В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Требовали 400 рублей на номер билайн 89636385651. На весь экран.
Если он у тебя исчез вдруг (хотя я в это с трудом верю).
скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать) После того как скачаете сразу включите на полную проверку и сканируйте.
Также скачай программу
И программу CCleaner - бесплатная утилита для оптимизации системы и удаления приватных и мусорных данных с вашего компьютера http://myccleaner.ru/
кому не помогли простые способы удаления могу предложить отличную программу, недавно купил у одного хакера, она прописывает автоматически все что пишется на комп с нета и запрашивает удаление смутных файлов, работает отлично, можно ловить их сколько хочешь без последствий. на кошелек Z262834790479 высылайте 5$ и адрес почты куда отсылать программу.
Серж77777 03.09.2010 14:50:
кому не помогли простые способы удаления могу предложить отличную программу, недавно купил у одного хакера, она прописывает автоматически все что пишется на комп с нета и запрашивает удаление смутных файлов, работает отлично, можно ловить их сколько хочешь без последствий. на кошелек Z262834790479 высылайте 5$ и адрес почты куда отсылать программу.
Вымогательство подешевле?
И в чем разница между тобой и баннерописаками???
Со временем баннерописаки учтут и эту прогу и найдут способ ее обойти...
Ergo 03.09.2010 15:51:
товарищ словил баннер требуют пополнитьсчёт на номер билайна 89654028573 деблокеры веба и каспера результатов не дали прошу помощи
Предлагаю вам еще один простой вариант
ОАО "Вымпел-Коммуникации" телефон 8-800-333-95-01(бесплатно)
Звоните обрисовываете ситуацию, просите код если дадут
отписываетесь сюда какой подошел и под какой номер.
Я смотрю частенько ты их ловиш, где хоть берешь скажи???
Ergo 03.09.2010 15:51:
товарищ словил баннер требуют пополнитьсчёт на номер билайна 89654028573 деблокеры веба и каспера результатов не дали прошу помощи
Smile47 02.09.2010 17:23:
Привет))) помогите пожалуйста, просит отправить sms на номер 6681 с текстом 1629015966
тогда пробуй ...
6754200,
490158702,
657458215,
71165642 затем 24246113,
7783992,
785634851,
2451871,
5374141,
Нажать Ctrl+Alt+Shift+J,
312470,
сначала код #1: 93672046 затем код #2: 64951265,
сначала код #1: 28527548 затем код #2: 35676549,
сначала код #1: 74952448 затем код #2: 19464834
time 03.09.2010 05:40: passerby, Здорова, скачал я сегодня этот фаел(Themes.exe)
Нажал на него он выдал мне ошибку и OK
кстати Каспер мне сразу указал на него, сообщение было следующее
С\Windoms\System32\drivers\ect. Troian.Win32.hosts.gen
При попыткм зайти на сайты например- yandex или rambler(на google кстати заходило без проблем) Выдовало следующее
Запрашиваемый URL адрес не может быть предоставлен. В запрашиваемом объекте по URL -адресу http www.rambler.ru
Обнаружена угроза. Объект заражен Troian.HTML.Fraud.bi
Как я от этого избавился, прошел по пути C:\WINDOWS\system32\drivers\etc, и увидел там два новых файла Hosts(один блокнот, другой фаел открыть было нельзя)
В блокноте было написано(Отправьте СМС и не мучайтесь...........Реальная стоимость смски 150 рублей, а вызов программиста рублей 500 минимум)
, так как у меня фаел на этой системе назывался imhosts.sam
Я просто спокойно удалил эти новые файлы(Hosts)
Далее сделал так
Зашел через internet Explorer Сервис-свойства обозревателя-подключения-настройка LAN - и увидел, что напротив использовать прокси сервер стояла галочка, был адрес 77.78.240.167. Порт 80
Стер значения и снял галочку и нажал OK
И в реестре было неверное разшерение файлов
HKCU\Software\Microsoft\Windows\Current version\Explorer\File Exts
исправил с помощью программы CCleaner.
Перезагрузил систему и все работает нормально.
