В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
GABOL 21.01.2010 14:25:
БЕДА!!! Помогите пожалуйста. вчера убрал с рабочего стола баннер, а сегодня он появился заново(всю ночь не было его, не куда кроме контакта не влезал)сегодня опять воспользовался кодами, как и в прошлый раз, опять помогли, но я думаю, он у меня засел в системных папках, ЕСТЬ ЛИ РЕШЕНИЕ??? заранее благодарю P.S. вчера, после удаления, сканировал ноут антивирусом avast, все чисто
ты сам понял что сказал? "не куда кроме контакта не влезал" а ты думаешь откуда он взялся! оттуда и взялся! одноклассники и контакты - это и есть разносчики всей этой заразы!!! Решение одно - нечего ВООООБЩЕ там лазить! ставь AVZ и скань свой комп. а также вычищай скрытые папки TEMP и Local Setting
Плиз....помогите...вылезло вчера окно с эротическими приспособлениями....нужно отослать на номер смс7728 на номер 4125......
подскажите ключ.......ПОЖАЙЛУСТА))))
SH..SERG 1 21.01.2010 15:56:
помагите избавица от 3649 с текстом 2109 поймал севодня
эта зараза поражает только IE и ее можно абсолютно безболезненно (и бесплатно) выключить в расширениях IE
свойства обозревателя -> программы -> надстройки
IE есть огромная дыра для виров, не стоит им пользоваться без острой необходимости (ActiveX)
Методом исключения о панель вызывается файлом
"C:\Document and Setting\All Users.Windows\Application Date\oallib.dll"
хочу сказать всем, что удаляя банеры - вы не удаляете эти вирусы совсем из компа! поэтому советую сразу сканить AVZ и антивиром!а также удаляйте из рестра все файлы с именами oallib.dll и ulib.dll
blocker.exe и blocker.dll (если такие имеются)
У меня банер 591663212 на номер 9691 ,операционка не работает,банер во весь экран.Искал у Каспера и Доктора выдают один и тот же номер диактивации,но не помогает.Может кто знает код.Заранее СПАСИБО.
Помогите пожалуйста!!! Выскачил банер "Internet Security обнаружил вредноносное ПО на вашем компьютере " просьба отправить SMS с текстом к208815900 на номер4460. Заблокировал NOD32, диспетчер задач, а так же остальные программы. При запуске генератора кодов сразу его закрывает. Открыть какой либо браузер невозможно выскакивает окно ошибка Инструкция ит.д.
evg160271 21.01.2010 17:59:
Помогите пожалуйста!!! Выскачил банер "Internet Security обнаружил вредноносное ПО на вашем компьютере " просьба отправить SMS с текстом к208815900 на номер4460. Заблокировал NOD32, диспетчер задач, а так же остальные программы. При запуске генератора кодов сразу его закрывает. Открыть какой либо браузер невозможно выскакивает окно ошибка Инструкция ит.д.
Попробуй как я ..... Это самый эффективный способ...Делюсь своей радостью!!!!Мучался 2(два) дня..(см.выше)Сегодня позвонил по номеру 363-14-27 доб.555 и приветливая девушка сразу сказала код и эта гадость сразу исчезла!!!!Прогнал стоящим у меня д-ром Вебом-показывает , что все нормально- удалил к чертям Веба_ прогнал AVZ Поставил Пробник каспера -сейчас идет проверка уже 7 троянов откопал....но еще не завершил проверку...так что чищу и радуюсь!!!!! Да -пишу код разблокоровки для кода К207815300 на номер 4460 - U3767274( первая буква "U"- ,большая) да и число не забудьте сегодняшнее- 21.01.2010... Всем удачи!!!!!!!!
Извинит е от радости код разблокировки немного попутал- Вот настоящий-U37675274. Еще раз Всем удачи!!!!
Помогите пожалуйста. У меня выскочил баннер ПО Get Access с содержанием "Для активации ПО Get Access, автоматического разблокирования сети и скрытия данного уведомления, необходимо отправить с мобильного смс-сообщение с текстом 861283874 на номер 1350. Я уже удалил plugin.exe, но ничего не помагает. Буду признателен если поможете
внимание вы нарушили лиц соглашение программоного продукта iLite Net Accelerator для продолжения необходимо активировать вашу копию ниже укажите вашу страну проживания, отправьте СМС с кодом М204412200 на номер 3649
Здравствуйте,помогите пожалуйста избавиться от этого * БАННЕРА плин!!! Висит уже 2-ой день поверх всех окон!!! Проверяла комп на наличие вирусов,всё вроде удалила,а баннер не исчезает!!!
Просит отправить смс с текстом 8558904 на номер 7132 ( баннер с порно сайта YesPorno...нажимаю на выключить,так через минуту отключается,а потом через,наверное полминуты снова выскакивает!!!!)
внимание вы нарушили лиц соглашение программоного продукта iLite Net Accelerator для продолжения необходимо активировать вашу копию ниже укажите вашу страну проживания, отправьте СМС с кодом М204412200 на номер 3649
здраствуйте!!!!Помогите убрать порно баннер (розового цвета)с рабочего стола!Требуют смс с текстом 3451 на номер 2474.заранее спасибо спасибо!ну пожалуйста!!!!!!!
internet security после ввода кода исчез проверил на вирусы нашел трояны удалил с диска и реестр почистил . начал включать службы и после перезагрузки он вылез снова скотина(((
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
+10000000
"345919 на номер 9800" вот такое было у меня. поставил Process Explorer. в автозагрузку и нашел дллку которая эту шнягу запускала. файлик был igulhz.dll. но удалять пришлось все равно из безопасного режима. кароче обошелся без переустановки!!!
народ помогите очень сильно надо!!!!!!!! винду сносить никак нельзя а баннер убрать надо!!!!!! пожалуйста!!!!!!
внимание! Internet security обнаружил вредоносное ПО на вашем компе, отправьте смс с кодом К204115800 на номер 4460
Ребята, реально Касперский помог. Неделю не могли избавиться от баннера, были повреждены базы и черный список. Переустановили Касперского, а он у нас лизензионный на год, хороший антивирус, даже денег не жалко раз такие вещи делает. Пропустить он трояна баннера пропустил, но и удалил тоже. Проверка шла 3 часа, на последнем проценте нашел. Так что пробуйте антивирусом. Баннер был 3451 на номер 2474. Удачи всем в этом нелегком деле!
Помогите пажалуйста включил седня комп и появляется возможно вы приобрили подлиную копию прграмного абеспечения что делать код не требует тока денег((((( Можэт у кавота была такая фигня очень прошу помогите!