MForum.ru
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: ()
Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: ()
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: () (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: () (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: () (спасибо time, zaruta)
Полезные ссылки:
Метод борьбы от ox1227:
- здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
См. также тему:
Также многих волнует:

Зашел в boot, там внизу 4 строчки одна из них Removable Devices. Захожу туда, там строка: 1st Drie (1st FLOPPY DRIVE) Что дальше? Нажимаю интер, выхожу, перезагружаюсь, флешка стоит, но программа не запускается(

А ну и при нажатии интер, он мне пишет нехорошее слово disabled(((

disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE?
Removable Devices где-то тут. Как найдёте не забудьте нажать f11 чтобы сохранить изменения.
После завершения работы в биос, перезагружаюсь, вхожу в систему, баннер висит.Программа автоматически должна включиться?
ДеSин 21.06.2011 23:06:
disabled-это оказывается вриант выбора... Вот я чайник... что выбрать?1st FLOPPY DRIVE?
НЕТ. Там должен быть ваш привод, винчестре, и флешка (у ней должно имя быть, названия, как вы её называли) + ещё какие нибудь непонятные типа флуппи. У вас на первой строчки должен быть винчестер, вот и поменяйте местами загрузку на флешку.
FLOPPY DRIVE = это дисковод куда дискетки вставляите
djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д. ссылки на фаил Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему. Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО. ссылка на фаил

zaruta 21.06.2011 23:26:djonn074 21.06.2011 23:14:
Бесплатная утилита для восстановления операционной системы после Trojan.Plastix. Производит очистку реестра Программа erd65 – это минимальная версия программы Windows, записываешь на диск или флешку. надо чтобы на компе был автозапуск с диска,Система запускается не с жёсткого диска,а с CD-диска.И в ручном режиме удаляеш заставки,вирусы и т.д. ссылки на фаил Первый признак что вредоносная программа попала в систему: пропадает соединение с интернет,а при перезагрузке компа,активируется вредоносная программа и блокирует систему. Перед перезагрузкой желательно просканировать систему программой: Anti.Malware.1.42 программа ищет в системе вредоносное ПО. ссылка на фаил
- Смерть спамерам
 
Парниша денежку зарабатывает спамя ссылки свои, не мешай ему
 ...интересно....

Слава Богам. Я дошел до пункта где нужно найти 03014D3F.exe У меня его нет. Что делать?

Зато есть taskmgr.exe
ДеSин 21.06.2011 23:45:
Зато есть taskmgr.exe


Воспрос. В папке Aplication Data нет указанных в инструкции файлов. но есть странный ywasvxup.hvs и hpe3CD.dll это не вирусы?

А о какой кнопке Старт говорится?((( Она где?(((
ДеSин,
Мне нужен файл С:\WINDOWS\system32\config\software (без всяких расширений, сжатом в рахиве)
на почту grinopas@mail.ru

Нарооод! Не покидайте меня((
grinopas Что то скучно.... у тебя нет баннерков свежих Trojan.Winlock.3621, Trojan.MBRlock.6, Trojan.Winlock.3314, Trojan.DownLoader2.5

grinopas, так что мне сейчас делать-то?
zaruta,
С некоторыми аккуратнее, пароль на архив virus пароль на скачивания 2011
ДеSин,
Ну если хотите убрать, делайте что я написал.

grinopas, я не понял... Вам с зараженного компа что ли отправит?
grinopas 22.06.2011 00:25:
zaruta,
С некоторыми аккуратнее, пароль на архив virus пароль на скачивания 2011
zaruta 22.06.2011 00:33:grinopas 22.06.2011 00:25:
zaruta,
С некоторыми аккуратнее, пароль на архив virus пароль на скачивания 2011
- Да не проблема...если ты имеешь в виду тот который загрузчик винды блокирует....он ерунда...
 - Старенький то баннерок скачал?
 - Тут я еще довольно свежий выложил
 
Я про шифровальщик файлов
ДеSин 22.06.2011 00:31:
grinopas, я не понял... Вам с зараженного компа что ли отправит?
Так точно! Положить в флешку и мне потом на почту.

