Новини CForum.ru Мобільні телефони на MForum.ru
«Все форуми
Тему створив (а): Сеньйор Гарбуз
У відповідному SMS обіцяють надіслати код для зняття цього "прокляття". Не вірте. Дійте, як описано тут.
Головне правило - не відправляйте SMS! І за кожним таким випадком треба скаржитися операторам стільникового зв'язку, вказуючи короткі номери і коди, за якими шахраї отримують гроші. Тільки так можна ускладнити хакерам життя, і відповідно приборкати їх запал.
Детальна інструкція по видаленню банерів-вимагачів, а також по відновленню функціональності системи після видалення банерів, оновлена 01.03.2010: ()
Зведена таблиця відповідних кодів на різні банери (віруси), оновлена 08.03.2010: ()
Інструкція і таблиця складені на основі всіх сторінок даного форуму, спасибі zaruta і passerby.
Якщо в таблиці є ваш варіант, але він не підійшов, пишіть повідомлення в форум.
Покрокова інструкція по розблокуванню виходу на улюблені сайти інтернету (Windows XP, Vista, 7), оновлена 04.09.2010: () (спасибі zaruta)
10 способів позбавлення від банера, блокуючого сайти ВКонтакте, Однокласники і ін., Оновлена 23.09.2010: () (спасибі zaruta)
Детальна інструкція, як видалити банер, який просить поповнити рахунок абонента, за допомогою LIVE CD або ERD COMMANDER, оновлена 17.09.2010: () (спасибі time, zaruta)
Корисні посилання:
- (Спасибі Mips)
- (Іноді допомагає усунути наслідки)
Метод боротьби від ox1227:
- тут качайте Process Explorer.Запустіте його і відразу перемістіть туди, де його не закриватиме банер. Коли з'явиться банер, знайдіть в списку explorer.exe, натисніть на ньому правою кнопкою і виберіть properties, потім Threads, з'явиться вікно зі списком dll-файлів, які він використовує. Або шукайте в інеті за їх назвами то для чого вони потрібні, або методом тику завершуйте їх, натискаючи кнопку "Kill". Там же дивимося, де цей файл знаходиться, потім видаляємо його на вінчестері.
Див. Також тему:
Також багатьох хвилює:
Сашкові 10.12.2010 12:49:СЕРП. . а як ви говорите можна повернути гроші за допомогою телефону що ви далі.просто зателефонувати і сказати поверніть гроші? :) смішно ж. Хто їх зараз поверне?
Вам вирішувати, спроба не тортури ... Прочитайте шапку форуму ...
Тему створив (а): Сеньйор Гарбуз Мітки: SMS, банери, шахрайство, короткі номери, вимагання, віруси
У відповідному SMS обіцяють надіслати код для зняття цього "прокляття". Не вірте. Дійте, як описано тут.
Головне правило - не відправляйте SMS! І за кожним таким випадком треба скаржитися операторам стільникового зв'язку, вказуючи короткі номери і коди, за якими шахраї отримують гроші. Тільки так можна ускладнити хакерам життя, і відповідно приборкати їх запал.
Привіт. У мене теж такий банер виліз, знайшла в інеті код і коли комп завантажився, відкрила оперу з місця разьедіненія і там цей сайт з порно, а поруч вкладка яндекс, де в пошуковику вбито порно відео! Тільки англійською, знаєте коли мова забуваєш поміняти і давай друкувати, ну так ось яндекс все одно розпізнав, і найперший сайт який він знайшов і був відкритий. За комп сидів хлопець, але він клянеться і божиться що це не він. Ось у мене власне питання - сам вірус міг вбити таке в пошуковику? В принципі хлопцеві брехати нема чого, нічого такого в цьому немає.
серп 802 спасибі за номер телефону. Спробую повернути гроші, а як мені все таки тепер видалити картинку? . . текст я не знаю який вирушав на номер 8355
Сашкові 10.12.2010 14:25:
серп 802 спасибі за номер телефону. Спробую повернути гроші, а як мені все таки тепер видалити картинку? . . текст я не знаю який вирушав на номер 8355
Пошукай диспетчер додатків або аналог його і спробуй видалити як файл ... Підключи телефон до комп'ютера - зайди в нього ... Чесно допомогти не можу ... але зайди
там купа форумів, можливо є і по твоїй моделі і запитай допомоги там ...
Хлопців допоможіть прошу!
