В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
А почему ты все время даеш практически одни коды, а другие способы кроме кодов нет?
А потому что сначала стараюсь дать пользователю самый простой путь к решению задачи. Просто учитываю, что могут быть пользователи и менее опытнее чем мы. И уже если с кодами не получилось, тогда использую другие способы. Я их вовсе не отвергаю.
А почему ты все время даеш практически одни коды, а другие способы кроме кодов нет?
А потому что сначала стараюсь дать пользователю самый простой путь к решению задачи. Просто учитываю, что могут быть пользователи и менее опытнее чем мы. И уже если с кодами не получилось, тогда использую другие способы. Я их вовсе не отвергаю.
Мне впринципи без разницы если коды так коды они конечно зачастую эффиктивнее чем другие средства но без кодов лучше на мой взгляд тем что тот же самый пользователь если еще раз подцепит этот баннер то он уже попробует удалить его сам а уж потом просить помощи.
А почему ты все время даеш практически одни коды, а другие способы кроме кодов нет?
А потому что сначала стараюсь дать пользователю самый простой путь к решению задачи. Просто учитываю, что могут быть пользователи и менее опытнее чем мы. И уже если с кодами не получилось, тогда использую другие способы. Я их вовсе не отвергаю.
Мне впринципи без разницы если коды так коды они конечно зачастую эффиктивнее чем другие средства но без кодов лучше на мой взгляд тем что тот же самый пользователь если еще раз подцепит этот баннер то он уже попробует удалить его сам а уж потом просить помощи.
Согласен. У каждого способа имеются свои плюсы и минусы. И коды не идеальны (например при новых версиях трояна). Здесь просто много способов борьбы (как и самих троянов)
А почему ты все время даеш практически одни коды, а другие способы кроме кодов нет?
А потому что сначала стараюсь дать пользователю самый простой путь к решению задачи. Просто учитываю, что могут быть пользователи и менее опытнее чем мы. И уже если с кодами не получилось, тогда использую другие способы. Я их вовсе не отвергаю.
Мне впринципи без разницы если коды так коды они конечно зачастую эффиктивнее чем другие средства но без кодов лучше на мой взгляд тем что тот же самый пользователь если еще раз подцепит этот баннер то он уже попробует удалить его сам а уж потом просить помощи.
Согласен. У каждого способа имеются свои плюсы и минусы. И коды не идеальны (например при новых версиях трояна). Здесь просто много способов борьбы (как и самих троянов)
Согласен иногда помогает одно иногда другое. До встречи на форуме я на сегодня все.
А почему ты все время даеш практически одни коды, а другие способы кроме кодов нет?
А потому что сначала стараюсь дать пользователю самый простой путь к решению задачи. Просто учитываю, что могут быть пользователи и менее опытнее чем мы. И уже если с кодами не получилось, тогда использую другие способы. Я их вовсе не отвергаю.
Мне впринципи без разницы если коды так коды они конечно зачастую эффиктивнее чем другие средства но без кодов лучше на мой взгляд тем что тот же самый пользователь если еще раз подцепит этот баннер то он уже попробует удалить его сам а уж потом просить помощи.
Согласен. У каждого способа имеются свои плюсы и минусы. И коды не идеальны (например при новых версиях трояна). Здесь просто много способов борьбы (как и самих троянов)
Согласен иногда помогает одно иногда другое. До встречи на форуме я на сегодня все.
Raudy08 29.06.2010 01:22:
Помогите пожайлуста, вылез этот дурацкий банер и требует отправки текста 7520315 на номер 5121. В нем написано про какой-то сайт "эро-сайт tiava.com", не могу понять где я могла подхватить такое!!!!!!!!!! Блокируются все системы компьютера, коды не помогают(((((((((((((((((((((((
Безопастный режим с поддержкой командной строки и пробуй.
%systemroot%\system32\Restore\rstrui.exe Восстановление системы.
Все это я пробовала, но в безопасном режиме этот баннер вообще на весь монитор((((( Помогите пожайлуста, очень прошу, мне работать надо.
Raudy08 29.06.2010 01:22:
Помогите пожайлуста, вылез этот дурацкий банер и требует отправки текста 7520315 на номер 5121. В нем написано про какой-то сайт "эро-сайт tiava.com", не могу понять где я могла подхватить такое!!!!!!!!!! Блокируются все системы компьютера, коды не помогают(((((((((((((((((((((((
Безопастный режим с поддержкой командной строки и пробуй.
%systemroot%\system32\Restore\rstrui.exe Восстановление системы.
