MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:
Рамс,
Z174 17.06.2011 13:21:
потому что здесь грузят зайти в реестр удалить кучу непонятных строчек


89897520698 есть на него код пожалуйста
Баннер 89897520698 не использует код разблокировки.
Вам необходимо загрузиться с ERD Commander, поменять в реестре HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell на Explorer.exe
Переименовать или удалить C:\WINDOWS\system32\userinit.exe и изменить имя файла C:\WINDOWS\system32\03014D3F.exe на userinit.exe
Когда загрузите Windows НЕ_открывайте диспетчер задач и просканируйте антивирусом.

Мужики ПОМОГИТЕ !!!! Этот баннер заблокировал полностью все, нет неодной кнопки кроме баннера, даже кнопки пуск нет. При каждой перезагрузке компа он меняет номер телефона, сейчас 8-918-308-54-03.
Ловил много всякого гавна, но такое еще невидил . Даже в безопасном режиме баннер на весь экран.
nazar845 18.06.2011 17:35:
Мужики ПОМОГИТЕ !!!! Этот баннер заблокировал полностью все, нет неодной кнопки кроме баннера, даже кнопки пуск нет. При каждой перезагрузке компа он меняет номер телефона, сейчас 8-918-308-54-03.
Ловил много всякого гавна, но такое еще невидил . Даже в безопасном режиме баннер на весь экран.
кокой?

nazar845 18.06.2011 18:16:
Скачать и прочитать

mrbelyash 18.06.2011 18:27:nazar845 18.06.2011 18:16:Скачать и прочитать
при переходе пишет 502-технические работы на сервере
nazar845 18.06.2011 18:36:mrbelyash 18.06.2011 18:27:при переходе пишет 502-технические работы на сервереnazar845 18.06.2011 18:16:Скачать и прочитать

mrbelyash 18.06.2011 18:44:nazar845 18.06.2011 18:36:mrbelyash 18.06.2011 18:27:при переходе пишет 502-технические работы на сервереnazar845 18.06.2011 18:16:Скачать и прочитать
И че спасет только переустановка винды?
nazar845 18.06.2011 18:52:mrbelyash 18.06.2011 18:44:И че спасет только переустановка винды?nazar845 18.06.2011 18:36:mrbelyash 18.06.2011 18:27:при переходе пишет 502-технические работы на сервереnazar845 18.06.2011 18:16:Скачать и прочитать
А прочитать слабо?

Прочитал, потому и спрашиваю .

Почему и как это произошло?
Особенности заражения этим видом Винлока.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="C:\Documents and Settings\All Users\Application Data\22CC6C32.exe"
Кстати, у этого баннера нет кода разблокировки!!! Автор трояна его умышленно не делал.Так что даже если Вы и отправите злоумышленнику деньги-машину Вам никто не разблокирует....Вот такие пироги....
P.S.
Если что-нибудь не понятно,создайте новую тему в разделе Помощь по лечению
И там задавайте вопросы.
О различных ляпах и стилистических ошибках сообщать сюда mrbelyash@rambler.ru
Где здесь пишет что зделать?
nazar845 18.06.2011 19:18:
Почему и как это произошло?Почему-то многие сразу же начинают оправдываться и говорить что не ходили на сайт с гомосексуалистами и проч. Не стоит-мы верим,мы знаем как происходит заражение и что можно заразиться в любом месте.
- возможно был отключен антивирус;
- возможно антивирус конкретно эту модификацию еще не знает и поэтому пропустил;
- возможно ты сами его запустил под видом какой-нибудь полезной програмки(например под видом кодека для просмотра видео);
- возможно эксплоит на каком-нибудь любимом сайте вам его тихонько "впарил". И это не обязательно был сайт с порнографией ,а например сайт о музыке (да-да..их тоже взламывают и внедряют вредоносный код,который незаметно установит тебе этот баннер).
Особенности заражения этим видом Винлока.
А на место userinit.exe троян ложит свою копию. А т.к. userinit.exe всегда грузиться при старте ОС Windows-заражение обеспечено.
- Файл C:\Windows\System32\userinit.exe как правило переименовывается в 03014D3F.exe (или вообще удаляется...тогда необходимо будет брать копии файлов с другой машины).
C:\Windows\System32\dllcache\taskmgr.exe C:\Windows\System32\dllcache\userinit.exe C:\Windows\System32\taskmgr.exe
- Также троян подменяет файлы
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
- Копирует себя сюда C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
- В папке C:\Documents and Settings\All Users\Application Data возможна еще одна копия этого файла,но уже с другим именем(например yyyy21.exe или lvFPZ9jtDNX.exe)
- Прописывается в реестре
Shell="C:\Documents and Settings\All Users\Application Data\22CC6C32.exe"
Кстати, у этого баннера нет кода разблокировки!!! Автор трояна его умышленно не делал.Так что даже если Вы и отправите злоумышленнику деньги-машину Вам никто не разблокирует....Вот такие пироги....
P.S.
Если что-нибудь не понятно,создайте новую тему в разделе Помощь по лечению
И там задавайте вопросы.
О различных ляпах и стилистических ошибках сообщать сюда mrbelyash@rambler.ru
Где здесь пишет что зделать?
Скачайте и запустите вот этот файл
Здесь должно отображать остальной текст(просто у chm есть кнопочка-скрыть/показать оглавление)