Прийшов додому зайшов вк видав помилку 404 потім дещо як зайшов на вк вожу свій Арола і ім'я мені пишуть; "Оскільки Ваш аккаунт був зламаний і з нього відбувається розсилка спам-повідомлень, ми обмежили Вам доступ. Щоб відновити повноцінний доступ до сайту необхідно підтвердити, що Ви є справжнім власником даної сторінки." потім просять покласти гроші через банкомат на акк нібито "адміна" "114 557 625"
після виявилося плокірует пошуковик, маїл, і однокласники
Пі.Ес .: фаил хост порожній Прошу підкажіть що робити *
leong01 10.12.2010 15:20:
Хлопців допоможіть прошу!
Прийшов додому зайшов вк видав помилку 404 потім дещо як зайшов на вк вожу свій Арола і ім'я мені пишуть; "Оскільки Ваш аккаунт був зламаний і з нього відбувається розсилка спам-повідомлень, ми обмежили Вам доступ. Щоб відновити повноцінний доступ до сайту необхідно підтвердити, що Ви є справжнім власником даної сторінки." потім просять покласти гроші через банкомат на акк нібито "адміна" "114 557 625"
після виявилося плокірует пошуковик, маїл, і однокласники
Пі.Ес .: фаил хост порожній Прошу підкажіть що робити *
Дивись шапку форуму:
Покрокова інструкція по розблокуванню виходу на улюблені сайти інтернету (Windows XP, Vista, 7), оновлена 04.09.2010: завантажити doc-файл (альтернативна посилання) (спасибі zaruta)
10 способів позбавлення від банера, блокуючого сайти ВКонтакте, Однокласники і ін., Оновлена 23.09.2010: завантажити doc-файл (альтернативна посилання) (спасибі zaruta)
качай інструкції - шукай свій випадок або перевір - відповіді там ...
там написано проксі - сервери чистити але у мене там не було IP-адреси а банер так і залишився)
Пложіть 400 руб на номер 8-916-081-648, перегляд фільмів з зоофліей, такий банер, нічого не відкривається, допоможіть
Всім доброго часу доби. Допоможіть будь ласка, з'явився банер, серок вікно, червоним написано увагу, потім чорним вміст: Ваш пк заблокований, за .... (тут у всіх однаково) У будь-якому терменале оплати стільникового зв'язку поповните рахунок абонента МТС +89853138492 на суму 400 руб. Після оплати .... І як його потім відшукати на ПК!
Всім заздалегідь велике спасибі.
leong01 10.12.2010 18:10:
там написано проксі - сервери чистити але у мене там не було IP-адреси а банер так і залишився)
Ось ще перевір від Zaruta: Набридло писати про ЦЕ, АЛЕ ...... ладно:
Для початку пробуємо ці інструкції:
..., альтернативна посилання якщо ця не працює -... ..., льтернатівная посилання якщо ця не працює -... Далі приведу додатково ще кілька способів розблокування сайтів ВКонтакте, Однокласники і іншої тельбуха: 11 спосіб: (10 способів я вже вказав в інструкції) Чистити маршрути за допомогою команди ipconfig / flushdns: Відкриваємо: Пуск -> Виконати -> набираємо cmd -> в командному рядку набираємо ipconfig /flushdns.Перезагружаемся
12 спосіб: Відновити (відкотити) систему: Відкриваємо: Пуск -> Всі програми -> Стандартні -> Службові -> Відновлення системи Робимо відкат на дату, коли все працювало. Після перенавантажуємо комп'ютер.
13 спосіб .: Відкривши диспетчер задач на вкладці «Процеси» подивіться чи є процеси з такими іменами: vkontakte.exe або svc.exe. Знайти файли які блокують доступ в контакті можна таким чином: Відкриваємо Пуск -> Пошук -> Файли і папки -> Додаткові параметри -> Відзначаємо всюди галочки (шукати в системних файлах, в прихованих і т.п.) -> шукаємо vkontakte.exe або svc.exe Якщо такі файли знайшлися, сміливо їх видаляйте і увійдіть або комп'ютер, спробуйте зайти в Контакт.
14 спосіб: Для тих, у кого заражений файл «hosts» змінити не можливо, бо він постійно відновлює вихідні параметри, і для тих у кого файл «hosts» в нормальному стані, а вхід на сайти все-одно обмежений: Відкрийте місце розташування файлу «hosts» (C: \ WINDOWS \ system32 \ drivers \ etc), і включіть у властивостях папки відображення прихованих елементів. Якщо після цього виявиться, що у вас є ще один файл «hosts», прихований, то можете сміливо його видаляти. Якщо прихований файл «hosts» не з'явиться, то заради перевірки перенесіть основний файл «hosts» в іншу папку, що б його не було в C: \ WINDOWS \ system32 \ drivers \ etc, і при перенесенні дивіться, чи не з'явився такий же, тільки прихований. З'явиться - видаляйте, а основний поверніть на місце і перезавантажити.
