|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru18.04. [ 18.04. [ 17.04. [
![]() |
![]() |
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 26.05.2010 17:59 От: Dezdemon ![]() Dezdemon 26.05.2010 15:13:zaruta 26.05.2010 13:10:А что делать если словив такой баннер получается войти в систему только в безопасном режиме (при попытке входа через обычный режим, появляется черный экран и все)? При этом почему то не переключается на английскую раскладку в связи с чем не могу ввести указанные вами пароли. Помогите плзи!!!!Partizan 26.05.2010 12:54:zaruta 26.05.2010 12:29:К сожалению ни один не подошел...Partizan 26.05.2010 11:59:Ловите: 0U3EU8aAIr8A0qT или yeV68Box41m91qM Ну неужели никто не поможет??? 26.05.2010 18:06 От: Димастый777 ![]() Ребят...у меня проблемка..вылез баннер..запрашивает отправить смс на номер 3381 с текстом 1840101737686 подскажите код пожалуйста....зарание спасибо 26.05.2010 18:06 От: Димастый777 ![]() Ребят...у меня проблемка..вылез баннер..запрашивает отправить смс на номер 3381 с текстом 1840101737686 подскажите код пожалуйста....зарание спасибо Димастый777 26.05.2010 18:06: Попробуй эти:
26.05.2010 18:18 От: Димастый777 ![]() спасибо большое)))))щас проверю 26.05.2010 18:46 От: Schill ![]() Хэлп.. опять появился баннер, просит отправить смс на № 3381 текст 1820151728148 ... заранее благодарен за помощь Schill 26.05.2010 18:46: Попробуй код 900301939 26.05.2010 19:22 От: maus ![]() Спасибо вам большое но я справилась сама.Если вам интересно вот как,может кому то поможет. 1.Отключите интернет и локальную сеть если таковая имеется. 2.Очистите временные файлы. Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner. • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. • Если вы используете Opera, нажмите Opera - Select All - Empty Selected. • Нажмите No, если вы хотите оставить ваши сохраненные пароли. 3.Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих. • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней. 26.05.2010 19:24 От: maus ![]() maus 26.05.2010 19:22: да забыла сказать лучше этот текст распечатать чтоб был под рукой когда вы это делать будете Dezdemon 26.05.2010 17:59:Dezdemon 26.05.2010 15:13:Ну неужели никто не поможет???zaruta 26.05.2010 13:10:А что делать если словив такой баннер получается войти в систему только в безопасном режиме (при попытке входа через обычный режим, появляется черный экран и все)? При этом почему то не переключается на английскую раскладку в связи с чем не могу ввести указанные вами пароли. Помогите плзи!!!!Partizan 26.05.2010 12:54:zaruta 26.05.2010 12:29:К сожалению ни один не подошел...Partizan 26.05.2010 11:59:Ловите: 0U3EU8aAIr8A0qT или yeV68Box41m91qM Ну что за проблемы то??? Не переключается английская раскладка? Ну и что??? Копируйте код с моего сообщения мышкой или клавиатурой! и вставляйте.
Но эти коды Вам вряд ли помогут, они генерируются только для определённого номера телефона +7.............................. постоянно меняются и действуют определённый промежуток времени. По моему так, но могу ошибиться, тогда поправьте меня! 26.05.2010 19:41 От: Тру-ля-ля ![]() 1518888 на номер 3381 Помогите пожалуйста, очень надо! Тру-ля-ля 26.05.2010 19:41: Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 26.05.2010 19:50 От: Тру-ля-ля ![]() Leo2000 26.05.2010 19:44:Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Неа, не помогает...Блин, что делать...=( Тру-ля-ля 26.05.2010 19:50:Leo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать Ок 26.05.2010 20:06 От: Тру-ля-ля ![]() Leo2000 26.05.2010 19:53:Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Неа, он вообще никак не реагирует! Тру-ля-ля 26.05.2010 20:06:Leo2000 26.05.2010 19:53:Неа, он вообще никак не реагирует!Тру-ля-ля 26.05.2010 19:50:Тогда так Пуск – Выполнить- Ввести строку taskkill /f /im plugin.exe - Нажать ОкLeo2000 26.05.2010 19:44:Неа, не помогает...Блин, что делать...=(Тру-ля-ля 26.05.2010 19:41:Попробуй так: 1) сначала вводим код #1: 74952448, затем код #2: 19464834; 2) сначала вводим код #1: -4220014848, затем код #2: -4275502462 Тогда скачивай и запусти Process Explorer и посмотри есть ли там какие-нибудь сомнительные или неизвестные процессы их названия сюда 26.05.2010 20:26 От: fef58 ![]() Баннер удалил, но теперь проблема с Одноклассниками и В контакте, аккаунты заблокированы и требуют денег через смс : Что делать? Спасибо заранее
