В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Всем привет хотел поделиться как я избавился от баннера времени ушло около 3ч-30 так как я неопытный пользователь много вариантов перепробовал а помогло это зашел в безопасный режим с поддержкой командной строки( для виндовс7) набрал msconfig появилась таблица конфигурации нажал автозагрузку все там отключил вышел из конфигураций далее в командной строке набрал команду explorer.exe появился рабочий стол удалил полностью браузер мозила через который появился баннер изменил время и число на компьютере на 2 дня раньше завтра переведу обратно потом в диспетчере задач набрал regedit попадаем в реестр далее зашел в папки
hkey current user\software\microsoft\windows\current version\run и RUNONCE проверил эти две папки в папке RUN был такой файл S965138 удалил вышел с реестра перезагрузил и ВСЕЕЕЕ баннера как небывалою. Надеюсь что это сообщение кому то поможет
Удачи всем!!
всем привет хотел поделиться как я только что избавился от баннера ушло около 3ч-30 как неопытный пользователь много вариантов перепробывал но помогло это у меня (виндовс7 ) F8 зашел в безопасном режиме с поддержкой ком. строки набрал команду msconfig появилась таблица конфигурации зашел автозагрузка и все там отключил далее в командной строке набрал explorer.exe появился рабочий стол полностью удалил браузер через который пришел баннер у меня был мазила далее изменил на компьютере число время на 2 дня раньше поставил завтра переведу обратно далее с другого компьютера скачал докотор веб курейт на флешку и почистил свой сначало быстрой потом полной проверкой нашел 11 вирусов из них 2 трояна и 2 каких то очень опасных далее запустил диспетчер задач выбрал новая задача и ввел команду regedit попадаем в реестр заходим в папку hkey current user\ software\ microsoft\ windows\ current version\ там есть 2 папки Run и Runonce просмотрев их в папке RUN нашел это
S9651385 удалил перезагрузил компьютер и баннера нету .Надеюсь это сообщение кому то поможет .Спасибо тем людям благодаря которым я сам от него избавился !!!.Удачи всем!!!
Помогите пожалуйста
Баннер требует отправить "...1000руб на номер МТС № 988-184-60-13..."
Пробовала ввести "приблизительный" код с dr.Web,но курсор дальше левого верхнего угла не идет, т.е. я не могу даже щелкнуть по строке куда нужно вводить код.
Помогите пожалуйста, не знаю, что делать.....
Помогите!!! Баннер розового цвета 6952472 на номер 8353. Все генераторы кодов (касперский, нод и т.д) не помогли. Он все блокировал интернет, пенель управления , даже безопасный режим
Друзья! Срочно помогите, вы меня не раз спасали...
Черный экран и надпись красными буквами: Ваш компьютер заблокирован за поиск, просмотр, тиражирование видеоматериалов содержащих педофилию, извращения, сексуальное насилие над детьми. Для разблокировки , Вам необходимо оплатить штраф в любом терминале оплаты. Выбирите на экране терминала категорию "Электронные деньги" или подобный раздел. Найдите эмблему платежной системы Webmoney. Пополните кошелек Webmoney, для этого - введите номер кошелька (12 цифр) - 380689383660, на 830 гривен. На выданном терминалом чеке оплаты, Вам будет выдан код, после ввода которого, Ваш ПК будет автоматически разблокирован. В случае отказа от оплаты, будет активировано самоуничтожение компьютера и всех имеющихся на нем данных, без возможности восстановения.
Всем привет!
Вижу, воз и ныне там!
А я ещё года два тому назад писАл, что неблагодарное это дело - "борьба с баннерами".
Тут вот другая проблемка нарисовалась - рассылка спама.
Ситуёвина такая.
Клиенту на ящик стали приходить сообщения от 'Mail Delivery System' или 'System Administrator' или 'Postmaster' или 'Mail Delivery Subsystem ". Причём в массовых (300-500шт ) масштабах!
Понятно, что эти сообщения генерирует автомат и говориться в них о том, что невозможно доставить письмо, так как адрес получателя не существует.
Адреса получателей, естественно, самые разные. Всё это хорошо, но, если такое количество писем не доставлено адресатам, то можно себе представить, сколько же их доставлено и сколько вообще отправлено с обратным адресом ящика клиента!!!
Какие будут соображения?
P.S. Варианты типа: "сменить ящик" и подобные не канают...
passerby 14.10.2012 00:37:
Всем привет!
Вижу, воз и ныне там!
А я ещё года два тому назад писАл, что неблагодарное это дело - "борьба с баннерами".
Тут вот другая проблемка нарисовалась - рассылка спама.
Ситуёвина такая.
Клиенту на ящик стали приходить сообщения от 'Mail Delivery System' или 'System Administrator' или 'Postmaster' или 'Mail Delivery Subsystem ". Причём в массовых (300-500шт ) масштабах!
Понятно, что эти сообщения генерирует автомат и говориться в них о том, что невозможно доставить письмо, так как адрес получателя не существует.
Адреса получателей, естественно, самые разные. Всё это хорошо, но, если такое количество писем не доставлено адресатам, то можно себе представить, сколько же их доставлено и сколько вообще отправлено с обратным адресом ящика клиента!!!
Какие будут соображения?
P.S. Варианты типа: "сменить ящик" и подобные не канают...
Мое почтение passerby
Был у меня подобный случай с почтой...
Забыл в гостях выйти из почтового ящика...
И с моей почты , по все адреса , которые были в почте, пошла рассылка спама :( ....