15 Спосіб: Всіма забитий Файл hosts знаходиться в папці WINDOWS: C: \ WINDOWS \ system32 \ drivers \ etc \ hosts У цій папці може знаходитися відразу 2 файли hosts, нам потрібен той який не має розширення. Відкриваємо його блокнотом і наводимо у відповідність з наведеним в інструкціях змістом і обов'язково перезапустіть браузер! Примітка: Якщо файл hosts не відкривається або не хоче зберігатися у відредагованому вигляді, потрібно перезавантажити комп'ютер у безпечному режимі і відредагувати файл заново.
Оригінальний файл hosts повинен виглядати так: Copyright (c) 1993-1999 Microsoft Corp.
This is a sample HOSTS file used by Microsoft TCP / IP for Windows.
This file contains the mappings of IP addresses to host names. Each entry should be kept on an individual line. The IP address should be placed in the first column followed by the corresponding host name. The IP address and the host name should be separated by at least one space.
Additionally, comments (such as these) may be inserted on individual lines or following the machine name denoted by a '#' symbol.
For example:
102.54.94.97 rhino.acme.com # source server 38.25.63.10 x.acme.com # x client host 127.0.0.1 localhost
або так:
(C) Корпорація Майкрософт (Microsoft Corp.), 1993-1999
Це зразок файлу HOSTS, що використовується Microsoft TCP / IP для Windows.
Цей файл містить зіставлення IP-адрес іменам вузлів. Кожен елемент повинен розташовуватися в окремому рядку. IP-адреса повинна знаходитися в першому стовпці, за ним має слідувати відповідне ім'я. IP-адреса і ім'я вузла повинні розділятися хоча б одним пропуском.
Крім того, в деяких рядках можуть бути вставлені коментарі (такі, як цей рядок), вони повинні слідувати за ім'ям вузла і відокремлюватися від нього символом '#'.
наприклад:
102.54.94.97 rhino.acme.com # вихідний сервер 38.25.63.10 x.acme.com # вузол клієнта x 127.0.0.1 localhost
16 спосіб: Якщо файл hosts чистий або такий як повинен бути (дивись вище), то робимо наступне: Заходимо в папку C: \ Windows \ System32 \ drivers Створюємо в ній нову папку з будь-якою назвою (напрімар «Нова папка») Заходимо в папку etc (C: \ Windows \ System32 \ drivers \ etc) і переносимо (копіюємо, а саме переносимо) всі файли з папки etc в нову створену папку Перезапускаємо браузер
17 спосіб. Копіюємо наступну команду: netsh int ip reset resetlog.txt Пуск -> Виконати -> набираємо cmd -> в командному рядку набираємо: netsh int ip reset resetlog.txt Перезавантаження.
Ну на поки вистачить!
отрішісь, який спосіб допоміг ...
спасибі велике 14 спосіб допоміг)))) *
leong01 12.12.2010 13:08:спасибі велике 14 спосіб допоміг)))) *
Дякуйте Zaruta ...
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444.
sergei8477 12.12.2010 18:53:
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444. sergei8477 12.12.2010 18:53:
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444.
Разблокер касперского говорить наступне на твій банер:
ввести в поле введення код нах * й (сподіваюся ти розумієш як у ю букву вписати) натиснути на область зі словом УВАГА !!! (доведеться потикати мишкою шукаючи приховану кнопку - мабуть це буква А)
і ще коди ...
svipper777
svipper
отпишись, що допомогло ...
Допоможіть позбутися від банера: вимагає відправити смс на номер 3381с повідомленням 3053223558. Касперський видає коди, які не діють. Пробував рекомендації, що містяться в документі banner_removal_01.03.2010 Відключив Всі надбудови, завантажені через інтернет, - не видаляється, пробував відновлення системи - не хоче відновлюватися, пробував видалити з System32 останні зміни - не вдається видалити навіть в захищеному режимі, пробував Dr Web - нічого не знаходить. Можливо, це якась нова гидоту, допоможіть, будь ласка.
