В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
Тот баннер был простенький и позволял делать всё,что угодно,поэтому отрыть его не составило труда. А с этим такого не прокатит,щас конечно посмотрю Temp, но врядли.
SERP802 29.06.2010 13:40:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
Для начала почисти все Temp : Windows XP
X:\Documents and Settings\профиль пользователя\Local Settings\Temp
X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat) где X- раздел жесткого диска, на котором установлена операционная система.
Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
X:\WINDOWS\Temp - удалить все файлы из текущей папки X:\Temp -
если папка присутствует, удалить ее содержимое
Если ты точно незнаешь куда сохранил и запустил баннер...
Загружайся в Windows...
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
MaestroCW 29.06.2010 13:46:
Тот баннер был простенький и позволял делать всё,что угодно,поэтому отрыть его не составило труда. А с этим такого не прокатит,щас конечно посмотрю Temp, но врядли.
SERP802 29.06.2010 13:40:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и антивирусов. Что посоветуете?
Для начала почисти все Temp : Windows XP
X:\Documents and Settings\профиль пользователя\Local Settings\Temp
X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files, (кроме файла index.dat) где X- раздел жесткого диска, на котором установлена операционная система.
Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
X:\WINDOWS\Temp - удалить все файлы из текущей папки X:\Temp -
если папка присутствует, удалить ее содержимое
Если ты точно незнаешь куда сохранил и запустил баннер...
Загружайся в Windows...
По этому адресу(X:\Documents and Settings\профиль пользователя\Local Settings\Temporary Internet Files) есть
AntiPhishing
Content.MSO
Content.Word
В них ничего подозрительного нет
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
Все папки Temp пусты,а баннер жив. Сейчас попробую код. Момент,ребут
Leo2000 29.06.2010 13:51:
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?
Ребята,большое спасибо! После введения кода всплыло сообщение: "Информер удалён!" Но гарантий наверное нет,что он не появится?
Leo2000 29.06.2010 13:51:
MaestroCW 29.06.2010 13:46:
Текст для отправки 7520335 на номер 5121
Leo2000 29.06.2010 13:38:
MaestroCW 29.06.2010 13:37:
Чисто моё предположение. Однажды был похожий,но там хоть что-то сделать можно было. Лежал он в папке Documents and Settings прям в отдельной папочке,как надо. Удалил и всё. А этот блокирует ваще всё!!! Зашёл под линуксом,попытался чё-то отрыть,и ничго. Опять же,предполагаю,что этот плагин может лежать в папке браузера,но ошибся,там его не оказалось. Была идея запустить поиск на .dll файлы,созданные за прошедшие 2 суток,пока не пытался. Что посоветуете?
time 29.06.2010 13:31:
MaestroCW 29.06.2010 13:29:
Здравствуйте! У меня рекламный баннет tiava.com. Нельзя ли как-нибудь удалить этот баннер из под Линукса? Не знаю даже где его искать. Уверен,что он .dll*(я просто гений(: ) В system32 их куча. Естественно,под линуксом нет никаких вирусов и анти вирусов. Что посоветуете?