В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
esser209gi 11.12.2009 15:28:
Сеньор Тыква я новичок пользователь, мне посоветовали обратиться к вам. У меня банер просит отправить смс с текстом 2113 на номер 3649, что делать?
Баннер опишите подробно
Банер синий с 2 полосами ярко - голубого цвета, мелькает в квадрате девушка в бикини, банер обещает бесплатный доступ к порно - видео сайтам. Находится внизу экрана.
В браузере мелькает или на рабочем столе тоже?
Только в браузере
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс" или "Установки по умолчанию". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем *lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл *lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Большое спасибо.! Он исчез. Но удалить не могу, только отключила - это я про МОЗИЛЛУ. а в INTERNET Explorere он исчез по 1 варианту.
Если при открытии любой страницы в Internet Explorer у вас в нижней части экрана появляется информер порнушного содержания: развратные порно картинки и предложение убрать всё это дело через отправку SMS на короткий номер не отправляйте SMS не в коем случае. Это нечего не даст. Один мой знакомый отправил сообщение – информер не убрался, а деньги с телефона снялись 300 рублей с копейками. И так приведу два варианта, как избавиться от этой штуки совершенно бесплатно.
Вариант 1: Открываем наш IE. Выбираем пункт меню “Сервис->Свойства обозревателя”. В “Свойства обозревателя” выбираем вкладку “Дополнительно” и нажимаем сначала на кнопку “Сброс”. Перезагружаемся.
Вариант 2: Открываем наш IE. Выбираем пункт меню “Сервис->Надстройки ->Включение и отключение надстроек”. В поле соответствующему надписи файл ищем все файлы оканчивающиеся на lib.dll. Отключаешь настройки для первого попавшегося такого файла. Перезапускаешь Internet Explorer. Если информер остался включаешь для этого файла надстройку и отключаешь для следующего имя которого оканчивается на lib.dll. Потом удаляешь найденный файл из папки system32.
!!!Mozilla Firefox!!!
Вы пользуетесь Mozilla Firefox и никак не хотите переходить на другой браузер. А этот вирус - порно информер (развратные порно картинки с предложением убрать его за SMS) на весь экран или снизу экрана вас замучил? Так уберите, удалите, избавьтесь от него! Не знаете как? Ну, тогда я вам расскажу, как выключить надоедливый порноинформер бесплатно.
1. Открываем браузер Mozilla Firefox
2. Выбираем пункт меню «Инструменты»->« Дополнения»
3. На форме дополнения выбираем пункт «Расширения»
4. Удаляем все пункты, про которые не знаем ни чего либо подозрительные.
!!!Opera!!!
Итак, по многочисленным просьбам по удалению порно информера из Оперы расскажу, как его оттуда удалить.
Открываем нашу Оперу. Выбираем пункт меню “Инструменты -> Настройки”.
Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.
В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”.
Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts”
Всё!!! Теперь наша Opera избавилась от всякой гадости!!!
ДЖОНИ 15.12.2009 21:02:
код 1012897880 помог и банер пропал Спасибо большое!!
Есть шанс что это бяка появится снова? и что нужно сделать чтоб ее больше не было?
Спасибо.
Да я вообще не знаю, где люди умудряются цеплять подобную гадость. Скорее всего скачали вирус с чем-нибудь из интернета. Я даже специально пробовала установить себе на комп нечто подобное, так антивирус возмутился и не дал это сделать)) И установите себе вот эту программу: http://sonikelf.ru/chto-...
Зашел на незнакомый сайт, но интересующий меня. Зашел на него и сразу меня выкинуло на порно сайт. Вырубил и снова на порно. Всплыло окошко я его выключил. Когда вырубил комп и потом его включил снова появилась эта бяка сразу. Вот как я намотал на свой ВИНТ заразу
ДЖОНИ 15.12.2009 21:34:
Зашел на незнакомый сайт, но интересующий меня. Зашел на него и сразу меня выкинуло на порно сайт. Вырубил и снова на порно. Всплыло окошко я его выключил. Когда вырубил комп и потом его включил снова появилась эта бяка сразу. Вот как я намотал на свой ВИНТ заразу
И хватит уже пользоваться этим глючным браузером эксплоер. Он вообще практически не защищен от таких напастей. Установите Мозиллу и дополнения к ней и забудете вообще о куче проблем. Можете скачать её здесь: http://sonikelf.ru/luchs...
"Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472."
такая же зараза была...:( только текст не 590911472, а 590202265 , во весь экран мигало, не двигалось...
http://news.drweb.com/show/... вот сюда зашли и всё хорошо)
спасибо вам!
Недавно то же подцепил эту хрень...Какой надо иметь изощренный мозг чтоб придумать таким способом навариваться баблом.ReSPECT вам господа хакеры (или просто херы).Ведь в принципе вас можно поймать, только этим заниматься времени нет.И всё таки вы уроды, хоть и прошаренные.Ну а тебе тыква то же респект и спасибо за помощь!!!
Спасибо Вам за Ваш ум! Вылечил оперу 9.63 Хотя в настройках всё по-русски(Разобрался методом "научного тыка"). Текст смс 2184 на номер 3649 БЛОКИРУЙТЕ!
Evgenika 15.12.2009 23:10:
"Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472."
такая же зараза была...:( только текст не 590911472, а 590202265 , во весь экран мигало, не двигалось...
http://news.drweb.com/show/... вот сюда зашли и всё хорошо)
спасибо вам!
Спасибо большое, помогло! надеюсь эта тварь больше не появится
RESPEKT вам всем!
Помогите, плиз!! уже несколько дней борюсь с imax download manager. предлагал отправить смс 20401100 на номер 3649. НИ ОДИН код из найденных в инете не подошел, в том числе и с полным совпадением цифр, но датированный вчера, позавчера и тд... если не запускать файлы *.exe то окно не вылазит - но вирус сидит! ни один антивирус не запускается.... плиз! напишите алгоритм борьбы с этой заразой "для чайников"... можно ли вообще бороться с этой заразой без переустановки винды?? (недавно переустановила - оч не хоцца убивать)
irisha14 16.12.2009 23:15:
Помогите, плиз!! уже несколько дней борюсь с imax download manager. предлагал отправить смс 20401100 на номер 3649. НИ ОДИН код из найденных в инете не подошел, в том числе и с полным совпадением цифр, но датированный вчера, позавчера и тд... если не запускать файлы *.exe то окно не вылазит - но вирус сидит! ни один антивирус не запускается.... плиз! напишите алгоритм борьбы с этой заразой "для чайников"... можно ли вообще бороться с этой заразой без переустановки винды?? (недавно переустановила - оч не хоцца убивать)
при попытке перейти на эту ссылку - вылетают все окна(((
если не сложно напишите или скопируйте хотя бы начало лечения - что бы можно было хотя бы эту ссылку открыть.... заранее спасибо)
irisha14 16.12.2009 23:37:
при попытке перейти на эту ссылку - вылетают все окна(((
если не сложно напишите или скопируйте хотя бы начало лечения - что бы можно было хотя бы эту ссылку открыть.... заранее спасибо)
Вам все равно придется проделывать начало на другом компе, со своего вы загрузить ничего не сможете
1) Загрузить и сохранить на диск установочный пакет антивирусной лечащей утилиты AVPTool от Лаборатории Касперского (описание см. здесь: http://support.kaspersky.ru/..., ссылка для загрузки: http://devbuilds.kaspersky-labs.com/... );
2) Подготовить загрузочный компакт-диск, позволяющий загружать ПК с обход ОС Windows и запускать лечащие утилиты (подробнее о создании и использовании LiveCD см. здесь: http://virusinfo.info/...php... ), или попытаться войти в пораженную ОС при помощи другой учетной записи;
3) Запустить утилиту AVPTool и провести полное сканирование ПК;
4) Перезагрузить компьютер.
