В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Здрастуйте помогите пожалуйсто Я скачивал вирусную программу для взлома незнал что так будет теперь обидно мне что повёлся на лохотрон ну вообщем вот что мне пишет когда например я перезагружаю компьютер и такой баннер выходит всё время
Все ваши файлы зашифрованы, чтоб разшифровать ваши файлы отправте смс с текстом 73315 на 2474 в ответ вам придет код проверки, отправте его на почту робот bonus.wmoney@yandex.ru
И в ответ автоматически придет код разлокировки.*
Alicko 10.08.2010 12:47:
Здрастуйте помогите пожалуйсто Я скачивал вирусную программу для взлома незнал что так будет теперь обидно мне что повёлся на лохотрон ну вообщем вот что мне пишет когда например я перезагружаю компьютер и такой баннер выходит всё время
Все ваши файлы зашифрованы, чтоб разшифровать ваши файлы отправте смс с текстом 73315 на 2474 в ответ вам придет код проверки, отправте его на почту робот bonus.wmoney@yandex.ru
Alicko 10.08.2010 12:47:
Здрастуйте помогите пожалуйсто Я скачивал вирусную программу для взлома незнал что так будет теперь обидно мне что повёлся на лохотрон ну вообщем вот что мне пишет когда например я перезагружаю компьютер и такой баннер выходит всё время
Все ваши файлы зашифрованы, чтоб разшифровать ваши файлы отправте смс с текстом 73315 на 2474 в ответ вам придет код проверки, отправте его на почту робот bonus.wmoney@yandex.ru
polnayazhopa 10.08.2010 13:28: time, а хошь я тебе HL скину???
Видишь я еше не окончательно разобрался здесь. HL если только оно более менее просто???
в HL все осень просто, запустил - и нет винды))))))))))
На кой она тебе упала занятся нечем больше?
Она мне "не упала" ты про HL вобще ничего не найдешь в инете, кроме как в старых постах на этом форуме. Hl есть у меня и у трех человек с этого форума.....и больше тютю
Alicko 10.08.2010 12:47:
Здрастуйте помогите пожалуйсто Я скачивал вирусную программу для взлома незнал что так будет теперь обидно мне что повёлся на лохотрон ну вообщем вот что мне пишет когда например я перезагружаю компьютер и такой баннер выходит всё время
Все ваши файлы зашифрованы, чтоб разшифровать ваши файлы отправте смс с текстом 73315 на 2474 в ответ вам придет код проверки, отправте его на почту робот bonus.wmoney@yandex.ru
Alicko 10.08.2010 12:47:
Здрастуйте помогите пожалуйсто Я скачивал вирусную программу для взлома незнал что так будет теперь обидно мне что повёлся на лохотрон ну вообщем вот что мне пишет когда например я перезагружаю компьютер и такой баннер выходит всё время
Все ваши файлы зашифрованы, чтоб разшифровать ваши файлы отправте смс с текстом 73315 на 2474 в ответ вам придет код проверки, отправте его на почту робот bonus.wmoney@yandex.ru
time 10.08.2010 15:03: polnayazhopaМожет я чего то не догоняю, это вообще баннер или что то другое.
time, Привет!
Это, вообще, ловушка для чайников.
Называется Haif Life - ну почти как игрушка
При ближайшем рассмотрении это оказалось самораспаковывающимся
архивом внутри которого два файла: один .reg , второй .bat.
Вот содержание батника:
Удалил, от греха подальше.
P.S. *.reg файл не выкладываю, там ещё кручее.
Короче, в оконцовке пишет: "У тебя сегодня несчастливый день.
Извини, я убил твою Винду!"
time 10.08.2010 15:03: polnayazhopaМожет я чего то не догоняю, это вообще баннер или что то другое.
time, Привет!
Это, вообще, ловушка для чайников.
Называется Haif Life - ну почти как игрушка
При ближайшем рассмотрении это оказалось самораспаковывающимся
архивом внутри которого два файла: один .reg , второй .bat.
Вот содержание батника:
@echo off
Вот и думай, баннер это или нет.