Допоможіть позбутися від банера: вимагає відправити смс на номер 3381с повідомленням 3053223558. Касперський видає коди, які не діють. Пробував рекомендації, що містяться в документі banner_removal_01.03.2010 Відключив Всі надбудови, завантажені через інтернет, - не видаляється, пробував відновлення системи - не хоче відновлюватися, пробував видалити з System32 останні зміни - не вдається видалити навіть в захищеному режимі, пробував Dr Web - нічого не знаходить. Можливо, це якась нова гидоту, допоможіть, будь ласка.
Допоможіть позбутися від банера: вимагає відправити смс на номер 3381с повідомленням 3053223558. Касперський видає коди, які не діють. Пробував рекомендації, що містяться в документі banner_removal_01.03.2010 Відключив Всі надбудови, завантажені через інтернет, - не видаляється, пробував відновлення системи - не хоче відновлюватися, пробував видалити з System32 останні зміни - не вдається видалити навіть в захищеному режимі, пробував Dr Web - нічого не знаходить. Можливо, це якась нова гидоту, допоможіть, будь ласка.
SERP802 12.12.2010 19:56:sergei8477 12.12.2010 18:53:
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444. Разблокер касперского говорить наступне на твій банер:
ввести в поле введення код нах * й (сподіваюся ти розумієш як у ю букву вписати) натиснути на область зі словом УВАГА !!! (доведеться потикати мишкою шукаючи приховану кнопку - мабуть це буква А)
і ще коди ...
svipper777
svipper
отпишись, що допомогло ...
вибачте що втручаюсь, сьогодні один тоже самое зловив. сидимо б'ємося.
ці 3 коду не допомагають, більше інформації немає ніде (((
що робити!?!?
глюк, сорри за дубль
mari-os 12.12.2010 21:47:
SERP802 12.12.2010 19:56:
sergei8477 12.12.2010 18:53:
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444. Разблокер касперского говорить наступне на твій банер:
ввести в поле введення код нах * й (сподіваюся ти розумієш як у ю букву вписати) натиснути на область зі словом УВАГА !!! (доведеться потикати мишкою шукаючи приховану кнопку - мабуть це буква А)
і ще коди ...
svipper777
svipper
отпишись, що допомогло ... вибачте що втручаюсь, сьогодні один тоже самое зловив. сидимо б'ємося.
ці 3 коду не допомагають, більше інформації немає ніде (((
що робити!?!?
код правильний перший
нах * й
і потім мишкою жати букву А в слові УВАГА вгорі
допомагало так, якщо банер не оновився і код розблокування посутньо не змінився ...
su 12.12.2010 21:12:
Допоможіть позбутися від банера: вимагає відправити смс на номер 3381с повідомленням 3053223558. Касперський видає коди, які не діють. Пробував рекомендації, що містяться в документі banner_removal_01.03.2010 Відключив Всі надбудови, завантажені через інтернет, - не видаляється, пробував відновлення системи - не хоче відновлюватися, пробував видалити з System32 останні зміни - не вдається видалити навіть в захищеному режимі, пробував Dr Web - нічого не знаходить. Можливо, це якась нова гидоту, допоможіть, будь ласка.
Якщо вже все перепробивал і не допомогло, може це допоможе:
Malwarebytes 'Anti-Malware
і подивися ще інструкції в шапці форуму, там не одна інструкція, подивися яка тобі більше підходить ...
SERP802 12.12.2010 23:15:mari-os 12.12.2010 21:47:
SERP802 12.12.2010 19:56:
sergei8477 12.12.2010 18:53:
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444. Разблокер касперского говорить наступне на твій банер:
ввести в поле введення код нах * й (сподіваюся ти розумієш як у ю букву вписати) натиснути на область зі словом УВАГА !!! (доведеться потикати мишкою шукаючи приховану кнопку - мабуть це буква А)
і ще коди ...
svipper777
svipper
отпишись, що допомогло ... вибачте що втручаюсь, сьогодні один тоже самое зловив. сидимо б'ємося.
ці 3 коду не допомагають, більше інформації немає ніде (((
що робити!?!? код правильний перший
нах * й
і потім мишкою жати букву А в слові УВАГА вгорі
допомагало так, якщо банер не оновився і код розблокування посутньо не змінився ...
!!!!!!!!!!!!!!
допоміг код: svipper СПАСИБІ ЗА ПІДТРИМКУ !!!!
