В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Зашел в boot, там внизу 4 строчки одна из них Removable Devices. Захожу туда, там строка: 1st Drie (1st FLOPPY DRIVE)
Что дальше?
Нажимаю интер, выхожу, перезагружаюсь, флешка стоит, но программа не запускается(
ДеSин 21.06.2011 23:06:
disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE?
НЕТ. Там должен быть ваш привод, винчестре, и флешка (у ней должно имя быть, названия, как вы её называли) + ещё какие нибудь непонятные типа флуппи. У вас на первой строчки должен быть винчестер, вот и поменяйте местами загрузку на флешку.
FLOPPY DRIVE = это дисковод куда дискетки вставляите
djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра http://www.turbobit.net/...html...
Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д.
ссылки на фаил
http://www.turbobit.net/...html...
Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему.
Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО.
ссылка на фаил
http://www.turbobit.net/...html...
djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра http://www.turbobit.net/...html...
Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д.
ссылки на фаил
http://www.turbobit.net/...html...
Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему.
Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО.
ссылка на фаил
http://www.turbobit.net/...html...
Смерть спамерам
Парниша денежку зарабатывает спамя ссылки свои, не мешай ему
...ааааа это пароль_2....хреновая вещь..он у меня есть..
и porno-rolik2 тоже есть я его тестил. отчет выложил на форум...
...блокировщик загрузчика винды MBR так же пробовал....он конечно не такой как преждние..но по тому как загрузка винды не происходит..его грохнуть несложно...но для чайников......беда
...а что в архиве onfile_org_ru_vk_serdce.rar ??? кратко опиши если не затруднит..может я тоже это тестил?
...ааааа это пароль_2....хреновая вещь..он у меня есть..
и porno-rolik2 тоже есть я его тестил. отчет выложил на форум...
...блокировщик загрузчика винды MBR так же пробовал....он конечно не такой как преждние..но по тому как загрузка винды не происходит..его грохнуть несложно...но для чайников......беда
...а что в архиве onfile_org_ru_vk_serdce.rar ??? кратко опиши если не затруднит..может я тоже это тестил?
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(
grinopas 22.06.2011 00:55:
Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(
мне не по душе эти шифровальщики........ интереса почти нет...а вот MBR...порадовал...хоть что то другое....но не прижился он в семье вирусов...на сегодняшний день их всего 3 разновидности
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
ну я так и понял...
а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
ну я так и понял...
а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
а Trojan.Winlock.3314 ты прав только ERDC
Их можно найти у беляша, но он их почему-то только коллекционирует.
-Их можно найти у беляша, но он их почему-то только коллекционирует.
Может за деньги продаст тебе
Я не больной за деньги покупать.....
Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
Я шутканул, а по поводу оформить согласен с тобой.
да я понял что шутка.....кстати у меня файл porno-rolik2 другого размера, твой только что запускал...коды от ВЕБА неподходят.....
Я их качаю каждый день по несколько штук... У меня ещё вроде есть новые, а старые для которых код уже появляется я удаляю, там размеры разные, уже все не запомнишь конечно.....
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
ну я так и понял...
а этих нет Trojan.Winlock.3621 и
Trojan.Winlock.3314
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет http://www.cforum.ru/t4/... правда файл баннера она так и не смогла мне выслать..
а Trojan.Winlock.3314 ты прав только ERDC
Их можно найти у беляша, но он их почему-то только коллекционирует.
банер сине белый с красной натписью ! windows заблокирован!
просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован!
просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован!
просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
код:2641881427
код:68548211773
да это я пробывала уже.....не помогает.... у всех текс смс win1732@ya.ru 1732!, а уменя 2816!....думаю в этом очень большая разница