Спасибо!! завтра попробую найти другой комп и выполнить все вышеуказанное! надеюсь поможет, тк вирус уже просто очеееееень достал...
еще раз большое спасибо)
Сегодня столкнулась с такой же проблемой:порнобанер - отправить СМС на номер 9800. Антивирусники запустить не могла, диспетчер задач после попытки остановки задачи-процесса зависал, как и Total Comander при попытке удаления программы\файла.
Зловред пробрался при работающих Avast и malwarebytes-antimalware в режиме защиты. Они их не видели.
Запустилась в безопасном режиме, стала утюжить реестр, автозагрузку. Ничего подозрительного не нашла. Просмотрела корневой каталог диска С:\. Там по дате ближайшей к появлению банера обнаружила файл vqxoshp1ibiu.exe. Переименовала и переместила его в другую папку. Перезагрузила компьютер. Ура банер исчез.
Но в период появления на рабочем столе баннера при загрузке Windows появилось сообщение о завершении работы приложения и программа svcnost.exe не может быть write. В интернете нашла, что это вирус...
Около месяца пользуюсь программой malwarebytes-antimalware. Очень довольна, хотя этот вирус и пропустила. Эта прога не только вирусы удаляет, но ивсе хвосты за удаленными вирусами убирает, реестр лечит. Скачать можно здесь
Она бесплатна, с Авастом не конфликтует. Скачаете, распакуете, обновите и просканируете компьютер. У меня 13 "хвостов" без вирусов обнаружила при первоначальной установке, не смотря на то, что Аваст не ругался. До лечения в диспетчере задач у меня давно у части работаюших процессов имена пользователей не выписывались, а тут еще из Интернета видно вируса добавила, так вообще все имена исчезли. Теперь все О,кей. Даже Raptor теперь снова запускается. Видно в результате действия зловредов он не запускался.
Так вот, malwarebytes-antimalware я деинсталировала, запустила программу mbam-clean.exe (в интернете можно найти, для чистки следов malwarebytes в реестре, используют, если malwarebytes при запуске выдает ошибку, а это насколько я поняла происходит в результате действия зловредов) и по-новой инсталировала программу. После сканирования --
Заражено параметров реестра:
hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\program files\internet explorer\svcnost.exe -> Quarantined and deleted successfully.
hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe) Good: (Userinit.exe) -> Quarantined and deleted successfully.
Заражено папок:
(Вредоносные программы не обнаружены)
т.е. удалены два "зловредных" значения реестра и файл с вирусом.
От вируса избавилась, осталась небольшая проблемка с Avast. Не работает провайдер Outlook/Express и в настройках включить не могу. Думаю переустановить Avast с чисткой реестра, только уже завтра.
Буду рада, если кому-нибудь это поможет
Да если будете malwarebytes запускать то в Avast лучше добавить в список исключений, я это сделала, так как он больно долго и много загружал оперативную память, что очень негативно сказывалось на моем Пентюше 4.
Добрый день Уважаемые.
Вчера появился злосчастный баннер, убрал его без проблем по инструкциям http://news.drweb.com/show/...
Но вот сегодня при загрузке системы выскакивает сообщение, что процесс Generic Host Process for Win 32 Services отключен для для нормальной работы системы, при этом система виснет.
Возможно ли как то препятствовать отключению этого процесса?
Заранее благодарен за ответ.
здаров
подскажи пожалуйста
трабл с бонром который просит смс с текстом 592124645 на тел 5155
моргает, почти на весьл экран
окон за ним многих на видно
уже отправил одну смс просит еще подскажи А?:)
alexandr_www 12.12.2009 21:16:
помогите пожалуйста , выскочил банер почти весь экран, требует отправить смс на номер 5155 текст592100000
пробывал удалить с автозагрузки - не удаляет, что делать ? подскажите.
шмфт 17.12.2009 20:35:
я ввел 66244623
неисчезло перегрузил комп
и через 4 минуты опять появилось
может можно както через процесы подчмиститиь или через что другое