В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
LucyL 23.06.2011 22:33:
Я долго мучалась и ничего в итоге не намучала. Лучше предоставить все профессионалу, который на днях придет :D
А сюда я вот зачем пишу... grinopas, спасибо, что потратили на меня время ^^
LucyL 23.06.2011 22:33:
Я долго мучалась и ничего в итоге не намучала. Лучше предоставить все профессионалу, который на днях придет :D
А сюда я вот зачем пишу... grinopas, спасибо, что потратили на меня время ^^
я скачал этот антивирусник нажимаю на него он открывается я выбираю далее через 3 секунды он пишет надо перезагрузить компьютр я перезагруюжаю а его нет в компе
Всем у кого баннер мтс: ваш компьютер заблокирован за просмотр,копирование и тирожаривание видеоматериалов........ Лечение
Скачиваете вот эту прогу http://www.unibytes.com/....
Записываете образ на диск. И загружаетесь через этот диск.
И ещё скачиваете вот эту маленькую прогу
http://www.unibytes.com/...7H_JgB....
Разархивируйте программу из скаченного архива и запустите ее (файл start.exe). Появится меню "Режим запуска uVS". Нажать кнопку "Выбрать каталог Windows" и выбрать папку вашей Windows (скорее всего C:\WINDOWS). Далее нажмите кнопку "Запустить под текущим пользователем".
Загрузится главное окно программы Universal Virus Sniffer. Сканируете комп я просканировал и у меня нашёл файл 22CC6C32.exe. Кликните мышью по меню "Дополнительно" (вверху). В этом меню
выберите пункт "Очистить корзину, удалить временный файлы, затем удалить ссылки на отсутствующие". Подождите пока программа выполняет чистку.
Затем в меню "Дополнительно" выберите пункт "Твики...".
Щелкните по следующим твикам:
Разблокировать Диспетчер задач
Разблокировать Свойства папки
Удалить все Persistent routes
Разрешить отображение вкладки Экран -> Рабочий стол
Полная очистка ключей Safer\CodeIdentifiers\0\Paths
Разблокировать Редактор реестра
Сброс ключей Winlogon в начальное состояние
Очистить HOSTS
Снять ограничения на запуск приложений в Explorer -е
Восстановить испорченные значения ImagePath
Восстановить из копии параметры запуска файлов
Перезагружаете комп. И баннера нету. Желательно после удаления баннера проверить комп на вирусы.
Я сам так лечил свой комп. После первой же попытки всё получилось. Баннер сразу же исчез. Я пытался удалить этот баннер другими способами но у меня ничего не получалось. И я решил попробовать таким способом убрать баннер и у меня всё получилось.
Magestic 27.06.2011 18:37:
На личном опыте проверенный рецепт удаления порнобаннера. Описано удаление порнобаннера, блокирующего рабочий стол. Удалялся с помощью LiveCD и AVZ
Ваш рецепт давным-давно устарел.....и я не нашел в этом рецепте.... LiveCD
С Вашего аккаунта была замечена массовая рассылка спам-сообщений. Во избежание дальнейших спам-рассылок Мы были вынуждены временно заблокировать Ваш аккаунт.
Для восстановления доступа к странице Вам необходимо ввести код активации, который будет отправлен на Ваш мобильный телефон в виде SMS-сообщения после подтверждения Вашего совершеннолетия.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем. Код активации: потом приходит смс с номере 8353 подтвердите совершенолетие
Ваша страница была взломана, и с нее рассылался спам! Бла Бла Бла. Конечно -это очередной лохотрон.
загрузиться в Безопасном режиме и DeleteFile('C:\WINDOWS\system32\bswngaa.dll');имя у всех похожее , т.к. имя трояновской дллки генерируется случайным образом, соответственно, у каждого подхватившего свое имя, всегда 7 символьное и всегда 52 кб. Троян создает в папке system32 файл X.dll, где X - это 7 символьное произвольное имя, размером 52 КБ, пример2, C:\WINDOWS\system32\uldgrug.dll Также прописывается в реестре по адресу hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
Узнать какой именно dll является трояном можно из значения поля AppInit_DLLs либо, если есть свежий лог AVZ, откройте virusinfo_syscheck.htm под таблицей список процессов, будет таблица с модулями, в столбце "Имя модуля" ищите строку вида C:\WINDOWS\system32\X.dll, также у данного модуля в столбце "Используется процессами" будут стоять все ProccessID (PID), на момент сканирования, кроме системного (PID 4) и бездействия (PID 0)
Лечение. 1)Попадаем в реестр Windows: Пуск->Выполнить, пишем regedit, OK. В реестре ищем hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Windows там ищем поле AppInit_DLLs, в этом поле будет следующее значение C:\WINDOWS\system32\X.dll, его меняем на 0, обязательно на 0, т.к. в другом случае значение будет автоматически восстанавливаться. Также рекомендую изменить значение поля LoadAppInit_DLLs в той же ветке на 0 2)Перезагружаемся. 3)Идем в C:\WINDOWS\system32\ ищем X.dll и удаляем его. Можно сделать еще перезагрузку, но не обязательно.
Вот и с столкнулась с такой бедой
Текст - ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона Билайн 8-964-726-14-47. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления.
Помогите пожайлуста
tomilo 30.06.2011 11:15:
Вот и с столкнулась с такой бедой
Текст - ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона Билайн 8-964-726-14-47. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления.
Помогите пожайлуста
Удалил я его, без посторонних программ.
Ну только простому человеку, этого не сделать. В основном нужно использовать клавиатуру, так как мышка за приделы баннера не выходит, а при помощи клавиатуры можно всякие окна передвигать, но баннер конечно сильно мешает. И у меня почему-то после его запуска, сразу исчез рабочий стол
Нужна помощь!!
