MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
Вот мой отчёт по проделанной работе.
Вооружившись флешкой с ERD Commander, кучей лайв-дисков и антивирусов поехал к своей знакомой лечить её комп c Windows 7 от Trojan.Winlock.3278 (что именно он, узнал по описанию, см. , или рисунок в посте #223670, только номер телефона указан был другой - 89897520691).
Но как оказалось, я переоценил её комп – он не поддерживал загрузку с USB-Flash. К тому же в моей коллекции нет лайв-CD Windows 7. Я загрузился с LiveXP и стал искать userinit.exe, taskmgr.exe, 22CC6C32.exe.
По адресу C:\Windows\System32\ удалить userinit.exe, taskmgr.exe не смог (впрочем и хорошо наверное). Зато сделал так:
Как только нажал Enter, после изменения значения ключа Shell на Explorer.exe, тут же появился рабочий стол. Пробежался утилитой Cureit по всем подозрительным местам – ничего. Далее, чтобы удостовериться не инфицирован ли Userinit в System32 сделал перезагрузку - всё нормально, скачал новейшую Cureit и ей уже сканировал досконально. Нашлось несколко других троянов, не винлоков, какай-то «бутират». После этого запустился Internet Explorer (знакомая около месяца пользовалась мозиллой, т.к IE “почему-то не запускался”). Собственно всё. До сих пор жалоб нет.
Я пока плохо разбираюсь в Windows 7, поэтому не знаю правильно ли, что нельзя удалять-перезаписывать ничего в папке Windows, или это последствия вмешательства винлока и нужно восстановить работоспособность системы с помощью AVZ. Может собственно потому Userinit.exe в System32 остался оригинальным? Да и в Windows 7 нет с:\WINDOWS\System32\dllcache\, может ещё где-то нужно смотреть, впрочем Cureit болше ничего не нашла.
У знакомой стоял бесплатный DrWeb AvDesktop, правда не обновлялся из-за ошибки. Удалить его нельзя тоже из-за ошибки. Пока оставил всё как есть.
Да, и нужно ли обращать внимание на pf файлы в C:\Windows\Prefetch\ и на содержимое C:\Windows\winsxs\ ?
..................................................................

Архив с вирусом и подозрительными файлами здесь Там ещё не распознанные антивирусом Ben 10_ Alien Force_2010612-.rar.exe и GuardGuard.exe, но с датой создания как раз как у 22CC6C32.exe, и из той же папки. Мож через них заразило?
..................................................................
"KapitulireN,


Спасибо!
Что-то сразу не догадался проверить в доктор вэб он-лайн. Все найденные userinit.exe, taskmgr.exe согласно последним базам - безвредны. 22CC6C32.exe, QQ555555555.exe - Trojan.Winlocker.3445 0.9657218778377226.exe, netprotocol.exe - Backdoor.Butirat.18
Похоже винлокер пока не может подменить в Семёрке собой системные файлы, но реестр уязвим.
..................................................................
>> сразу было посмотреть в свойства Userinit.
Какие свойства? Размер, дата, атрибуты, подписи?
KapitulireN 03.06.2011 17:18:
>> сразу было посмотреть в свойства Userinit.
Какие свойства? Размер, дата, атрибуты, подписи?


>>•С:\Documents and Settings\профиль пользователя\Local Settings\Temp Лучше через тотал коммандер последнею папку, так как она скрытая.
Нет в Windows 7 такой. Чистить надо
..................................................................

Здравствуйте, мистер Тыква! Знакомый поймал банер. Банер синего цвета с голубой полосой в середине, просит пополнить на 500р на №89181075349 или 8989752 0749 Мтс

помогите кто нить избавиться от банера на весь экран просит смс безопасный режим не помогает

strongxold Номер 989 ?
помогите пожалуйста
надо положить 400 рублей на номер 8 918 107 63 65 МТС
все уже перебробовал немогу(
синего цвета с голубой полосой по средеине(

pomogite.plz 07.06.2011 17:10:
Загрузиться с Live cd или ERD commander можете? Подключить винт к другой машине?

Номер 89897520746. вот так выглядит кроме номера. Можно по подробней описывать процесс лечения, как я понял через LiveCD, но я понятия не имею, что это такое...

