В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
zaruta, Привет
Всё так же сделал, как ты описал, чтобы появился баннер
Но баннер не появился. Вот только компьютер стал грузится в раз 30 дольше
Проверялся всеми возможными утилитами, не чего толком и не нашёл.
Откат системы невозможен. Скорее всего из за вируса....
Даже и не знаю, что делать. при загрузки Windows, когда идёт школа загрузка, экран с тёмного, постепенно светлеет. Короче борода какая-то.
У тебя такого не было?
grinopas 30.03.2011 17:42: zaruta, Привет
Всё так же сделал, как ты описал, чтобы появился баннер
Но баннер не появился. Вот только компьютер стал грузится в раз 30 дольше
Проверялся всеми возможными утилитами, не чего толком и не нашёл.
Откат системы невозможен. Скорее всего из за вируса....
Даже и не знаю, что делать. при загрузки Windows, когда идёт школа загрузка, экран с тёмного, постепенно светлеет. Короче борода какая-то.
У тебя такого не было?
Не может быть!!!!
Я три раза проверял! как писал так и есть! Нужно было наверное скачать сам баннер который я выложил и с ним экспериментировать!
А ты 15 мин. ждал?
Там еще фишка, я ей не придал значения, но........когда с сайта Группового секса уходишь и еще раз жмешь на картинку с Заворотнюк... появляется вроде тот же баннер, но с другим номером тел. и текстом СМС........и выкидывает на сайт.....порно ВКонтакте.... вот скрин.....
Так же я и с ним экспериментировал и ждал 15 мин.....потом уходил с сайта ..порно ВКонтакте.....снава жал на ..Заворотнюк......выкинуло на рекламу.....баннера уже небыло.....с сайта рекламы вышел с 5 попыток...
Может там гей-баннер словил.....
Но при перезагрузке он у меня и появился.....
Загрузка компа в норме......не понимаю, что у тебя за тартарары....
Проверь систему свежим Kaspersky Virus Removal Tool 2010, а так же AVZ и отключи автозагрузку на всех дисках.
grinopas Проверь еще что за процесс грузит систему и проверь автозагрузку ( ну не мне тебя учить )
Да..и еще...я первый раз запускаю баннер в песочнице ( раньше на виртуалке) смотрю где - что он прописывает и какие файлы и где создает, а потом уже издеваюсь над системой.
Видишь скрин у меня в зеленой рамке.....это браузер запущен в ограниченном пространстве (песочнице)
zaruta 30.03.2011 19:37: grinopas Проверь еще что за процесс грузит систему и проверь автозагрузку ( ну не мне тебя учить )
Да..и еще...я первый раз запускаю баннер в песочнице ( раньше на виртуалке) смотрю где - что он прописывает и какие файлы и где создает, а потом уже издеваюсь над системой.
Видишь скрин у меня в зеленой рамке.....это браузер запущен в ограниченном пространстве (песочнице)
Блин, я просто раньше не знал про виртуалку
У меня загрузка Цп не большая, процессы у меня грузит, что самые обычные, я их знаю. Повторюсь, проверялся я , всеми возможными утилитами, с которыми я знаком.
Что меня беспокоит - это восстановление системы я не могу сделать, прерывается и пишет, что не удалось восстановить.
Это говорит о том, что вирус всё таки куда-то забрался....
Попробую в AVZ4 восстановить всё, если не получится, тогда придётся переустанавливать.....
Готовь ещё вирусов
И спасибо за синий баннер с тётками, давно его искал.
Блин, я просто раньше не знал про виртуалку
У меня загрузка Цп не большая, процессы у меня грузит, что самые обычные, я их знаю. Повторюсь, проверялся я , всеми возможными утилитами, с которыми я знаком.
Что меня беспокоит - это восстановление системы я не могу сделать, прерывается и пишет, что не удалось восстановить.
Это говорит о том, что вирус всё таки куда-то забрался....
Попробую в AVZ4 восстановить всё, если не получится, тогда придётся переустанавливать.....
Готовь ещё вирусов
И спасибо за синий баннер с тётками, давно его искал.
Странно, что восстановление срывается после проверки утилитами?
Хотя у меня такое было
Вроде как я и писал Kaspersky Virus Removal Tool 2010 помог или ComboFix не помню уже
За баннер синий с тетками спасибо не мне, а mrbelyash
После посещения этого сайта, да и сайта указанного вами - ничего нигде не прописывается и баннер при перезагрузке не появляется.
как писалось выше - обычная партнёрская программа для недобросовестных вебмастеров.
zaruta, прежде чем делать свои "открытия", фильтруйте свои мозги и приведите в порядок свою замусоренную машину.
СПАСИБО БОЛЬШОЕ за критику!
Я очень рад, что у Вас есть свое мнение, но я не идиот писать всякий бред! у меня появился именно тот баннер о котором я и писал!
А машина у меня не "замусоренная" а чиста как младенец, потому, что пойманные баннеры у меня как верные псы сидят на привязи и каждый на своем месте и хозяина не "кусят"
То что касается заливки на файлообменник, это для тестирования людям интересующимся этой проблемой их ники я указал, тем более файл залит под паролем исключающим случайное скачивание.
По поводу заливки скринов, я хоть этику соблюдаю и замазываю неприличные моменты, а Вы НЕТ!
А вообще этот форум зовется..."Как избавится от навязчивого баннера" и этим все сказано, а Вам по моему нужен форум "Как избавится от людей помогающих избавится от баннера"
Партнерская программа - это форма делового сотрудничества, которую предлагают вебмастерам (и не только!) раскрученные в интернете проекты для увеличения количества продаж своих товаров и услуг. Суть партнерской программы в том, что проект платит вам за привлечение клиентов часть прибыли, которую получает от продаж.
Ну разве не навязчивый баннер......
А по поводу Винлоков, я уже писал...
Для информации:
Вредоносная программа ( баннер) ну например один из последних vip_porno_27681.avi.exe выполняется в Delphi
Время затрат на написание- примерно 24 часа.
Стоимость программы 100$ США.
Тестирование 48 часов.
Договор и заброс в инет на порно сайты, со ссылкой на как бы вполне приличные ресурсы, примерно от 8 часов.
Далее получение средств ( если Вы думаете что со счёта мобильного нельзя снять средства, Вы глубоко заблуждаетесь)
При снижении или прекращении поступлений ( но тут всё зависит от заказа) уничтожение программы + закрытие порно ресурса или смена его адреса.
Написание следующей программы и по наторенной схеме.........
Примерно так! Но может быть в чем то и ошибаюсь.
Уважаемый KIS2011 дайте какой-нибудь дельный совет по избавлению от баннеров если у Вас мозги отфильтрованы, а то я наверное действительно уже заработался....
баннер с восклицательным знаком в верху на желтом фоне просит 600р. на номер 84444 с текстом 9626209278 600 всех вебов испробовал не помогает, пожаааалуйста!!!!!!!!!
bilklinton 31.03.2011 21:17:
баннер с восклицательным знаком в верху на желтом фоне просит 600р. на номер 84444 с текстом 9626209278 600 всех вебов испробовал не помогает, пожаааалуйста!!!!!!!!!
Люди плиз помогите У меня рекламный информер просит 300р уродец на 89859948201 наверху написано poporno.net относиться к третему типу блокирует все наглухо на весь экран три окна для ввода номер квитанции пароль и серийный номер терминала Кто нить сталкивался ? Где посмотреть пробные варианты ?
zemka 02.04.2011 11:31:
Привет! Я по поводу синего экрана с тремя фотками!
!!! у меня НЭТБУК!!!! с CD загрузиться проблемно так как его НЕТ!!!!! Чё делать???????????
zemka 02.04.2011 11:31:
Привет! Я по поводу синего экрана с тремя фотками!
!!! у меня НЭТБУК!!!! с CD загрузиться проблемно так как его НЕТ!!!!! Чё делать???????????
zemka 02.04.2011 11:31:
Привет! Я по поводу синего экрана с тремя фотками!
!!! у меня НЭТБУК!!!! с CD загрузиться проблемно так как его НЕТ!!!!! Чё делать???????????
zemka 02.04.2011 11:31:
Привет! Я по поводу синего экрана с тремя фотками!
!!! у меня НЭТБУК!!!! с CD загрузиться проблемно так как его НЕТ!!!!! Чё делать???????????
Помогите прошу при вводе логина и пароля вконтакте возникает такая страница Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
Убедитесь, что не включена кнопка CAPS-Lock
Пароль должен быть не менее 6 символов в длину
Ещё лучше – использовать и буквы, и цифры
'kNOpKA' и 'knopka' – разные пароли
ххост удалил что делать???
hunteral 03.04.2011 09:03:
Помогите прошу при вводе логина и пароля вконтакте возникает такая страница Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.
Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.
Как меня могли взломать? Внимательно изучите этот раздел, прежде чем возобновлять пользование сайтом, чтобы избежать блокировок за спам в дальнейшем.
* Убедитесь, что не включена кнопка CAPS-Lock
* Пароль должен быть не менее 6 символов в длину
* Ещё лучше – использовать и буквы, и цифры
* 'kNOpKA' и 'knopka' – разные пароли
ххост удалил что делать???
Если вас не требуют отправить денег на короткий номер значит так оно и есть. От Вас скорей всего и рассылается спам.
У меня такое было......