как избавиться от банера требующего пополнить счёт абонента билайн 89688585095 на 500р. ПОМОГИТЕ ПОЖАЛУЙСТА

подскажите срочно пожалуйста лазил я на сайте торрентском вдруг выскочила реклама и я нажал на закрыть но она всёровно открылась!Комп завис и теперь ни одного ярлыка и даже пуска нет только мышка экран чёрный ток баннер висит и прося отправить СМС на номер 89884141397 оператор МТС!Что делать помогите!
ddf 18.06.2011 20:57:
подскажите срочно пожалуйста лазил я на сайте торрентском вдруг выскочила реклама и я нажал на закрыть но она всёровно открылась!Комп завис и теперь ни одного ярлыка и даже пуска нет только мышка экран чёрный ток баннер висит и прося отправить СМС на номер 89884141397 оператор МТС!Что делать помогите!

Спасите меня пожалуйста .Вобщем дело вот какое -вирус заблокировал вконтакте маил,яндекс вобщем все поисковики пишет вот такое-
Запрашиваемый URL-адрес не может быть предоставлен, так как ваш компьютер подозревается в рассылке спама.
Для разблокировки пройдите на сайт: www.vkontakte.ru
Заблокирован Веб-Антивирусом Причина: рассылка спам сообщений
захожу в контакт а там ето-Ваша страница заблокирована!
Поскольку Ваш аккаунт был взломан и с него происходит рассылка спам-сообщений, мы ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы.
Инструкция по активации Для активации страницы Вам необходимо воспользоваться платной услугой посредством терминала оплаты.
Внимание! Сумма, зачисленная Вами за активацию аккаунта, попадает на баланс Вашей страницы в виде рублей.
Далее Вы можете распоряжаться ими на Ваше усмотрение, покупка голосов, раздача подарков и т.д.
Инструкция по активации
В hoste все норм он чист а зойти всё равно никуда не могу,проверяла комп на вирусы безрезультатно что мне делать?

Текст Ваш компьютер заблокирован за просмотр копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона 8917-812- 82-04 меняется при перезагрузке каждый раз. Поможет только загрузочный диск или есть варианты. Спасибо
Rina-Ekaterina, Смотреть папку нужно через тотал коммандер, возможно там есть 2 хоста.
- запустить, далее читайте. Нужно почистить маршруты.
свежий куреит, выберите режим защиты обычный и сделай полную проверку..
Запустить ATF-Cleaner -> select all -> empty selected
На всякий, можно и проверится
И проверь ветку реестра:
Precher, Записать live cd-Live USB или Erd можете?