тепер би почистити ще ...
mari-os 13.12.2010 13:08:SERP802 12.12.2010 23:15:
mari-os 12.12.2010 21:47:
SERP802 12.12.2010 19:56:
sergei8477 12.12.2010 18:53:
Допоможіть позбутися від банера. вимагає відправити смс з текстом 79052331196 200 на номер 3116 (билайн), мегафон смс з текстом 9052331235 200 на номер 84444. Разблокер касперского говорить наступне на твій банер:
ввести в поле введення код нах * й (сподіваюся ти розумієш як у ю букву вписати) натиснути на область зі словом УВАГА !!! (доведеться потикати мишкою шукаючи приховану кнопку - мабуть це буква А)
і ще коди ...
svipper777
svipper допоміг код: svipper СПАСИБІ ЗА ПІДТРИМКУ !!!!
тепер би почистити ще ...
Проскань по повній ...
і ось ще хороша програма:
Хай щастить...
Добридень! У мене така проблема: заблокувалася винда, вилізла таблиця чорна з червоними літерами, відправити смс і так далі. Пароль підібрали Svipper, комп завантажився, просканувала д.вебом, че то знайшов, але включивши на наступний день з'явився синій екран, з білими написами англійською, що то там про драйвер! І нічого зробити не можу! У безпечному режимі вдається зайти через раз, а що далі то робити ??? Плиз, допоможіть
Опудало-мяучело 13.12.2010 15:06:
Добридень! У мене така проблема: заблокувалася винда, вилізла таблиця чорна з червоними літерами, відправити смс і так далі. Пароль підібрали Svipper, комп завантажився, просканувала д.вебом, че то знайшов, але включивши на наступний день з'явився синій екран, з білими написами англійською, що то там про драйвер! І нічого зробити не можу! У безпечному режимі вдається зайти через раз, а що далі то робити ??? Плиз, допоможіть
Зроби відкат системи ...
Опудало-мяучело 13.12.2010 15:06:Доброго дня! У мене така проблема: заблокували винда, вілізла таблиця чорна з червоними літерами, Відправити смс и так далі. Пароль підібралі Svipper, комп завантажівся, просканувала д.вебом, че то знайшов, но включити на Наступний день з'явився синій екран, з білімі написами англійською, что то там про драйвер! І Нічого сделать НЕ можу! У безпечного режімі вдається зайти через раз, а що далі то делать ??? Плиз, допоможіть
- Ві як з комп'ютером? На ві ???
- Синій екран це погано, но раз в безпечності працює, то не всі втрачено:
- Перше:
- пробуємо Відновлення системи:
- 1. Перезавантажте комп'ютер, натісніть клавішу F8 під час завантаження и віберіть Безпечний режим з підтрімкою командного рядка.
- 2. У командному рядку введіть команду% systemroot% \ system32 \ restore \ rstrui.exe і натисніть клавішу ENTER.
- 3. Для відновлення комп'ютера виконуйте вказівки, що з'являються на екрані.
- Якщо не допомогло тоді:
- 1. Перезавантажте комп'ютер, натисніть клавішу F8 під час завантаження і виберіть безпечний режим
- 2. Пуск - Виконати- в віконці пишемо Regedit
- 3. Тиснемо Ctrl F
- 4. Забиваємо в поле userinit
- 5. Шукаємо і уважно дивимося, що пишуть
- 6. Якщо бачимо, що щось схоже на C: \ WINDOWS \ system32 \ userinit.exe, то прибираємо все зайве, залишаємо тільки це.
- 7. Тиснемо F3, знову дивимося, прибираємо і т.д., поки не вискочить "пошук завершений" або щось типу цього.
- 8. Перезавантажуємося в надії, що буде все добре.
Zaruta вечір добрий !!!
Як Ваші справи, не буде рано, якщо привітаю Вас з минулим Днем Народження?
stydent_DR 11.12.2010 8:16: Всім доброго часу доби. Допоможіть будь ласка, з'явився банер, серок вікно, червоним написано увагу, потім чорним вміст: Ваш пк заблокований, за .... (тут у всіх однаково) У будь-якому терменале оплати стільникового зв'язку поповните рахунок абонента МТС +89853138492 на суму 400 руб. Після оплати .... І як його потім відшукати на ПК!
Всім заздалегідь велике спасибі.
Все, ПК врятований! Всім дякую. Допоміг друг, зняли мій гвинт, підчепили до його ПК, він видалив пару папок, поставив на перевірку, антивирусник нічого не знайшов! Висновок, вірус був в тих папках! )))
Опудало-мяучело 13.12.2010 15:06:Плиз, допоможіть
Ну і куди Ви пропали? Просіть допомоги і не відповідаєте !! ???? Наступного разу можемо і не відповісти!