Все это я пробовала, но в безопасном режиме этот баннер вообще на весь монитор((((( Помогите пожайлуста, очень прошу, мне работать надо.
atkol 29.06.2010 18:05:
банер с цифарками 35401011 на номер 5121, измучился уже ним, блочит ПК даже в безопасном режиме и с командной стракой, а паролей нигде нет (
atkol 29.06.2010 18:10:
Leo2000 третий способ сработал =) спасибо огромное! варианты с комбинацией клавиш действуют для большинства банеров?
Нет для большинства этот трюк не применим. Теперь обязательно произведите проверку качественным антивирусом с актуальными базами и антишпионскими программами (например MalwareByte's Anti-Malware)
Роман15 29.06.2010 19:24:
Помогите пожалуйста!!!!!Розовый баннер смс 35101014 на номер 5121
Попробуйте следующие способы разблокировки:
код 7783992
нажать Ctrl+Alt+Shift+J
нажать Ctrl+Alt+Shift+I
Помогло, большое спасибо
Теперь обязательно произведите проверку качественным антивирусом с актуальными базами и антишпионскими программами (например MalwareByte's Anti-Malware)
Ну Вот и мне требуется помощь! Правда не со всем по теме, но близко!
Излагаю:
Ни с того ни с сего, стал тормозить процессор ( система WinSP2)
Оказалось грузит ЦП один из процессов svchost.exe аж на 99% во как!!!
В автозагрузке прописался экзешник sisxvy32.exe, который же естественно не удаляется из автозагрузки и вообще этот экзешник удалить не возможно обычным способом.
AnVir Task Manager конечно же так же бессилен в обычном режиме.
Что предпринял:
Перезагрузился в безопасном режиме и удалил из автозагрузки sisxvy32.exe
Запустил редактор реестра и удалил ключики на автозапуск sisxvy32.exe
Проверил систему программами Malwarebytes' Anti-Malware и AVZ
В AVZ ( на всякий случай) выполнил скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Kolya.BLTK\Главное меню\Программы\Автозагрузка\sisxvy32.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\DrvAgent32.sys','');
QuarantineFile('c:\docume~1\kolya~1.blt\locals~1\temp\QvZKYC1O.sys','');
DeleteFile('c:\docume~1\kolya~1.blt\locals~1\temp\QvZKYC1O.sys');
DeleteFile('C:\Documents and Settings\Kolya.BLTK\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
перехватчика нейтрализовал
перезагрузился и вот те на ЦП опять грузит svchost.exe, но уже на 50-60%
но самое удивительное, что он грузит ЦП только без подключения к сети и Интернету, как только выйдешь в сеть он по нулям, отключился хоппа 50%
Службу Автоматического обновления отключил конечно же.
КАКИЕ БУДУТ СОВЕТЫ???? Я Конечно же и сам со временем разберусь, но времени в обрез, поэтому буду рад любой информации.
люди помогите пожалуйста=((( банер с текстом 7520305 на номер 5121!!! пробовала коды...не подходят...а в безопасном режиме вообще он на весь экран и тоже как и в обычном ничего не срабатывает=(((
kristina123lily 29.06.2010 20:58:
люди помогите пожалуйста=((( банер с текстом 7520305 на номер 5121!!! пробовала коды...не подходят...а в безопасном режиме вообще он на весь экран и тоже как и в обычном ничего не срабатывает=(((
Ну Вот и мне требуется помощь! Правда не со всем по теме, но близко!
Излагаю:
Ни с того ни с сего, стал тормозить процессор ( система WinSP2)
Оказалось грузит ЦП один из процессов svchost.exe аж на 99% во как!!!
В автозагрузке прописался экзешник sisxvy32.exe, который же естественно не удаляется из автозагрузки и вообще этот экзешник удалить не возможно обычным способом.
AnVir Task Manager конечно же так же бессилен в обычном режиме.
Что предпринял:
Перезагрузился в безопасном режиме и удалил из автозагрузки sisxvy32.exe
Запустил редактор реестра и удалил ключики на автозапуск sisxvy32.exe
Проверил систему программами Malwarebytes' Anti-Malware и AVZ
В AVZ ( на всякий случай) выполнил скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Kolya.BLTK\Главное меню\Программы\Автозагрузка\sisxvy32.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\DrvAgent32.sys','');
QuarantineFile('c:\docume~1\kolya~1.blt\locals~1\temp\QvZKYC1O.sys','');
DeleteFile('c:\docume~1\kolya~1.blt\locals~1\temp\QvZKYC1O.sys');
DeleteFile('C:\Documents and Settings\Kolya.BLTK\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
перехватчика нейтрализовал
перезагрузился и вот те на ЦП опять грузит svchost.exe, но уже на 50-60%
но самое удивительное, что он грузит ЦП только без подключения к сети и Интернету, как только выйдешь в сеть он по нулям, отключился хоппа 50%
Службу Автоматического обновления отключил конечно же.