Здравствуйте...оч нужна ваша помощь!я впоймал trojan.winlock.3278,напишите пожалуйста пошаговую инструкцию(понятную для юзера)как удалить этот банер...буду оч благодарен..ОС Windows 7 p.s.последняя надежда на умных рдбят)
Владимир123456 08.06.2011 02:14:
Номер 89897520746. вот так выглядит кроме номера. Можно по подробней описывать процесс лечения, как я понял через LiveCD, но я понятия не имею, что это такое...
madiS 08.06.2011 03:34:
Здравствуйте...оч нужна ваша помощь!я впоймал trojan.winlock.3278,напишите пожалуйста пошаговую инструкцию(понятную для юзера)как удалить этот банер...буду оч благодарен..ОС Windows 7 p.s.последняя надежда на умных рдбят)

на виндоус ХР поможет?
pomogite.plz 08.06.2011 15:05:
на виндоус ХР поможет?
Это инструкция именно для этого винлока!

Спасибо большое!)

Здравствуйте, друг зацепил Trojan.Winlock.3481, вот такого вида, только номер другой (номер - 967 069 70 72) вот скриншот - Подскажите где код взять, пжлста)
littleman 08.06.2011 21:46:
Здравствуйте, друг зацепил Trojan.Winlock.3481, вот такого вида, только номер другой (номер - 967 069 70 72) вот скриншот - Подскажите где код взять, пжлста)

А как вводить, поочереди или и тот и другой пробовать? всё заглавными буквами или можно прописью?

Может поочереди вводить?
littleman 08.06.2011 22:21:
Может поочереди вводить?
Как видите так и вводите. Сначала один, если не подойдёт, тогда пробуйте второй.
littleman 08.06.2011 21:46:
Здравствуйте, друг зацепил Trojan.Winlock.3481, вот такого вида, только номер другой (номер - 967 069 70 72) вот скриншот - Подскажите где код взять, пжлста)

grinopas 09.06.2011 04:30:littleman 08.06.2011 22:21:Как видите так и вводите. Сначала один, если не подойдёт, тогда пробуйте второй.
Может поочереди вводить?
Не вышло таким образом

Подскажите код от вируса с номером 89653471441

уже весь день коды ввожу разные и безполезно:-(
Сан63 09.06.2011 16:34:
уже весь день коды ввожу разные и безполезно:-(
Скажи какой

Номер 89653471441

Помоги если можешь
Сан63 09.06.2011 17:00:
Номер 89653471441
нафиг мне номер? По картинкам какой?

Здраствуйте,поймал вирус,иди это баннер не знаю даже как назвать,заблокировал доступ к инету.Заходиш на сайты т.к Контакт,Мэйл,Ютуб и т д,пишет :Доступ к сайту заблокирован.Далее в рамке следущий текст,Для возобновления доступа пожалуйста пройдите процедуру разблокирования. Вам необходимо отправить смс сообщение на номер 1350 с текстом 3101909. В ответном смс сообщении вы получите код для разблокировки, который необходимо ввести в специальную форму ниже. Что делать если смс не отравляется? Код активации:
Кто знает как убрать этот бред,отпишитесь,плиз!

Картинка синяя по середине голубая
littleman 09.06.2011 12:49:grinopas 09.06.2011 04:30:Не вышло таким образомlittleman 08.06.2011 22:21:Как видите так и вводите. Сначала один, если не подойдёт, тогда пробуйте второй.
Может поочереди вводить?
грузитесь с ERD
Сан63, Вам трудно ссылку на картинку скинуть? Там таких синий по середине уйма....
Qqlessmore 09.06.2011 17:43:
Здраствуйте,поймал вирус,иди это баннер не знаю даже как назвать,заблокировал доступ к инету.Заходиш на сайты т.к Контакт,Мэйл,Ютуб и т д,пишет :Доступ к сайту заблокирован.Далее в рамке следущий текст,Для возобновления доступа пожалуйста пройдите процедуру разблокирования. Вам необходимо отправить смс сообщение на номер 1350 с текстом 3101909. В ответном смс сообщении вы получите код для разблокировки, который необходимо ввести в специальную форму ниже. Что делать если смс не отравляется? Код активации:
Кто знает как убрать этот бред,отпишитесь,плиз!
Я конечно не силён в браузерных, но попробуйте скачать утилиту и проверится ею

подскажите а как загркзить доктор вэю юсб с флэшки?
pomogite.plz 09.06.2011 19:40:
подскажите а как загркзить доктор вэю юсб с флэшки?
На флешку установите и ставьте в биосе загрузку с вашей флешки.. В инструкции вроде много чего написано, даже вроде как поставить загрузку, я конечно толком не читал :)

а биос это когда на f8 жмешь при загрузке или что?))
в этом плохо разбираюсь)
как вообще зайти в меню загрузок виндоус?
pomogite.plz 09.06.2011 19:47:
а биос это когда на f8 жмешь при загрузке или что?))
в этом плохо разбираюсь)
как вообще зайти в меню загрузок виндоус?
Сразу при включении компьютера жмите на delete обычна она или F2 Ну глазками посмотрите в начале загрузки какую клавишу просит нажать, ту и нажимайте. по инструкции там уже резберётесь как загрузку ставить...