Добрый вечер! Помогите пожалуйста!!! На экране появилась такая запись: Windows заблокирован! Микрософт сикьюрити обнаружил нарушение использования в сети интернет. ваш компьютер заблокирован за просмотр копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия. Для разблокировки windows вам необходимо оплатить штраф в размере 80 грн. Для того, чтобы оплатить штраф необходимо отправить смс с текстом Win1730@ya.ru 1732 activa MTC 1010, 555 Kievstar. После чего на ваш телефон в течении 10-15 минут придет ответное смс с номером счета для оплаты.
ПОМОГИТЕ!!!! За ранее спасибо!
Помогите убрать банер! заблокировал все даже дисковод!!! Написано ваш компьютер заблокирован за просмотр, и копирование, тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокера вам необходимо оплатит штраф в размере 400 руб. на номер МТС 8-911-286-01-15. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку разблокировать. После снятия блокировки вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен , все данные на вашем персональном компьютере будут безвозвратно удалены, а дело передано в суд для разбирательствапо статье 242 ч. 1 УК РФ Перезагрузка или выключение компьютера приведет к незамедлительному удалению всех данных , включая код операционной сисиемы и BIOSс не возможностью дальнейшего восстановления
^ Заблокирован даже дисковод

grinopas 21.06.2011 08:36:
^ Заблокирован даже дисковод
и что смешного????
nastay 21.06.2011 08:38:grinopas 21.06.2011 08:36:и что смешного????
^ Заблокирован даже дисковод
Да так, нечего

Большое спасибо FOKINMAX.Благодаря его подробным подсказкам мне уда.лось ликвидировать ТРОЯН 3481. Очень благодарен за оказанную помощь.

баннер с номером 9032805492 просит чтобы перечислили на счет ему 500 рублей.Прошу помогите мне а то я все перепробывал.на 7 винде! ((*(((((
digintrator2 21.06.2011 17:13:
баннер с номером 9032805492 просит чтобы перечислили на счет ему 500 рублей.Прошу помогите мне а то я все перепробывал.на 7 винде! ((*(((((
как выглядит?

Trojan.Winlock.3481
digintrator2 21.06.2011 17:29:
Trojan.Winlock.3481
коды пробывать все

попробывал нечего не вышло(((((
digintrator2 21.06.2011 17:41:
попробывал нечего не вышло(((((
Livecd

воодится только большими буквами

и не подходит
digintrator2 21.06.2011 17:51:
и не подходит

Ауууууу!! проблема в другом....после чистки анти-банером при обычной загрузке пишет " невозможно загрузить DLL xtgina.dll" восстановите исходную библиотеку...в реестре я ее вижу. Путь прописан "explorer" а какой должен быть?? помогите!
Толяныч196565 21.06.2011 19:12:
Ауууууу!! проблема в другом....после чистки анти-банером при обычной загрузке пишет " невозможно загрузить DLL xtgina.dll" восстановите исходную библиотеку...в реестре я ее вижу. Путь прописан "explorer" а какой должен быть?? помогите!
Спросите у разработчика антибанера....Оне ж теперь еще за свое поделие деньги требуют
Толяныч196565 21.06.2011 19:12:
Ауууууу!! проблема в другом....после чистки анти-банером при обычной загрузке пишет " невозможно загрузить DLL xtgina.dll" восстановите исходную библиотеку...в реестре я ее вижу. Путь прописан "explorer" а какой должен быть?? помогите!
digintrator2 21.06.2011 17:51:
и не подходит
Live cd - это не код 

Народ, вновь обращаюсь за помощью( Банер вылез резко про педофилию и прочую хрень((( Смс на номер МТС 8-918-202-76-34... Помогите, пожалуйста
ДеSин 21.06.2011 21:44:
Народ, вновь обращаюсь за помощью( Банер вылез резко про педофилию и прочую хрень((( Смс на номер МТС 8-918-202-76-34... Помогите, пожалуйста
Картинку покажи

Вот такая, только номер другой
ДеSин 21.06.2011 22:20:
Вот такая, только номер другой
Пишите если что непонятно :)

Я это скачал, но не знаю блин как в BIOS зайти... Столько конфигураций уже перепробовал.(((((
ДеSин,



del помог. спасибо. сейчас буду тыркаться дальше

А в каком разделе на flash-ку можно перейти?
Раздел boot ==> first divice что-то вроде этого. Где привод и жёсткий твой, там и на флешку можно поменять загрузку
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки]
Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru