В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
89165107736 на этот номер просят отправить 300 рублей. Баннер закрыл все, ничего не дает делать пробовали даже через биос -бесполезно. помогите На сайтах антивирусников номера не подходят
olga-m72 17.01.2011 20:23:
89165107736 на этот номер просят отправить 300 рублей. Баннер закрыл все, ничего не дает делать пробовали даже через биос -бесполезно. помогите На сайтах антивирусников номера не подходят
А что через Биос то пробовали? Дату переставить или нет?
Вот ещё: Если баннер розовый с тремя картинками, то код: 12345, в поле Сумма пополнения ввести цифру 1 и в поле номер терминала ввести цифру 1
Ввод кода может быть затруднён, поэтому кликаем мышкой на поле ввода и тут же жмем цифру 1 и т.д вводим весь код.
Если баннер синий, то:
* Пробуем код: 16342131 или 123456
* Не помог-тогда: pret или lord или bingo или kisskiss или йц321 или qa321 или qwas12345 или zxas12345 или as12345 или zx123456 или qw12345 или нахуй
* Так как возможно ввести только цифры делаем следуещее:
* Вызвать главное меню (нажать кнопку Пуск )посредством кнопки Win на клавиатуре или комбинацией Ctrl+Esc
* Стрелочками на клавиатуре выбрать Выполнить
* В открывшемся окне набрать код деактивации указанный выше ( будем пробовать по очереди)
* Скопировать текст в буфер (Ctrl-A, или Ctrl-C или с помощью мыши если возможно)
* В поле ввода баннера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить"
* Нажать кнопку для деактивации баннера ( или кнопка разблокировать или Вход в систему и т.д у кого как)
* Таким образом проверяем все коды указанные выше за исключением цифровых они и так вводятся.
В биос пробовали даты переставить-это вы верно подметили Все ваши цифровые коды проверили, Баннер не убирают Пишет:Неверный код,попробуйте еще раз Цифры успеваем набирать только в самом начале, пока еще не включаются множественные сообщения: "Диспетчер задач отключен администратором" Потом не мышь не клавиатура не работают Ни какие кнопки не работают !Буквенные коды ввести не можем Баннер действительно синий с тремя картинками, поле: Сумма пополнения и номер терминала тоже присутствуют Может как нибудь можно еще от него избавиться ПОМОГИТЕ!!!
zaruta 21.01.2011 17:56:
Пишу как избавиться от этого баннера:
* Просит 300 руб на номер 89165107736
* Грузимся с LIVE CD или ERD COMMANDER
* Ищем exe-файлы за последний день, 2, 3 и т.д.
* Находим: С:\Program Files\Common Files\Agent\svhost.exe
* Удаляем папку \Agent вместе с содержимым.
* Из автозапуска убраем и удаляем с ПК pkiller.exe и pkill.exe
* Перезагружаемся-видим пустой рабочий стол.
* А далее по накатанной....3 горячих клавиши...вызов диспетчера......запускаем AVZ, выполняем: файл-->>восстановление системы, ставим галочки в пунктах 9 (удаление отладчиков), 16 (восстановление запуска Explorer), 17 (разблокировка редактора реестра)
* Радости полные штаны!
* PS: Вроде Вебовцы уже и код подобрали: 39955544 , но я его не проверял.
* А вообще нами давно уже написана инструкция на все случаи жизни: http://www.fayloobmennik.net/... и не надо изобретать велосипед!
* То что я написал это не догма, баннеры постоянно модифицируются!
* Так же можно попробовать восстановление системы через безопасный режим с поддержкой командной строки.
* При загрузке жмем F8, выбираем безопасный режим с поддержкой командной строки.
* В командной строке введим команду %systemroot%\system32\restore\rstrui.exe и нажмаем клавишу ВВОД.
* Для восстановления компьютера выполняем указания, появляющиеся на экране.
* Перезагружаем компьютер.