Предпологаю , что комп был заражен видимо какой-то прогой , шпионом...
Предпологаю, читает куки, использует настройки браузера...
Однако это предположение, так как до компа добраться больше не смог...
Вопрос решил заменой пароля своего ящика, предварительно выйдя глобально из почты (Яндекс-почта) ....
Все чем могу поделиться ...
passerby 14.10.2012 00:37:
Всем привет!
Вижу, воз и ныне там!
А я ещё года два тому назад писАл, что неблагодарное это дело - "борьба с баннерами".
Тут вот другая проблемка нарисовалась - рассылка спама.
Ситуёвина такая.
Клиенту на ящик стали приходить сообщения от 'Mail Delivery System' или 'System Administrator' или 'Postmaster' или 'Mail Delivery Subsystem ". Причём в массовых (300-500шт ) масштабах!
Понятно, что эти сообщения генерирует автомат и говориться в них о том, что невозможно доставить письмо, так как адрес получателя не существует.
Адреса получателей, естественно, самые разные. Всё это хорошо, но, если такое количество писем не доставлено адресатам, то можно себе представить, сколько же их доставлено и сколько вообще отправлено с обратным адресом ящика клиента!!!
Какие будут соображения?
P.S. Варианты типа: "сменить ящик" и подобные не канают...
Мое почтение passerby
Был у меня подобный случай с почтой...
Забыл в гостях выйти из почтового ящика...
И с моей почты , по все адреса , которые были в почте, пошла рассылка спама :( ....
Предпологаю , что комп был заражен видимо какой-то прогой , шпионом...
Предпологаю, читает куки, использует настройки браузера...
Однако это предположение, так как до компа добраться больше не смог...
Вопрос решил заменой пароля своего ящика, предварительно выйдя глобально из почты (Яндекс-почта) ....
Все чем могу поделиться ...
SERP802, здравствуй! Искренне рад, что не все ещё ушли с этого форума!
Спасибо за опыт. Но, в данном конкретном случае рассылка идёт не по тем адресам,
которые в ящике клиента, а по вообще "левым" адресам., причём в ну о-очень больших количествах!!!
Короче, я посоветовал клиенту обратиться к провайдеру, поскольку именно он, провайдер то есть, предоставляет этот ящик - пусть разбираются.
А вообще, похоже, подобная ситуация "лечится" исключительно сменой ящика.
Комп проверен на вирусы и т.д., пароль меняли несколько раз и - ничего.
Я просто создал "Правило для почты" в котором указал "удалять с сервера" подобные сообщения.
Но это - просто для того, чтобы хоть как - то можно было разобраться во входящей почте. SERP802, знаешь, приятно всё - же пообщаться со старыми знакомыми.
SERP802, знаешь, приятно всё - же пообщаться со старыми знакомыми.
На самом деле я и неуходил и регулярно просматриваю форум...
Просто помогать ленивым - нет смысла и желания...
Ведь на страницах форума ВСЕ описано, но - просят код - которого НЕТУ...
Очень рад общению, если нужен - пиши
Хотел бы всех предупредить! Появился очень необычный баннер...АНТИШТРАФ...появляется он в нижнем левом углу любого браузера..после естественно..серфинга по просторам интернета...
Вот так он выглядит
Щелкнем мышкой по этому баннеру и попадем на сайт...
...где нам предлагают ввести номер Вашего авто и проверить существуют ли на авто штрафы...
...вводим.....
...оказывается мы штрафы имеем
..жмем продолжить...
..получаем окошечко..где нам предлагают ввести номер мобильного телефона...и мы получим код...
...естественно никакого кода мы не получим..а с Вашего телефонного счета снимут определенную сумму....какую? зависит только от этих жуликов...
..но тут есть и еще один нюанс ..ведь это все можно использовать и в целях навредить кому-нибудь???????
ps если у кого есть файл этого вируса..или кто-нибудь поймал его..напишите в эту ветку форума.
У меня был баннер И убрать его не получалось не одним способом. Я решил проблемму так! При перезагрузки жмем f8-безопасный режим. заходим в пользователи,создаем новую учетную запись состатусом администратор и все!=) дальше заходим через нового пользователя и беннера нет!
Давеча встретил баннер МТС на 2100 рублей синий с флагом винды в правом углу... В Win7...
Загружается во всех режимах, т.е. и во всех Безопасных....
Беда...
Но, при загрузке жмем F8 и выбираем 1 строку, Устранение нисправностей и попадаем в меню Win7 с вариантами утранения неисправностей... Извиняюсь за неточности... Если кому будет интересно - опишу очень точно...
В данном меню есть и восстановление системы и командная строка - попробуем их использовать :) ...
Правда команды в командной строке ограниченны, но при определенных условиях и знаниях - помогают...
Вчера используя командную строку нашел баннер, удалил его, сделал восстановление системы - баннера нет... А способ - есть :) :) :)
Повторю - если нужно - опишу пошагово и подробно ...
Ищите способы борьбы , а не коды - тогда вы будите вооружены против этой гадости...
Кому встретился баннер "Windows заблокирован"
В диспетчере задач висит приложение LokoMoTO это Trojan.Winlock.6999 или 6613 (Исполняемый файл вредоносного ПО имеет имя xxx_video.scr, MVbCn7d.exe, mxroh_u_mf.exe, ywr4atg.exe)
сам лично друзям вылечил недуг!!!
Быстро исправляем проблему самостоятельно, в два шага
1. команда rstrui
2. команда cleanmgr
Кому не понятно читаем здесь http://fixtoolz.ru