Ну, вот и молодца.
Опыт приходит сразу после того, как был нужен!
Загрузится надо с ERD Commander и сразу в реестр. Далее как сказано выше:
......................................................
Запускаем regedit В поиске вбиваем avi.exe покажет куда эта зараза скачалась Как раз сюда и вкачаласьWINLOGON Далее вручную подправил [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe” Перешёл в проводнике, добрался до вредоносного файла и удалил его. Перезагрузил комп. Всё нормально работает.
От себя: Поймал сегодня утром, нашел ERD Commander и исправил Shell. Затем убил все папки по сег.дате в Документах и установках.
Smile47 02.09.2010 17:23:
Привет))) помогите пожалуйста, просит отправить sms на номер 6681 с текстом 1629015966
тогда пробуй ...
6754200,
490158702,
657458215,
71165642 затем 24246113,
7783992,
785634851,
2451871,
5374141,
Нажать Ctrl+Alt+Shift+J,
312470,
сначала код #1: 93672046 затем код #2: 64951265,
сначала код #1: 28527548 затем код #2: 35676549,
сначала код #1: 74952448 затем код #2: 19464834
пиши...
спасибо помогли!!!
Какой именно...
и просканься на последыши баннера...
как смотри ссылки выше, или пиши дам ссылки, ну если нет возможности...
Всем ПРИВЕТ!!!! От скуки...дождь на улице - сделал для вообще ужасных чайников "Подробную ,пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета", вот ссылка http://www.fayloobmennik.net/... жду критики! Если Админ захочет пусть разместит в шапке и даст альтернативную ссылку.
Огромное СПАСИБО passerby за эксперимент и предоставление части скринов.
SERP802 03.09.2010 21:36: zaruta... мое почтение, uvs_v324... интересный инструмент, собрал многое... проинспектируйте... интерсно ваше мнение о программе...
не реклама, а желание разобраться, кстати ссылки на программу выше в посте... для passerby...
Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного.
Universal Virus Sniffer v3.24 [Russian version]
[Для Win2k, WinXP x86/x64, Win2k3 x86/x64, Vista x86/x64, Win7 x86/x64, WinPE.
Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и буткитов.
uVS v3.24 [ZIP 2,05Mb] crc32: 3b387134 md5: 04524d11ae092fdeb3a558adc71447e0 sha1: 91061190f143d0b1e04b4f2ef8f056abce57fd0e
база проверенных файлов SHA1 [ZIP 3,20Mb] 168640 хэшей в базе, выпуск от 03.09.2010
Уникальные возможности:
01. Три основных режима: работа с активными, неактивными, удаленными системами.
02. Работа с реестром в трех режимах: удаление ссылок на вирусы, устранение проблем после лечения системы антивирусом.
02. Создание образов автозапуска. (например для удаленного помощника).
03. Четвертый режим работы: cимуляция работы в виртуальной системе на основе ее образа.
04. Автоматическая генерация скриптов для лечения реальной системы (при работе с образом системы).
05. Уникальный набор фильтров и встроенный анализатор для быстрого обнаружения неизвестных зловредов.
06. Ведение пользовательской базы вирусов, автоматическое извлечение сигнатур из исполняемых файлов (в т.ч. защищенных)
07. Автоматическое обнаружение активных файловых вирусов и снятие их сигнатур.
08. Быстрое обнаружение и легкое устранение любых файловых руткитов [файл сверки + проверка цифр. подписей под чистой системой]
09. Возможность использования каталога внешних цифровых подписей (CatRoot) неактивной системы (в т.ч. и в WinPE 2.x-3.x)
10. Обнаружение скрытых DLL в адресном пространстве процесса.
11. Специальный иммунный (к нек. видам блок. запуска) модуль зачистки системы перед запуском uVS. (StartF)
12. Выявление скрытого заражения MBR, Boot секторов и загрузчиков Windows. [файл сверки]
13. Удобное восстановление поврежденных/отсутствующих файлов из дистрибутива Windows.
14. Бэкап реестра с его дефрагментацией и восстановлением.
15. Выявление исполняемых файловых потоков.
