В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Gienodon 23.09.2010 01:13:
Добрый день,подцепил гадость,блокирующую мэил,все поисковики,сайт доктор вэба.Просит смс с кодом 57111 на номер 6681.Это первая проблема.
Gienodon 23.09.2010 01:22:
Вторая не по теме,за это извиняюсь,но прошу помощи,просто не знаю куда написать. Не могу зайти на cforum.ru со своего компа,пишет невозможно отобразить страницу и тд, хотя с телефона и с компов знакомых захожу свободно.Напишите возможные пути решения проблемы,заранее спасибо.
поздравляем! вы установили ПорноТВ!
если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353
и сиськи крупным планом
Проверьте, можете ли вы зайти в безопастный режим с поддержкой
командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой
командной строки.
Если получится зайти, сразу отпишитесь.
Пуск-Выполнить- в окошечко вводим taskkill /f /im synsql.exe - Нажать Ок если баннер не пропал, то повторяем по очереди:
Пуск-Выполнить- в окошечко вводим taskkill /f /im хххххххх- ОК
где ххххххххх- поочерёдно меняйте на:
plugin.exe
xodeccc.exe
servikes.exe
svcgoost.exe
svcoost.exe
exxplore.exe
winloker servis.ехе
onlain servis.ехе
watch.exe
spool.exe
Если при вводе одного из наименований баннер пропал, идём по пути С:/Program Files /synsql.exe и удаляем файл synsql.exe или один из перечисленных выше.
Если баннер не пропал, или не даёт выполнить указанные действия, то загрузитесь в безопастный режим с поддержкой командной строки.
Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки.
Запускаем коммандную строку, после курсора вводим комманду taskkill /f /im synsql.exe не помогло пробуем поочерёдно все наименования файлов которые указаны Выше.
Далее идём С:/Program Files /synsql.exe и удаляем файл synsql.exe или один из перечисленных выше.
Если не помогло, то так же в безопасном режиме Пуск-далее "выполнить", в появившемся окне вводим команду "regedit" и "ок" -откроется редактор реестра, в котором открываем следующую ветку: hkey_current_user\software\microsoft\windows\current version\run и там в значении (справа) будет наш зловредный "synsql.exe" или похожий файл который и удаляем!
Барашка-Барабашка 23.09.2010 16:55:
Люди хелп!!!че делать,меня заблокировали в КОНТАКТЕ и просят отправить смс на номр 7122 или 7132 с текстом 33serv!! ЧЕ ДЕЛАТЬ??
Проверьте все эти способы, потом напишите помогло или нет.
Способы как избавится от блокировки если страница заблокирована в контакте и.т.д 1. Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается. Для тех, кто хочет попробовать вручную решить эту проблему: Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка. После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и перезагрузить компьютер. (если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) тогда 2))Заходим в папку C:\Windows\System32\drivers 2) И создаете там новую папку. 3) Заходим в папку etc ( C:\Windows\System32\drivers\etc )И переносим (не копируете, а именно переносите ) все файлы из папки etc в новую созданную папку перезагружаем комп и блокировка должна исчезнуть. А также заходим через internet Explorer и вверху нажимаем: сервис - свойства обозревателя - подключения - настройка LAN- и в нижней части окна посмотрим стоит ли галочка на " использовать прокси-сервер для подключений LAN" если галка стоит уберите и примените сохранения. И перезагрузите компьютер. 3) Или скачиваем прогу для восстановления этого файла(Hosts) http://www.yachaynik.ru/... http://www.comprofit.ru/... http://chtivo.webhost.ru/... 4)В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/...... подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние. 5)ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоностных объектов и вылечит его) 6)Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/...... http://www.comss.ru/down...... http://avptool.virusinfo.info/ 7)Anti-Malware Malwarebytes’ – полноценная anti-malware программа, использующая новые технологии, позволяет быстро обнаруживать и удалять любое вредоносное ПО. http://www.comss.ru/...php... 8) Менеджер процессов AnVir Task Manager - http://www.anvir.net/ Его окно имеет наивысший приоритет и заставка ему не помешает.Там же есть обучающий ролик как пользоваться програмой. 9)Сервис деактивации вымогателей-блокеров http://virusinfo.info/de... / http://news.drweb.com/show/... http://support.kaspersky.ru/...... http://www.esetnod32.ru/...... http://www.drweb.com/unl... . Пробуем там найти код разблокировки. 10)Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/... http://z-oleg.com/sec...php...... и проверится им возможно это поможет. 11)Скачать образ LIVE CD http://www.freedrweb.com/... и записать на диск.Далее заходите в безопасном режиме(при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
Еще можете позвонить по этому номеру и спросить код разблокировки.
Номера телефонов:
8-800-555-01-02 или
8-800-100-73-37 (Звонок из России бесплатный);
38-044-581-57-14 (Звонок из Украины бесплатный).
либо написать на почту: sb@alt1.ru или support@alt1.ru
Или скачайте инструкцию в шапке форума.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010:
Барашка-Барабашка 23.09.2010 16:55:
Люди хелп!!!че делать,меня заблокировали в КОНТАКТЕ и просят отправить смс на номр 7122 или 7132 с текстом 33serv!! ЧЕ ДЕЛАТЬ??
Проверьте все эти способы, потом напишите помогло или нет.
Способы как избавится от блокировки если страница
Здесь были рекомендации для начинающих или неплохо знающих комп...
Или скачайте инструкцию в шапке форума.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010:
Это для пользователей на уровне "с компьютером на ВЫ"
т.е. time - хочу сказать...
не плохо-бы если пользователи форума хотя-бы говорили о своем уровне знаний... - это-бы улучшило помощь для них...