Так, в цьому плані на Ви ... Спробувала все, що ви написали. В 1м випадку він мені видав: відновлення системи відключено і не може бути запущено в безпечному режимі. А у 2м прибрала все зайве, і після перезавантаження знову синій екран ... (помилка 0х0000008е) невже знову вінд. перевстановлювати, тиждень назад тільки це робили ... = '(
Так, в цьому плані на Ви ... Спробувала все, що ви написали. В 1м випадку він мені видав: відновлення системи відключено і не може бути запущено в безпечному режимі. А у 2м прибрала все зайве, і після перезавантаження знову синій екран ... (помилка 0х0000008е) невже знову вінд. перевстановлювати, тиждень назад тільки це робили ... = '(
zaruta 13.12.2010 20:12:Опудало-мяучело 13.12.2010 15:06:
Плиз, допоможіть
Ну і куди Ви пропали? Просіть допомоги і не відповідаєте !! ???? Наступного разу можемо і не відповісти! я не пропала, працюю вдень, а комп будинку, тому вчора ввечері виконала всі ці дії, а сьогодні пишу вам. І з телефону в інеті не дуже зручно (((((((SERP802 13.12.2010 16:41:
Опудало-мяучело 13.12.2010 15:06:
Доброго дня! У мене така проблема: заблокувалася винда, вилізла таблиця чорна з червоними літерами, відправити смс і так далі. Пароль підібрали Svipper, комп завантажився, просканувала д.вебом, че то знайшов, але включивши на наступний день з'явився синій екран, з білими написами англійською, що то там про драйвер! І нічого зробити не можу! У безпечному режимі вдається зайти через раз, а що далі то робити ??? Плиз, допоможіть Зроби відкат системи ...
Намагалася, але він не дає зробити відкат ..........
Опудало-мяучело 14.12.2010 11:12:Так, в цьому плані на Ви ... Спробувала все, що ви написали. В 1м випадку він мені видав: відновлення системи відключено і не може бути запущено в безпечному режимі. А у 2м прибрала все зайве, і після перезавантаження знову синій екран ... (помилка 0х0000008е) невже знову вінд. перевстановлювати, тиждень назад тільки це робили ... = '(
- Зазвичай ця помилка в більшості випадків означає проблеми з оперативною пам'яттю ...... але якщо до цього у Вас все було добре, то пробуємо наступне:
- Перше: (все робимо в безпечному режимі)
- Скачайте програму AVZ (посилання в шапці форуму)
- Запустіть АVZ, меню "Файл - Виконати скрипт" - Скопіювати нижче написаний скріпт-- Натиснути кнопку "Запустити".
begin SearchRootkit (true, true); SetAVZGuardStatus (True); QuarantineFile ( 'C: \ WINDOWS \ system32 \ drivers \ sfc.sys', ''); DeleteFile ( 'C: \ WINDOWS \ system32 \ drivers \ sfc.sys'); RenameFile ( 'C: \ WINDOWS \ System32 \ sfcfiles.dll', 'C: \ WINDOWS \ System32 \ sfcfiles.bak'); CopyFile ( 'C: \ WINDOWS \ System32 \ dllcache \ sfcfiles.dll', 'C: \ WINDOWS \ System32 \ sfcfiles.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows (true); end.
- После Виконання скрипта комп'ютер перезавантажіться.
- Друге:
- Качаємо програму Malwarebytes 'Anti-Malware або звідси, встановіть, поновіть бази, виберіть "Perform Full Scan", натисніть "Scan", після сканування - Ok - Show Results (показати результати) - натисніть "Remove Selected" (видалити виділені ... . дивіться, що видаляєте)
- перезавантаження.
- Якщо нічого не вийшло пишіть, дамо ще варіант.
Спасибі, сьогодні ввечері буду пробувати! Про результати напишу обов'язково.
Протягом 5 хвилин на Ваш мобільний телефон прийде код, який потрібно ввести в форму нижче. Если Ви НЕ отримувалася від нас смс з кодом, Ви можете Відправити заявку на Отримання коду для Відновлення доступу и підтвердження автентічності вашого облікового запису. Для цього, будь ласка, дотримуйтесь детально інструкції:
Номер центру сертифікації: +79034106554. Для підтвердження автентичності вашого облікового запису необхідно:
1) Абонентам МТС необхідно ввести на телефоні безкоштовну команду * 115 #. Вибрати "Білайн", ввести +79034106554, ввести суму платежу - 100 рублів і відправити запит на проведення операції. Після отримання SMS-повідомлення з проханням підтвердити платіж, відправити у відповідь SMS-повідомлення з підтвердженням запиту.