16. Виртуализация реестра.
17. Взаимодейтсвие с редактором реестра в т.ч. в x64 и WinPE.
Возможно будет реализовано в след. версиях:
01. 64-х битный модуль для X64 систем. [в далеком будущем, когда это станет необходимо]текст из описания
zaruta 03.09.2010 21:29:
Всем ПРИВЕТ!!!! От скуки...дождь на улице - сделал для вообще ужасных чайников "Подробную ,пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета", вот ссылка http://www.fayloobmennik.net/... жду критики! Если Админ захочет пусть разместит в шапке и даст альтернативную ссылку.
Огромное СПАСИБО passerby за эксперимент и предоставление части скринов.
Огромное ПОЖАЛУЙСТА!
Посмотрел, почитал...
Да, опыт не пропьёшь(шутка)
извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...
Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей!
ps Программку конечно посмотрю, но думаю надобности в ней не найду.
SERP802 03.09.2010 21:36: zaruta... мое почтение, uvs_v324... интересный инструмент, собрал многое... проинспектируйте... интерсно ваше мнение о программе...
не реклама, а желание разобраться, кстати ссылки на программу выше в посте... для passerby...
Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного.
Официальное описание:"Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и
буткитов."
Пока не разбирался, но мне кажется, что это сродни ComboFix. Не понимая, что происходит, лучше не запускать.
извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...
Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей!
ps Программку конечно посмотрю, но думаю надобности в ней не найду.
А вот это ты зря.
Если баннерописаки дойдут до использования руткитов то: Статья из журнала ComputerBuild
Руткит пробирается в компьютер, чтобы использовать его в криминальных целях. Он может быть прикреплен к электронному
письму, например в виде счета в формате PDF. Если вы щелкнете по мнимому счету, вредитель-невидимка активируется.
Затем руткит забирается глубоко в операционную систему Windows и
изменяет один из файлов библиотек – *.dll. И последовательность команд, которая управляет правильной работой программ, попадает под
контроль вредителя.
«Захват власти» руткитом остается незамеченным, и он спокойно загружает из Интернета другой вредоносный «софт».
Новые вредители маскируются с помощью руткита. Теперь компьютер
может быть использован для различных мошеннических действий, например для рассылки спама.
zaruta 03.09.2010 21:29:
Всем ПРИВЕТ!!!! От скуки...дождь на улице - сделал для вообще ужасных чайников "Подробную ,пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета", вот ссылка http://www.fayloobmennik.net/... жду критики! Если Админ захочет пусть разместит в шапке и даст альтернативную ссылку.
Огромное СПАСИБО passerby за эксперимент и предоставление части скринов.
Огромное ПОЖАЛУЙСТА!
Посмотрел, почитал...
Да, опыт не пропьёшь(шутка)
Спасибо за оценку моего труда! А выпить так и хочется, так как на предприятии где я работаю руководству оценку мягко говоря- дать затрудняюсь, а грубо говоря- нет слов! (Аркадий Райкин)
SERP802 03.09.2010 21:36: zaruta... мое почтение, uvs_v324... интересный инструмент, собрал многое... проинспектируйте... интерсно ваше мнение о программе...
не реклама, а желание разобраться, кстати ссылки на программу выше в посте... для passerby...
Что за зверь? Дайте описание вкратце-пока копаться ЛЕНЬ, да и занят сейчас немного.
Официальное описание:"Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и буткитов."
Пока не разбирался, но мне кажется, что это сродни ComboFix. Не понимая, что происходит, лучше не запускать.
Запустил, смотрю, очень интересно...
в умелых руках и палка - волшебная...
а поиск - ошибки, находки...
и только результат-правильная оценка...
"Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и
буткитов." - со временем и баннеры дойдут до этого уровня использования этих технологий...
извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...
Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей!
ps Программку конечно посмотрю, но думаю надобности в ней не найду.
А вот это ты зря.
Если баннерописаки дойдут до использования руткитов то: Статья из журнала ComputerBuild
Руткит пробирается в компьютер, чтобы использовать его в криминальных целях. Он может быть прикреплен к электронному
письму, например в виде счета в формате PDF. Если вы щелкнете по мнимому счету, вредитель-невидимка активируется.