Барашка-Барабашка 23.09.2010 16:55:
Люди хелп!!!че делать,меня заблокировали в КОНТАКТЕ и просят отправить смс на номр 7122 или 7132 с текстом 33serv!! ЧЕ ДЕЛАТЬ??
Проверьте все эти способы, потом напишите помогло или нет.
Способы как избавится от блокировки если страница
Здесь были рекомендации для начинающих или неплохо знающих комп...
Или скачайте инструкцию в шапке форума.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010:
Это для пользователей на уровне "с компьютером на ВЫ"
т.е. time - хочу сказать...
не плохо-бы если пользователи форума хотя-бы говорили о своем уровне знаний... - это-бы улучшило помощь для них...
и более конкретной помощи в каждом случае...
размечтался...
SERP802, Привет!
Я просто предложил варианты разблокировки, а пользователю
Барашка-Барабашка 23.09.2010 16:55:
Люди хелп!!!че делать,меня заблокировали в КОНТАКТЕ и просят отправить смс на номр 7122 или 7132 с текстом 33serv!! ЧЕ ДЕЛАТЬ??
Проверьте все эти способы, потом напишите помогло или нет.
Способы как избавится от блокировки если страница
Здесь были рекомендации для начинающих или неплохо знающих комп...
Или скачайте инструкцию в шапке форума.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010:
Это для пользователей на уровне "с компьютером на ВЫ"
т.е. time - хочу сказать...
не плохо-бы если пользователи форума хотя-бы говорили о своем уровне знаний... - это-бы улучшило помощь для них...
и более конкретной помощи в каждом случае...
размечтался...
SERP802, Привет!
Я просто предложил варианты разблокировки, а пользователю
выбирать пользоватся ими или нет.
Думаю эти варианты просты и понятны.
Если я не прав, то уточни в чем?
Ты прав в том, что предложил ВСЕ варианты, но пользователь может вспасть в ступор и потерятся...
Неплохо бы если он ответил об уровне своих знаний...
Может подумаем о правилах форума, необязательных, но желательных для лучшей помощи для посетителей и более адресной помощи (т.е. более конкретней для каждого случая)...
Отчасти повторяю мысли, сказаные ранее на этом форуме, и свои тоже ... и то ради лучшего...
Уменя вчера была ситуация с компом на двух пользователей и в обоих случаях по баннеру я загрузился в безопасном после чего установил Ccleaner 2.35 зашел с его помощью в автозагрузкуи удалил вообще все записи после чего перезагрузился в нормальный режим - баннера не тбывло аналогично со вторым пользователем потом нод 32 и в общем около2000 вирусов
time вирус monoca32.exe примерно такой же как и sisxvy32.exe. я о нём подробно написал в ветке http://www.cforum.ru/t4/..., и в этой ветке то же и даже выкладывал его на файлообменник ( почитай мои сообщения, там и ссылка на этот файл есть)
удаляется только из под безопасного режима,
но процессор всё равно грузит svchost.exe , но уже на 50-60 %
этот вирус довольно поганенький и оставляет много нехорошего
после удаления, чистим реестр (естественно вручную)
и ОБЯЗАТЕЛЬНО добиваем его программой Kaspersky Virus Removal Tool 2010 http://support.kaspersky.ru/..., без неё не обойтись!
Барашка-Барабашка 23.09.2010 16:55:
Люди хелп!!!че делать,меня заблокировали в КОНТАКТЕ и просят отправить смс на номр 7122 или 7132 с текстом 33serv!! ЧЕ ДЕЛАТЬ??
Может подумаем о правилах форума, необязательных, но желательных для лучшей помощи для посетителей и более адресной помощи (т.е. более конкретней для каждого случая)...
zaruta 24.09.2010 13:28: time вирус примерно такой же как и sisxvy32.exe. я о нём подробно написал в ветке http://www.cforum.ru/t4/..., и в этой ветке то же и даже выкладывал его на файлообменник ( почитай мои сообщения, там и ссылка на этот файл есть)
zaruta
А у тебя нет этого вируса sisxvy32.exe, если есть то скинь мне на
караб 24.09.2010 19:00:
Спасибо!!! Такой он вынос устраивал.
А если опять появиться?
Проверяйте просто антивирусом с обновленными базами или
Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом, скачайте ее и просканируйте комп.
И программу CCleaner - бесплатная утилита для оптимизации системы и удаления приватных и мусорных данных с вашего компьютера http://myccleaner.ru/
А у тебя нет этого вируса sisxvy32.exe, если есть то скинь мне на
почту если можешь.
в одном из моих постов есть ссылка на этот вирус, я его залил на файлообменник, и у passerby есть, я ему отправлял, у меня не сохранился, я его удалил из-за ненадобности.
Тоже жду, но предупреждаю, заточил ноут против баннеров, может и не прижиться...
SERP802, привет! Что, предохраняешься?
Я конечно, выражаю свое почтение, но хочу чесно выработать 2 ступень работы с баннерами - их недопускать, после того как уже словил, я как дурак Ванька, хочу учиться на своих ошибках...
Тоже жду, но предупреждаю, заточил ноут против баннеров, может и не прижиться...
анатомию оценю после борьбы с ним...
Как же будешь экспериментировать?
Я наоборот "расточил" свой ноут для баннеров
Да, не услышал отзывы по новой инструкции? Или не интересно?
Скачал, посмотрел - оттачивание знаний, а как хочется нового, интересного...
А эксперементы - в защите, пора-бы уже и учить как защищаться, а то и посетителей нет, и непонятно - либо вы дали все методы по борьбе с баннерами, либо баннерописак посадили, либо народ не лазит по порносайтам...