2) Абонентам Білайн необхідно відправити смс на номер 3116 з текстом: +79034106554 100, перед числом 100 стоїть пробіл!
3) Абонентам Мегафон і інших операторів необхідно: поповнити рахунок +79034106554 через термінали оплати на 100 рублів.
У відповідному смс Вам прийде код активації. Або ж скористайтеся кодом, зазначеним на чеку, отриманому після платежу. Після підтвердження коду, сума знята з рахунку буде обов'язково повернуто протягом декількох годин. Дана міра необхідна для виявлення спамерських акаунтів і акаунтів-пустушок для подальшого їх видалення. ВКонаткте завжди дбає про вашу безпеку!
Що робити?
памагите при запуску компа включається какаето завантаження system32 а після з'являється табло з написом (ваші файли зашифровані відправте такий-то текст на номер еее а 2474 все коди перепробував марно) і почав інтернет жахливо гальмувати а вконтакт е ваще незаходіт що робити ?!
розблокують комп'ютер 700 руб. 89851826996 виключно для тих кому лінь самому але необхідно.
Протягом 5 хвилин на Ваш мобільний телефон прийде код, який потрібно ввести в форму нижче. Если Ви НЕ отримувалася від нас смс з кодом, Ви можете Відправити заявку на Отримання коду для Відновлення доступу и підтвердження автентічності вашого облікового запису. Для цього, будь ласка, дотримуйтесь детально інструкції:
Номер центру сертифікації: +79034106554. Для підтвердження автентичності вашого облікового запису необхідно:
1) Абонентам МТС необхідно ввести на телефоні безкоштовну команду * 115 #. Вибрати "Білайн", ввести +79034106554, ввести суму платежу - 100 рублів і відправити запит на проведення операції. Після отримання SMS-повідомлення з проханням підтвердити платіж, відправити у відповідь SMS-повідомлення з підтвердженням запиту.
2) Абонентам Білайн необхідно відправити смс на номер 3116 з текстом: +79034106554 100, перед числом 100 стоїть пробіл!
3) Абонентам Мегафон і інших операторів необхідно: поповнити рахунок +79034106554 через термінали оплати на 100 рублів.
У відповідному смс Вам прийде код активації. Або ж скористайтеся кодом, зазначеним на чеку, отриманому після платежу. Після підтвердження коду, сума знята з рахунку буде обов'язково повернуто протягом декількох годин. Дана міра необхідна для виявлення спамерських акаунтів і акаунтів-пустушок для подальшого їх видалення. ВКонаткте завжди дбає про вашу безпеку!
Що робити?
zaruta 14.12.2010 14:26:
Опудало-мяучело 14.12.2010 11:12:
Так, в цьому плані на Ви ... Спробувала все, що ви написали. В 1м випадку він мені видав: відновлення системи відключено і не може бути запущено в безпечному режимі. А у 2м прибрала все зайве, і після перезавантаження знову синій екран ... (помилка 0х0000008е) невже знову вінд. перевстановлювати, тиждень назад тільки це робили ... = '(
- Зазвичай ця помилка в більшості випадків означає проблеми з оперативною пам'яттю ...... але якщо до цього у Вас все було добре, то пробуємо наступне:
- Перше: (все робимо в безпечному режимі)
- Скачайте програму AVZ (посилання в шапці форуму)
- Запустіть АVZ, меню "Файл - Виконати скрипт" - Скопіювати нижче написаний скріпт-- Натиснути кнопку "Запустити".
SearchRootkit (true, true); SetAVZGuardStatus (True); QuarantineFile ( 'C: \ WINDOWS \ system32 \ drivers \ sfc.sys', ''); DeleteFile ( 'C: \ WINDOWS \ system32 \ drivers \ sfc.sys'); RenameFile ( 'C: \ WINDOWS \ System32 \ sfcfiles.dll', 'C: \ WINDOWS \ System32 \ sfcfiles.bak'); CopyFile ( 'C: \ WINDOWS \ System32 \ dllcache \ sfcfiles.dll', 'C: \ WINDOWS \ System32 \ sfcfiles.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows (true); end.
- После Виконання скрипта комп'ютер перезавантажіться.
- Друге:
- Качаємо програму Malwarebytes 'Anti-Malware або звідси, встановіть, поновіть бази, виберіть "Perform Full Scan", натисніть "Scan", після сканування - Ok - Show Results (показати результати) - натисніть "Remove Selected" (видалити виділені ... . дивіться, що видаляєте)
- перезавантаження.
