестера! Во избежании этого введите пароль! Отправьте смс с кодом: acceqeri на номер 3648 (стоимость 10 руб без НДС)! Пароль в ответном СМС"??????
Ух ты! Супер! То ли еще будет! Хвала мобильному контенту и премиальным SMS!!!
Нажмите Ctrl+Alt+Del и запустите диспетчер задач (Task Manager). С его помощью вырубите вредоносную программу. Только запомните её название и имя файла. Надйите файл и удалите. Также рекомендую проверку списка программ автозапуска. См. моё сообщение выше. Если не понимаете, что я написал, обратитесь к компьютерному специалисту.
Видимо какая-то новая версия, все намного хуже, чем описано.
Вылезает хрень, занимающая 80% экрана, диспетчер задач запустить не дает, надстройки эксплорера отключить не дает, виснет намертво, редактор реестра запустить не дает, ни один антивирус запустить не дает, в безопасном режиме загрузиться не дает, подозрительные процессы убить не дает, любой внешний процесс, пытающийся влезть в систему, виснет. В общем, ничего не дает, никакого шевеления не позволяет.
Смог открыть список процессов ФАРом, обнаружился процесс из случайного набора букв и цифр (при каждом запуске разный), после убиения информер с экрана пропал, однако сделать все равно нигде ничего нельзя. После перезагрузки выскочил вновь, но теперь уже этот процесс ФАРом не убился - эта дрянь еще и самообучающаяся что ли?! 8-О
Если в этот комп вставить флешку, на ней появляются autorun.inf и autorun.exe, последний ДрВебом определяется как HLLW.Autorunner.6326
Весь день ковырялся, пока ничего не выковырял... Быстрее было бы систему переставить, но это же не наш метод!..
geka100 огромное спасибо у меня был банер отправь смс 87654 на номер 7122 на Mozila Firefox (причем запускаю Internet Explorer чистота и покой). Попробовал:" Залазиешь в панель инструментов, Mozilla Firefox, настройки, основные, настроить дополнение, далее расширение, отключаем там все."
Нашел informer 1.0 отключил и жизнь оказалась прекрасна и удивительна
аааакуа 18.03.2009 20:14:
превед всем как избавится от этой гадости У меня Mozila Firefox там просят отправить смс 87654 на номер 7122
Залазиешь в панель инструментов, Mozilla Firefox, настройки, основные, настроить дополнение, далее расширение, отключаем там все." Нашел informer 1.0 отключил и жизнь оказалась прекрасна и удивительна
Я нашел другой способ избавится от этог банера через Internet Explorer, короче, надо зайти в сервис/управление надстройками/включение и отключение надстроек/и отключить BD Data Feeder. должно помочь!!!
Господа хорошие, спасибо что вы существуете! В Mozilla Firefox все вылечилось, а вот в Internet Explorer никак, ну нет у меня в нем управления надстройками... чего делать то...
Asterisk 20.03.2009 00:21:
Господа хорошие, спасибо что вы существуете! В Mozilla Firefox все вылечилось, а вот в Internet Explorer никак, ну нет у меня в нем управления надстройками... чего делать то...
Ребята, я в шоке, по аське от знакомого получила такую хрень"Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с винчестера .... бла бла бла ada1122 на номер 3649"
Капец, я вообще не могу зайти в систему! включаю комп и сразу эта "черная смерть с окошком", даже винда не грузится и кнопки никакие не реагируют, а у меня договор горит ясным пламенем
ПОМОГИТЕ!!!!!!!!!!! ПОМОГИТЕ!!!!!!!!!
та же штука что и у DONNA ...
в обычном режиме диспетчер не работает.
комп работает без инф-ра только в безопасном режиме также в безопасном с командной. что делать не знаю уже 3 час думаю,что же делать.
помогите плз (!!!!)
"Ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация с винчестера .... бла бла бла ada1122 на номер 3649"
в общем,помучавшись и повыслушивав нотации отца,избавилась от этой штуки таким образом. (но не всем этот способ поможет...к сожалению...)
"тыкнув пальцем в небо",перезагрузила компьютер, ввела его в безопасный режим (с помощью F8 при загрузке компа)
а теперь объясняю почему подойдёт не всем.
нужна программа TuneUp Utilites (!!!)
я открыла программу TuneUp Utilites ---> TuneUp Менеджер Автозагрузки---> и запретила автозапуску программе isasss.exe (или что-то в этом духе), тоесть запретила автозапуск всем ненужным мне программам и информер больше не появлялся...
фуф слава богу=)))
альтернативных способов, увы не знаю.
надеюсь кому-нить поможет.удачи в борьбе с недугом)))
Народ - вся хрень в том, что нажимая F8 отключается нафиг клава и выбрать безопасный режим невозможно, а дальше все идет как обычно токо загрузилась винда - токо и успеваю что сделать это нажать альт+кнтр+дел и пипец - снова черный экран и надпись об отправке смс!!!!! че делать то ваще не знаю???? как то еще можно выбрать этот безопасный режим иль может кто нить кинет файлит загрузки компа с дискеты под досом??? ПОМОГИТЕ ПЛИЗЗЗЗ!!!!!