P.S. *.reg файл не выкладываю, там ещё кручее.
Короче, в оконцовке пишет: "У тебя сегодня несчастливый день.
Извини, я убил твою Винду!"
В ограниченной учетке???
Анатомию смотрели под линуксом в эмуляции ХР...
Вы говорите 2 курс по информатике-вы были отличником - бы, спасибо что такие знания у вас, а не у мракобесов...
Шутка.... Пожалуйста пооккуратнее, 11-15 лет наших читателей... + ваши описания... тупо копируя с форума... хотя ... только в умелых руках...
SERP802, Привет!
А насчёт поаккуратней - ничего, угробят пару тройку систем и, глядишь, спецами станут. Ну а куда свои знания направить - это уж их выбор.
Ведь добрО только потому и добрО, что есть ЗЛО!
Всё в этом мире переплелось и всё познаётся в сравнении!
passerby 10.08.2010 20:59: SERP802, Привет!
А насчёт поаккуратней - ничего, угробят пару тройку систем и, глядишь, спецами станут. Ну а куда свои знания направить - это уж их выбор.
Ведь добрО только потому и добрО, что есть ЗЛО!
Всё в этом мире переплелось и всё познаётся в сравнении!
Анатомию смотрели под линуксом в эмуляции ХР...
А анатомию смотрел из 7zip.
под линуксом в эмуляции ХР... ГОРАЗДО безопасней...
привет у меня у друзей проблема !баннер повис сверх раб.стола отправить 390рублей на номер билайн 8903547......... и я якобы получю на чеке код через терминал!!!!!?
dgveter 10.08.2010 21:24:
привет у меня у друзей проблема !баннер повис сверх раб.стола отправить 390рублей на номер билайн 8903547......... и я якобы получю на чеке код через терминал!!!!!?
Я бы на твоем месте зашел сюда и ввел полный номер...
passerby 10.08.2010 20:59: SERP802, Привет!
А насчёт поаккуратней - ничего, угробят пару тройку систем и, глядишь, спецами станут. Ну а куда свои знания направить - это уж их выбор.
Ведь добрО только потому и добрО, что есть ЗЛО!
Всё в этом мире переплелось и всё познаётся в сравнении!
Анатомию смотрели под линуксом в эмуляции ХР...
А анатомию смотрел из 7zip.
под линуксом в эмуляции ХР... ГОРАЗДО безопасней...
Изучить анатомию - это одно, а получить дозу адреналина - другое.
Я просто посмотрел содержимое архива, понял, что это за "игрушка",
Сделал резервные копии всего, что эта хрень убивает и запустил Haif Life.exe
Посмотрел на его "работу", перезагрузил комп, указав, что грузить надо Linux,
и оттуда вернул всё на свои места.
Опять перезагрузился, уже в Windows.
Вот и всё.
Но зато я знаю, как это выглядит на самом деле, а не из рассказов других.
А это, согласись, немаловажно
passerby 10.08.2010 20:59: SERP802, Привет!
А насчёт поаккуратней - ничего, угробят пару тройку систем и, глядишь, спецами станут. Ну а куда свои знания направить - это уж их выбор.
Ведь добрО только потому и добрО, что есть ЗЛО!
Всё в этом мире переплелось и всё познаётся в сравнении!
Анатомию смотрели под линуксом в эмуляции ХР...
А анатомию смотрел из 7zip.
под линуксом в эмуляции ХР... ГОРАЗДО безопасней...
Изучить анатомию - это одно, а получить дозу адреналина - другое.
Я просто посмотрел содержимое архива, понял, что это за "игрушка",
Сделал резервные копии всего, что эта хрень убивает и запустил Haif Life.exe
Посмотрел на его "работу", перезагрузил комп, указав, что грузить надо Linux,
и оттуда вернул всё на свои места.
Опять перезагрузился, уже в Windows.
Вот и всё.
Но зато я знаю, как это выглядит на самом деле, а не из рассказов других.
А это, согласись, немаловажно
Прозорливость приходит к мудрым и предусмотрительным... низнаю кто сказал... жизнь учит...