Не поверите, но я не нашел этого файла.
Включайте голову. Я силой мысли его не найду. В поиске наберите и найдите его
grinopas 22.06.2011 00:38:
Я про шифровальщик файлов
- Старенький скачал
 
zaruta 22.06.2011 00:48:grinopas 22.06.2011 00:38:Я про шифровальщик файлов
- Старенький скачал
 
- ...ааааа это пароль_2....хреновая вещь..он у меня есть..
 - и porno-rolik2 тоже есть я его тестил. отчет выложил на форум...
 - ...блокировщик загрузчика винды MBR так же пробовал....он конечно не такой как преждние..но по тому как загрузка винды не происходит..его грохнуть несложно...но для чайников......беда
 - ...а что в архиве onfile_org_ru_vk_serdce.rar ??? кратко опиши если не затруднит..может я тоже это тестил?
 
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
grinopas 22.06.2011 00:51:
Что-то на подобие пароля_2 тоже шифрует файлы, только он новый
Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(
zaruta 22.06.2011 00:54:grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новыйTrojan.Winlock.3314
- ну я так и понял...
 - а этих нет Trojan.Winlock.3621 и
 
Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.
grinopas 22.06.2011 00:55:
Мне доктор веб к нему сделали декрипт, только у меня почему-то не получилось его запустить пишет что файл pass не найден. Вроде всё правильно сделал. :(
grinopas 22.06.2011 00:58:zaruta 22.06.2011 00:54:Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новыйTrojan.Winlock.3314
- ну я так и понял...
 - а этих нет Trojan.Winlock.3621 и
 
zaruta 22.06.2011 01:03:grinopas 22.06.2011 00:58:zaruta 22.06.2011 00:54:Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новыйTrojan.Winlock.3314
- ну я так и понял...
 - а этих нет Trojan.Winlock.3621 и
 
- я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет правда файл баннера она так и не смогла мне выслать..
 - а Trojan.Winlock.3314 ты прав только ERDC
 

grinopas 22.06.2011 01:09:
-Их можно найти у беляша, но он их почему-то только коллекционирует.
- Может за деньги продаст тебе
 

zaruta 22.06.2011 01:12:grinopas 22.06.2011 01:09:-Их можно найти у беляша, но он их почему-то только коллекционирует.
- Может за деньги продаст тебе
 
- Я не больной за деньги покупать.....
 - Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
 

grinopas 22.06.2011 01:17:zaruta 22.06.2011 01:12:grinopas 22.06.2011 01:09:-Их можно найти у беляша, но он их почему-то только коллекционирует.
- Может за деньги продаст тебе
 
- Я не больной за деньги покупать.....
 - Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
 
- Я шутканул, а по поводу оформить согласен с тобой.
 
ладно..всем Спокойной ночи!
zaruta 22.06.2011 01:26:grinopas 22.06.2011 01:17:zaruta 22.06.2011 01:12:grinopas 22.06.2011 01:09:-Их можно найти у беляша, но он их почему-то только коллекционирует.
- Может за деньги продаст тебе
 
- Я не больной за деньги покупать.....
 - Не даст так не даст...я их все равно уже снимал..просто для людей в картинках можно было все оформить..и выложить....
 
- Я шутканул, а по поводу оформить согласен с тобой.
 
- да я понял что шутка.....кстати у меня файл porno-rolik2 другого размера, твой только что запускал...коды от ВЕБА неподходят.....
 
Я их качаю каждый день по несколько штук... У меня ещё вроде есть новые, а старые для которых код уже появляется я удаляю, там размеры разные, уже все не запомнишь конечно.....
Вот ещё, может кто скачает, для выпиливания кодов
Спокойной ночи!
grinopas 22.06.2011 01:09:zaruta 22.06.2011 01:03:grinopas 22.06.2011 00:58:zaruta 22.06.2011 00:54:Неа:(. Хочешь попытаться убрать без Live cd? Ну Trojan.Winlock.3621 ещё может и можно, если рабочий стол будет, а тот убрать так не получиться.grinopas 22.06.2011 00:51:Что-то на подобие пароля_2 тоже шифрует файлы, только он новыйTrojan.Winlock.3314
- ну я так и понял...
 - а этих нет Trojan.Winlock.3621 и
 