КАКИЕ БУДУТ СОВЕТЫ???? Я Конечно же и сам со временем разберусь, но времени в обрез, поэтому буду рад любой информации.
Ну Вот и мне требуется помощь! Правда не со всем по теме, но близко!
Излагаю:
Ни с того ни с сего, стал тормозить процессор ( система WinSP2)
Оказалось грузит ЦП один из процессов svchost.exe аж на 99% во как!!!
В автозагрузке прописался экзешник sisxvy32.exe, который же естественно не удаляется из автозагрузки и вообще этот экзешник удалить не возможно обычным способом.
AnVir Task Manager конечно же так же бессилен в обычном режиме.
Что предпринял:
Перезагрузился в безопасном режиме и удалил из автозагрузки sisxvy32.exe
Запустил редактор реестра и удалил ключики на автозапуск sisxvy32.exe
Проверил систему программами Malwarebytes' Anti-Malware и AVZ
В AVZ ( на всякий случай) выполнил скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Kolya.BLTK\Главное меню\Программы\Автозагрузка\sisxvy32.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\DrvAgent32.sys','');
QuarantineFile('c:\docume~1\kolya~1.blt\locals~1\temp\QvZKYC1O.sys','');
DeleteFile('c:\docume~1\kolya~1.blt\locals~1\temp\QvZKYC1O.sys');
DeleteFile('C:\Documents and Settings\Kolya.BLTK\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
перехватчика нейтрализовал
перезагрузился и вот те на ЦП опять грузит svchost.exe, но уже на 50-60%
но самое удивительное, что он грузит ЦП только без подключения к сети и Интернету, как только выйдешь в сеть он по нулям, отключился хоппа 50%
Службу Автоматического обновления отключил конечно же.
КАКИЕ БУДУТ СОВЕТЫ???? Я Конечно же и сам со временем разберусь, но времени в обрез, поэтому буду рад любой информации.
zaruta, привет!
Введи в командной строке Tasklist /SVC , Команда Tasklist выводит список активных процессов. Параметр /SVC используется для вывода списка активных служб в каждом процессе.
zaruta, привет!
Введи в командной строке Tasklist /SVC , Команда Tasklist выводит список активных процессов. Параметр /SVC используется для вывода списка активных служб в каждом процессе.
Привет! А ты думаешь я это не делал? Все процессы и службы проверил-все в порядке!
Попробуйте скачать пробную версию KIS2010 и просканировать компьютер.
У меня когда-то была проблема с svchost.exe, помог Касперский.
Вот что выдаёт KIS на Ваш файл
Спасибо за совет! Но я что то не доверяю Касперу, привык ручками всё исправлять, если не разберусь, то воспользуюсь Вашим советом! СПАСИБО!
Я знаю, что sisxvy32.exe - вирусок, но он слабенький я его и без Касперского кокнул, но похоже проверку провести придётся!
zaruta, привет!
Введи в командной строке Tasklist /SVC , Команда Tasklist выводит список активных процессов. Параметр /SVC используется для вывода списка активных служб в каждом процессе.
Привет! А ты думаешь я это не делал? Все процессы и службы проверил-все в порядке!
Ребят....прошу помощи......текст 754487622 на номер 5121........искал везде,кода нет....незнаю что делать.......Если кто код найдет киньте смс пожалуйста....на номер 8 909 652 67 71 (Деньги потом положу обратно,а то подумаете,что наебон...) Жду!!! оч надо!
Ramilina 29.06.2010 23:46:
СМС с текстом 754416698 на номер 5121. Текст постоянно меняется первые 4 цифры остаются. Помогите. Ничего не нажимается, в сервисах кода нет пишет
Ramilina 29.06.2010 23:46:
СМС с текстом 754416698 на номер 5121. Текст постоянно меняется первые 4 цифры остаются. Помогите. Ничего не нажимается, в сервисах кода нет пишет
VNS1 29.06.2010 23:49:
Ramilina 29.06.2010 23:46:
СМС с текстом 754416698 на номер 5121. Текст постоянно меняется первые 4 цифры остаются. Помогите. Ничего не нажимается, в сервисах кода нет пишет
Ramilina 29.06.2010 23:46:
СМС с текстом 754416698 на номер 5121. Текст постоянно меняется первые 4 цифры остаются. Помогите. Ничего не нажимается, в сервисах кода нет пишет
VNS1 29.06.2010 23:49:
Ramilina 29.06.2010 23:46:
СМС с текстом 754416698 на номер 5121. Текст постоянно меняется первые 4 цифры остаются. Помогите. Ничего не нажимается, в сервисах кода нет пишет