26.05.2010 20:28 От: fef58 ![]() <a href=" fef58 26.05.2010 20:26: Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда 26.05.2010 20:33 От: fef58 ![]() 26.05.2010 20:35 От: fef58 ![]() И ещё: SERP802 26.05.2010 13:58:zaruta 26.05.2010 12:42:zaruta, я сегодня столкнулся с ним... В безопасном режиме успел выяснить что процессом rundll32.exe управляли из папки C:\Program Files\Common Files\vk\ какой-то подозрительный файл... Пробовал удалить папку.. не дает... заблокировано... проги никакие незапускаются... Однако после перезагрузки папка в C:\Program Files\Common Files исчезла... Но баннер остался... Может поискать через реаниматор... но где??? Какие будут мысли...sania1212 26.05.2010 11:34:По ходу баннер свежий! Мыслей и вариантов много и все нужно перепроверять, скажу одно принцип действия у всех блокираторов одинаков или почти одинаков, одно время зимой мы практиковали на себе эксперименты с баннерами, а сейчас лето...........другие заботы............и отдых! 26.05.2010 21:48 От: Reil ![]() Уважаемый учасник VIP-ГЕЙ Клуба ! К сожалению время бесплатного просмотра гей порно роликов закончилось. Для продолжения просмотра порно роликов Вам необходимо совершить следующие действия: Положите на счет БИЛАЙНА № +9654358090 на сумму 380 рублей в любом термbнале оплаты сотовой связи. По завершению платежа на чеке оплаты Вам будет выдан код который необходимо ввести в форму для ввода кода. Открывается с запуском винды, абсолютно ничего не дает делать - как будто фото на экране... С безопасного режима история такаяже, даже часы замерли с того момента когда он появился... Банер или как там его бежевого цвета. Коды не какие не подходят поскольку не смс... Помогите пожалста.. Reil 26.05.2010 21:48:
Reil 26.05.2010 21:53: Вообще то VIP-ГЕЙ Клуб- это круто! zaruta 26.05.2010 21:42:SERP802 26.05.2010 13:58:Мыслей и вариантов много и все нужно перепроверять, скажу одно принцип действия у всех блокираторов одинаков или почти одинаков, одно время зимой мы практиковали на себе эксперименты с баннерами, а сейчас лето...........другие заботы............и отдых!zaruta 26.05.2010 12:42:zaruta, я сегодня столкнулся с ним... В безопасном режиме успел выяснить что процессом rundll32.exe управляли из папки C:\Program Files\Common Files\vk\ какой-то подозрительный файл... Пробовал удалить папку.. не дает... заблокировано... проги никакие незапускаются... Однако после перезагрузки папка в C:\Program Files\Common Files исчезла... Но баннер остался... Может поискать через реаниматор... но где??? Какие будут мысли...sania1212 26.05.2010 11:34:По ходу баннер свежий! Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако... SERP802 26.05.2010 22:02: Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако... Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМС zaruta 26.05.2010 22:14:SERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! Комп учит терпению и спокойствию... Нервные клетки не восстанавливаются, в отличие от отката системы... Читай трудовой кодекс и свой трудовой договор, работодатель должен быд согласовать с тобой график отпусков.. зайди на www.consultant.ru или аналогичные и ... 26.05.2010 22:30 От: fef58 ![]() Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда
127.0.0.1 localhost 69.10.53.230 odnoklassniki.ru 69.10.53.230 www.odnoklassniki.ru 69.10.53.230 vkontakte.ru 69.10.53.230 www.vkontakte.ru 69.10.53.230 vk.com 69.10.53.230 www.vk.com fef58 26.05.2010 22:30:Leo2000 26.05.2010 20:32:fef58 26.05.2010 20:26:Открой в блокноте файл hosts (сист. диск\WINDOWS\system32\drivers\etc), его содержимое скопируй сюда Удаляй всё что после 127.0.0.1 localhost, сохраняй, пробуй зайти 26.05.2010 22:39 От: fef58 ![]() ПРОБОВАЛ УДАЛИТЬ все эти Одноклассники и Контакты, оставив только localhost, но изменения не сохраняются, 127.0.0.1 localhost
69.10.53.230 odnoklassniki.ru
69.10.53.230 www.odnoklassniki.ru
69.10.53.230 vkontakte.ru
69.10.53.230 www.vkontakte.ru
69.10.53.230 vk.com
69.10.53.230 www.vk.com
пишет что
26.05.2010 22:44 От: fef58 ![]() Вернее, они удаляются, но потом окно: СОХРАНИТЬ? Сохранение не принимает, выкидывает окно про невозможно открыть файл (фото выше), приходится отменять изменения... fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти 26.05.2010 22:47 От: пипец ![]() ребят помогите решить проблему сегодня пожалуйста)))) 5121 текст 1011412 умоляю)))) надоело доктор веб курит непомог как найти самостоятельно файл? который за это отвечает в документах spyware и system не нашел помогите пожалуйчта!!!!))))))))))))))) 26.05.2010 22:49 От: Reil ![]() Помогите,у меня беда баннер все заблокировал даже в безопасном режиме не заходит(. Просят за продолжение просмотра гей клуба заплатить 380 рублей на номер Билайн +79654358090 fef58 26.05.2010 22:44: Посмотрите свойства файла. Стоит ли там галочка - только для чтения. Если да, то уберите её. Leo2000 26.05.2010 22:24:zaruta 26.05.2010 22:14:У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМСSERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! У меня был код 18(5)0(381)7(46214) в скобках (х) по шаблону данному тобой... Спасибо попробую завтра... Хотя хотелось-бы найти способ борьбы с этим баннером, а не просто коды.. Но есть надежда.. Кстати сегодня доктор веб долго не работам... Дай Бог обновлялся... 26.05.2010 22:57 От: fef58 ![]() Alexandr2009 26.05.2010 22:50:fef58 26.05.2010 22:44:Посмотрите свойства файла. Стоит ли там галочка - только для чтения. Если да, то уберите её. Посмотрел свойства - галочки не стоит... SERP802 26.05.2010 22:51:Leo2000 26.05.2010 22:24:У меня был код 18(5)0(381)7(46214) в скобках (х) по шаблону данному тобой... Спасибо попробую завтра... Хотя хотелось-бы найти способ борьбы с этим баннером, а не просто коды.. Но есть надежда.. Кстати сегодня доктор веб долго не работам... Дай Бог обновлялся...zaruta 26.05.2010 22:14:У Др.Веба видел сегодня: 3381 с текстом 18х0ххх7ххххх (х - любые цифры) вроде должен подойти код 900301939. Ну там ещё есть варианты на 3381 с похожими номерами текста СМСSERP802 26.05.2010 22:02:Облазил весь комп... Очистил все темпы... В систем32 убил подозрительные файлы... Лишь-бы погода неиспортилась... Приятного отдыха... Однако...Да Отдыха пока маловато будет! Отпуск задержали на неопределённое время, св....чи! па.....лы! Доктора Веба поговоривают подвели интернет-провадеры. У них при обновлении списка DNS-серверов по вине компании-регистратора произошёл технический сбой. 26.05.2010 23:00 От: fef58 ![]() Leo2000 26.05.2010 22:47:fef58 26.05.2010 22:39: А попробуйте его совсем удалить и попытайтесь зайти В смысле кого удалить ? fef58 26.05.2010 23:00:Leo2000 26.05.2010 22:47:fef58 26.05.2010 22:39: hosts-файл. В принципе можете переместить его на рабочий стол и попробовать зайти. 26.05.2010 23:11 От: fef58 ![]() От имени админа войти в host не удаётся :
26.05.2010 23:39 От: VaNeS-Tk ![]() с текстом 1011402 на номер 5121, спс заранее.. fef58 26.05.2010 23:11: Читаем здесь пипец 26.05.2010 22:47: Лекарство:
26.05.2010 23:47 От: Schill ![]() Leo2000 26.05.2010 18:49:Schill 26.05.2010 18:46:Попробуй код 900301939 Спасибо огромное!!! Помог... VaNeS-Tk 26.05.2010 23:39: Тоже самое: 9895634168 Reil 26.05.2010 22:49: Я уже писал коды смотри пост #169554 в ответ на #169552 26.05.2010 21:55 От: zaruta на стр 281 форума Complete in 79 ms, lookup=0 ms, find=79 ms
![]() |
![]() |
||||||
|