- я обоих убирал.....вчера до трех ночи с блондинкой по вирусу Trojan.Winlock.3621 возился....убирается в легкую тут отчет правда файл баннера она так и не смогла мне выслать..
 - а Trojan.Winlock.3314 ты прав только ERDC
 
- Их можно найти у беляша, но он их почему-то только коллекционирует.
 - Может за деньги продаст тебе
 
Пра што разговор?

помогите пожалуйста!!!!! просит банер денег на номер билайна 500 руб номер 9651895605
Ольга РеН 22.06.2011 09:56:
помогите пожалуйста!!!!! просит банер денег на номер билайна 500 руб номер 9651895605
какой?

на нём изображены девушки вверху картинки голые их 5 гдето темного цвета банер. просит банер денег на номер билайна 500 руб номер 9651895605

вроде 3481
Ольга РеН 22.06.2011 10:15:
вроде 3481
там же в каментах коды

банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
deskris 22.06.2011 15:47:
банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
код:2641881427
код:68548211773

grinopas 22.06.2011 15:56:deskris 22.06.2011 15:47:код:2641881427
банер сине белый с красной натписью ! windows заблокирован! просит сделать вот такое отправить смс на 1010 или 555 с текстом win1732@ya.ru 2816! не могу найти не код разблакировки и не могу зайти в безопасный режим
код:68548211773
да это я пробывала уже.....не помогает.... у всех текс смс win1732@ya.ru 1732!, а уменя 2816!....думаю в этом очень большая разница
04.11. [Новинки] Анонсы: Realme C85 Pro и Realme C85 5G представлены официально / MForum.ru
04.11. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru
03.11. [Новинки] Слухи: Lenovo Legion Y700 может стать еще одни планшетом на базе Snapdragon 8 Elite Gen 5 / MForum.ru
31.10. [Новинки] Анонсы: Игровой смартфон iQOO Neo11 на базе Snapdragon 8 Elite представлен официально / MForum.ru
30.10. [Новинки] Слухи: Realme C85 Pro с АКБ 7000 мАч готовится к анонсу / MForum.ru
29.10. [Новинки] 
 Слухи: Honor Magic 8 Ultra могут представить в начале 2026 года / MForum.ru
28.10. [Новинки] Слухи: Vivo S50 Pro mini и S50 mini готовятся к анонсу / MForum.ru
27.10. [Новинки] Анонсы: Lava Shark 2 – ультрабюджетный смартфон для оффлайн-розницы / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 – новый «доступный флагман» представлен в Китае / MForum.ru
24.10. [Новинки] Анонсы: Redmi K90 Pro Max на базе Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
23.10. [Новинки] Анонсы: Nubia Z80 Ultra с новой 35 мм камерой представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 представлен официально / MForum.ru
22.10. [Новинки] Анонсы: Realme GT8 Pro – смартфон со сменным обрамлением камер и топовыми характеристиками / MForum.ru
21.10. [Новинки] Анонсы: В Китае представлен планшет iQOO Pad 5e / MForum.ru
21.10. [Новинки] Анонсы: Флагманский смартфон iQOO 15 с Snapdragon 8 Elite Gen 5 представлен официально / MForum.ru
20.10. [Новинки] Анонсы: Планшет Oppo Pad 5 и смарт-часы Watch S представлены официально / MForum.ru
20.10. [Новинки] Анонсы: Представлены Oppo Find X9 и X9 Pro на базе чипсета Dimensity 9500 / MForum.ru
20.10. [Новинки] Анонсы: Складной смартфон Huawei Nova Flip S представлен официально / MForum.ru
17.10. [Новинки] Анонсы: Роскошный смартфон Vertu Agent Q можно будет купить только в одном магазине / MForum.ru
16.10. [Новинки] Анонсы: Honor официально представила Magic 8 и Magic 8 Pro / MForum.ru