Картинка синяя по середине голубая

grinopas 09.06.2011 19:51:pomogite.plz 09.06.2011 19:47:Сразу при включении компьютера жмите на delete обычна она или F2 Ну глазками посмотрите в начале загрузки какую клавишу просит нажать, ту и нажимайте. по инструкции там уже резберётесь как загрузку ставить...
а биос это когда на f8 жмешь при загрузке или что?))
в этом плохо разбираюсь)
как вообще зайти в меню загрузок виндоус?
Спасибо огромное))
Сан63 09.06.2011 19:53:
Картинка синяя по середине голубая


а можете подсказать почему контроль центр не запускается?
он запускается и сразу исчезает
и обязательно ли делать сканирование?
pomogite.plz 09.06.2011 20:23:
а можете подсказать почему контроль центр не запускается?
он запускается и сразу исчезает
и обязательно ли делать сканирование?

Настройки Dr.Web LiveCD, доступные через пункт Settings системного меню, позволят указать параметры графической оболочки Openbox: цветовые темы, рабочий стол и т.п.
После запуска Центра Управления Dr.Web для Linux нажмите кнопку Сканер, далее выберите (отметьте) те диски или папки, которые вы хотите проверить, и нажмите на кнопку Start.

grinopas 09.06.2011 19:38:Qqlessmore 09.06.2011 17:43:Я конечно не силён в браузерных, но попробуйте скачать утилиту и проверится ею
Здраствуйте,поймал вирус,иди это баннер не знаю даже как назвать,заблокировал доступ к инету.Заходиш на сайты т.к Контакт,Мэйл,Ютуб и т д,пишет :Доступ к сайту заблокирован.Далее в рамке следущий текст,Для возобновления доступа пожалуйста пройдите процедуру разблокирования. Вам необходимо отправить смс сообщение на номер 1350 с текстом 3101909. В ответном смс сообщении вы получите код для разблокировки, который необходимо ввести в специальную форму ниже. Что делать если смс не отравляется? Код активации:
Кто знает как убрать этот бред,отпишитесь,плиз!Так же посмотрите файл host через блокнот, что там в неё есть? Ссылки какие нибудь...С:\WINDOWS\system32\drivers\etc
В Хосте всё чисто
pomogite.plz 09.06.2011 20:47:
Настройки Dr.Web LiveCD, доступные через пункт Settings системного меню, позволят указать параметры графической оболочки Openbox: цветовые темы, рабочий стол и т.п.
После запуска Центра Управления Dr.Web для Linux нажмите кнопку Сканер, далее выберите (отметьте) те диски или папки, которые вы хотите проверить, и нажмите на кнопку Start.

Как залить сюда скрин моего блокера?
19.03. Ulefone RugKing 5 Pro – 20 000 мАч, 1202 светодиода и ночное видение за 270 долларов
19.03. Oppo A6s 5G – 80-ваттная зарядка и IP69 за 18 999 рупий
19.03. FOSSiBOT F116 Pro – компактный защищенный смартфон с креплением для экшн-камеры
18.03. Samsung Galaxy M17e 5G – ребрендинг A07 с батареей 6000 мАч за 140 долларов
18.03. Oppo Watch X3 – титан, сапфир и мониторинг глюкозы
18.03. Oppo Find N6 появился на глобальном рынке
17.03. Представлен Vivo Y51 Pro 5G с батареей 7200 мАч и защитой IP69
17.03. iQOO Z11x 5G – батарея 7200 мАч и мощный чип за 205 долларов
17.03. Realme C100 5G с экраном 144 Гц и АКБ 7000 мАч засветился у европейского ритейлера
16.03. Представлен Lava Bold 2 5G с плоским экраном, чистым Android и демократичной ценой
16.03. Раскрыты характеристики Oppo Pad 5 Pro – мощный планшет с батареей 13 000 мАч
16.03. Nubia набирает тестировщиков OpenClaw AI на Z80 Ultra
13.03. Представлен Motorola Edge 70 Fusion+ с улучшенной камерой
13.03. Energizer P30K Apex, смартфон с батареей 30 000 мАч, ожидается в июне
12.03. Honor 600 Lite – металл, AMOLED и батарея на 6520 мАч за €300
12.03. В Китае стартовали продажи Honor Magic V6 с рекордной батареей
12.03. OPPO K14x 5G – новая базовая версия за 12 999 рупий
11.03. Vivo V70 FE – 200 мегапикселей и 7000 мАч
11.03. Realme Note 80 – ультрабюджетник с батареей на 6300 мАч