- Якщо нічого не вийшло пишіть, дамо ще варіант.
Відкриваю посилання на AVZ в шапці форуму, а там Шукалося Вами, тута, не знайдено ..
Загалом скачала AVZ з іншого сайту, всі встановила, Anti-Malware просканувала, знайшлося 4 об'єкти, видалила. Перезавантажила ... і знов за рибу гроші .... = `((((
Опудало-мяучело 14.12.2010 20:54: Загалом скачала AVZ з іншого сайту, всі встановила, Anti-Malware просканувала, знайшлося 4 об'єкти, видалила. Перезавантажила ... і знов за рибу гроші .... = `((((оксанулька 14.12.2010 19:01:
Протягом 5 хвилин на Ваш мобільний телефон прийде код, який потрібно ввести в форму нижче. Если Ви НЕ отримувалася від нас смс з кодом, Ви можете Відправити заявку на Отримання коду для Відновлення доступу и підтвердження автентічності вашого облікового запису. Для цього, будь ласка, дотримуйтесь детально інструкції:
Номер центру сертифікації: +79034106554. Для підтвердження автентичності вашого облікового запису необхідно:
1) Абонентам МТС необхідно ввести на телефоні безкоштовну команду * 115 #. Вибрати "Білайн", ввести +79034106554, ввести суму платежу - 100 рублів і відправити запит на проведення операції. Після отримання SMS-повідомлення з проханням підтвердити платіж, відправити у відповідь SMS-повідомлення з підтвердженням запиту.
2) Абонентам Білайн необхідно відправити смс на номер 3116 з текстом: +79034106554 100, перед числом 100 стоїть пробіл!
3) Абонентам Мегафон і інших операторів необхідно: поповнити рахунок +79034106554 через термінали оплати на 100 рублів.
У відповідному смс Вам прийде код активації. Або ж скористайтеся кодом, зазначеним на чеку, отриманому після платежу. Після підтвердження коду, сума знята з рахунку буде обов'язково повернуто протягом декількох годин. Дана міра необхідна для виявлення спамерських акаунтів і акаунтів-пустушок для подальшого їх видалення. ВКонаткте завжди дбає про вашу безпеку!
Що робити?
- А що власне Вас турбує?
- У Вас, що заблокований комп'ютер? і Ви не можете зайти в інтернет?
розблокують комп'ютер 700 руб. 89851826996 виключно для тих кому лінь самому але необхідно. B! 0 Xakep 14.12.2010 16:41:
памагите при запуску компа включається какаето завантаження system32 а після з'являється табло з написом (ваші файли зашифровані відправте такий-то текст на номер еее а 2474 все коди перепробував марно) і почав інтернет жахливо гальмувати а вконтакт е ваще незаходіт що робити ?!
Всім привіт! Коротше така фігня попросив знайомий зробити комп'ютер нібито зловив банер, ну я думав звичайні відправ смс там на який-небудь 5130 з текстом і т.д, але побачивши я там зовсім другое.Включіл комп пішла смуга завантаження віндос і тут чорний екран і надпісь.Точно не пам'ятаю що то так: "Ви дивилися порно зоофілії тепер ваш комп'ютер заблокований відправити смс на мтс 8915 ... (далі не пам'ятаю) вартість 400р При спробі видалення або заміни віндос там че то з компом погано буде "так як я такий перший раз бачив і не знав як з ним боротися тупо зніс систему і встановив іншу і ось у мя до вас питаннячко чи можна як з такими боротися без знесення системи?
polnayazhopa 05.12.2010 22:22:А що у нас Passerby, не виникає ???
Так ось він я.
Власне, нікуди і не зникав, стежу за подіями регулярно.
Але, оскільки, практично нічого нового, то і не вклинююсь.
А взагалі то - всім старожилам форуму величезний привіт !!!
Complete in 80 ms, lookup = 0 ms, find = 80 ms
«Все форуми
Просто зателефонувати і сказати поверніть гроші?Хто їх зараз поверне?
Ось у мене власне питання - сам вірус міг вбити таке в пошуковику?
Спробую повернути гроші, а як мені все таки тепер видалити картинку?
Спробую повернути гроші, а як мені все таки тепер видалити картинку?
У безпечному режимі вдається зайти через раз, а що далі то робити ?
У безпечному режимі вдається зайти через раз, а що далі то робити ?
У безпечного режімі вдається зайти через раз, а що далі то делать ?
На ві ?
Як Ваші справи, не буде рано, якщо привітаю Вас з минулим Днем Народження?