Затем руткит забирается глубоко в операционную систему Windows и
изменяет один из файлов библиотек – *.dll. И последовательность команд, которая управляет правильной работой программ, попадает под
контроль вредителя.
«Захват власти» руткитом остается незамеченным, и он спокойно загружает из Интернета другой вредоносный «софт».
Новые вредители маскируются с помощью руткита. Теперь компьютер
может быть использован для различных мошеннических действий, например для рассылки спама.
Как тебе такой поворот событий?
Не согласен! Баннерописаки никогда не дойдут до использования руткитов - кишка тонка, я писал ранее, что все баннерописаки -это 3-4 курс факультета информатики и не более, а то что ты написал ВЫШЕ и так существует, но мы ведь достаточно умные люди, что бы поддаваться панике.
извините, сам разбираюсь второй час, в кратце не могу описать, даю текст из описания, извиняюсь еще раз ...
Руткиты, руткиты....ну зачем Вам это? Разве если только Вы не собираетесь работать в лабораториях Каспера и Веба, по моему мнению устанавливать эти программы на свою систему не рационально и вредно ( необходимо тестирование) но мы ведь не для этого ставим дома себе компы что бы проводить тесты и эксперименты, а для вполне обычных жизненных целей!
ps Программку конечно посмотрю, но думаю надобности в ней не найду.
А вот это ты зря.
Если баннерописаки дойдут до использования руткитов то: Статья из журнала ComputerBuild
Руткит пробирается в компьютер, чтобы использовать его в криминальных целях. Он может быть прикреплен к электронному
письму, например в виде счета в формате PDF. Если вы щелкнете по мнимому счету, вредитель-невидимка активируется.
Затем руткит забирается глубоко в операционную систему Windows и
изменяет один из файлов библиотек – *.dll. И последовательность команд, которая управляет правильной работой программ, попадает под
контроль вредителя.
«Захват власти» руткитом остается незамеченным, и он спокойно загружает из Интернета другой вредоносный «софт».
Новые вредители маскируются с помощью руткита. Теперь компьютер
может быть использован для различных мошеннических действий, например для рассылки спама.
Как тебе такой поворот событий?
Не согласен! Баннерописаки никогда не дойдут до использования руткитов - кишка тонка, я писал ранее, что все баннерописаки -это 3-4 курс факультета информатики и не более, а то что ты написал ВЫШЕ и так существует, но мы ведь достаточно умные люди, что бы поддаваться панике.
А заработать миллиард... за такие деньги или ради таких денег можно научиться многому... ну или нанять...
Smile47 03.09.2010 23:07:
привет! помогите моему другу. у него на компе написано отпрвьте sms на номер 6681 с текстом 1629015722
Варианты следующие:
* сначала код #1: 93672046, затем код #2: 64951265
* сначала код #1: 28527548, затем код #2: 35676549
* сначала код #1: 74952448, затем код #2: 19464834
Smile47 03.09.2010 23:07:
привет! помогите моему другу. у него на компе написано отпрвьте sms на номер 6681 с текстом 1629015722
Варианты следующие:
* сначала код #1: 93672046, затем код #2: 64951265
* сначала код #1: 28527548, затем код #2: 35676549
* сначала код #1: 74952448, затем код #2: 19464834
Не спиться! Вот добавил в Подробную, пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета, действия если у Вас операционка Виста или Семёрка со скринами по очистке ключей. Вот Ссылка http://www.fayloobmennik.net/...Прошу АДМИНА добавить её в шапку форума и создать альтернативную ссылку.
zaruta 04.09.2010 03:17:
Не спиться! Вот добавил в Подробную, пошаговую инструкцию по разблокировке баннера блокирующего выход на любимые сайты интернета, действия если у Вас операционка Виста или Семёрка со скринами по очистке ключей. Вот Ссылка http://www.fayloobmennik.net/...Прошу АДМИНА добавить её в шапку форума и создать альтернативную ссылку.