У товарища обнаружилась эта дрянь. Только вот проблема: до загрузки ОС дело не доходит. Сразу же после загрузки биоса появляется черный экран и текст “…бла-бла-бла, через терминал на номер бла-бла иначе “полный капец”. Собственно загружаюсь с LiveCD, флеха под рукой (на ней AVP Tools и AVZ4, с диском грузится Dr.Web), прогоняю весь хард всеми утилитами. не помогает. На сайте Dr.Web вводил номер телефона, потом перебрал все пароли которые там выдаёт - без результатов.
Причем очень странная особенность: у раздела “С:” диска (он же системный с виндой) не распознается файловая система: например, avz4 пишет ошибку и практически ничего толком не проверяет; dr.web после старта пропускает диск С и сканирует все остальное; в WinPE запускаю Totacmd и там при попытке обратиться к диску С выдает ошибку "Диск С не отформатирован. Хотите отформатировать?". На разделе С есть инфа, которую надо достать, форматирование не желательно.
Раньше сталкивался. Лечил по разному. Но тогда винда как бы тормозилась на определенном месте и далее всем известный баннер. Тут все иначе. рою инет – ничего похожего нет. Плиз хелп!
ibizator31337 02.07.2011 08:25:
Нужна помощь!!
У товарища обнаружилась эта дрянь. Только вот проблема: до загрузки ОС дело не доходит. Сразу же после загрузки биоса появляется черный экран и текст “…бла-бла-бла, через терминал на номер бла-бла иначе “полный капец”. Собственно загружаюсь с LiveCD, флеха под рукой (на ней AVP Tools и AVZ4, с диском грузится Dr.Web), прогоняю весь хард всеми утилитами. не помогает. На сайте Dr.Web вводил номер телефона, потом перебрал все пароли которые там выдаёт - без результатов.
Причем очень странная особенность: у раздела “С:” диска (он же системный с виндой) не распознается файловая система: например, avz4 пишет ошибку и практически ничего толком не проверяет; dr.web после старта пропускает диск С и сканирует все остальное; в WinPE запускаю Totacmd и там при попытке обратиться к диску С выдает ошибку "Диск С не отформатирован. Хотите отформатировать?". На разделе С есть инфа, которую надо достать, форматирование не желательно.
Раньше сталкивался. Лечил по разному. Но тогда винда как бы тормозилась на определенном месте и далее всем известный баннер. Тут все иначе. рою инет – ничего похожего нет. Плиз хелп!
Тут уже больно глубоко зашло. Нужно было сразу переводить дату, а не утилитами проверятся. Они так и не помогут. Тут только обращаться в саппорты антивирусов.
Тут уже больно глубоко зашло. Нужно было сразу переводить дату, а не утилитами проверятся. Они так и не помогут. Тут только обращаться в саппорты антивирусов.
Вишу на сапорте "AVS 911" уже пару часов. Этот бот уже выписывает мне четвертое предписание типа: "откройте авп тулс. сохраните на рабочем столе файлик со скриптом, откройте все имеющиеся браузеры, запустите скрипт для формирования отчета..." А не видит АВП ТУЛС мой диск С с системой и, соответственно, отчет не формируется. И AVZ4 тоже самое - нихт... Пытаюсь образ Акронисом сделать. а там может что придумаю :(
Тут уже больно глубоко зашло. Нужно было сразу переводить дату, а не утилитами проверятся. Они так и не помогут. Тут только обращаться в саппорты антивирусов.
Вишу на сапорте "AVS 911" уже пару часов. Этот бот уже выписывает мне четвертое предписание типа: "откройте авп тулс. сохраните на рабочем столе файлик со скриптом, откройте все имеющиеся браузеры, запустите скрипт для формирования отчета..." А не видит АВП ТУЛС мой диск С с системой и, соответственно, отчет не формируется. И AVZ4 тоже самое - нихт... Пытаюсь образ Акронисом сделать. а там может что придумаю :(
Пепетс. Добрался к разделу С на харде. Юзал ВинПЕ:
1. Active@Partition Recovery for Windows - выполнил Fix Boot Sector, затем создал образ (RAW) раздела (мало ли, вдруг пригодится). Итог: стал доступен раздел С, но только для чтения (никакого копирования и восстановления).
2. С помощью FinalRecovery 2.2 после диагностики харда стало доступно восстановление файлов. Слил на флешку около 80% той инфы, что нужна была.
3. С помощью Magellan Explorer вытащил еще пару-тройку файлов.
4. Начинаю ставить новую винду.
Вопрос: как думаете, какова вероятность того, что эта гадость прописалась до основного загрузчика виндов?
oleg4ertkov 04.07.2011 09:11:
Люди помогите подобрать код!просит отправить денег(500р) на номер89031517581!сам не могу по причине того что не заходит на сайты антивирусники!
для тех кому в падлу лазить по реестрам вот вам ссылочка где можно надыбать код разблокировки. нЕ ЗАВИСИМО бИЛАЙН ИЛИ мтс и т.п.......для этого просто нужно ввести номер на который типа надо денюшку переслать и нажимаете кнопочку....и все!!!!))))) код вы получите....я сам словил эту штуку...и всю ночь и день маялся..!!!))) а тут раз в 2 секунды код нарыл...и все впорядке..код подошол...кликайте сюда.(Это Служба Тех. поддержки при Касперского) http://support.kaspersky.ru/...
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн 8-909-151-23-70 . В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.
ivanko090 06.07.2011 01:28:
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн 8-909-151-23-70 . В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.