|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 06.06.2010 15:24 От: BASCORE Да 06.06.2010 15:26 От: Leo2000 BASCORE 06.06.2010 15:24: Здесь точно не скажу. Т.к. не играю и не качаю игры. 06.06.2010 15:28 От: BASCORE Спасибо 06.06.2010 15:29 От: Tol1k163 Аааа помогите убрать баннер Требует отправить код 4612504 на номер 5121 В интернете ничего про него нету хелп людиии 06.06.2010 15:33 От: Tol1k163 Leo2000 помоги все коды которые ты давал не подходят(( 06.06.2010 15:45 От: GUNS Может быть поможет кому мой опыт удаления банеров. Поймал их три штуки подряд на разные компы. Первый просил отправить смс на номер 3381, блокировал командную строку, диспетчер задач, запуск утилит лечения от dr.webа и касперского, редактор реестра тоже не запускался. Выход на сайты касперского dr.webа блокировались. Актуальный KIS его просмотрел. Запуск сканирования KISом тоже блокировался. В защищенном режиме сам банер не появлялся, но почти все блокировки сохранялись. Сканирование из-под CD ОС типа Dr.Web LiveCD не помогло, аналогичный продукт от каспера не видел мой HDD. Пока я готовился педпринять что-то более существенное на сайте Dr.Web выложили разблокирующий код. Код помог - банер исчез, последующее сканирование антивирусами ничего не дало. Да, забыл еще это: звонил я между делом контент-провайдеру - Первый Альтернативный, код дали (после 20 мин. ожидания), но он не сработал. Спустя почти 10 дней поймал еще одного трояна, тот просил отправить СМС на номер 5121. Действовал троян более агрессивно - полностью блокировал все браузеры командную строку, диспетчер задач, запуск программ и утилит лечения от dr.webа и касперского, редактор реестра, и восстановление системы. В защищенном режиме тоже присутствовал и все блокировал. После первого трояна я по рекомендациям установил на ХР патч SP3 и 8-го Explorera, включил ограничения выше среднего, блокировку всплывающих окон - не помогло. В интернете на эту хрень работающих кодов не нашел. Банер обещал отключиться через 48 часов - перевел системное время в биосе - не сработало (хотя позже это очень помогло его найти и удалить). Пока искал способы решения в инете - подхватил аналогичную шнягу на другой ноут (с Вистой, каспером и включенными всеми защитами). Тот опять требовал смс на 5121 но с иным кодом и другими фото девченок. Заблокировал опять все наглухо. Шняга сидела в скаченной утилите по борьбе с троянами-банерами :))))). Благо дома есть третий комп ;))). Решил обе проблемы так: скачал образ ERD-commandera 2009. Записал на CD, грузанулся с него (поддерживает ХР, Висту и 7) и воспользовался прилагамыми утилитами - проверил автозагрузку - там шняга и засветилась, вычистил. Почистил реестр. Просмотрел все файлы, созданные/измененные после заражения (время после заражения я перевел на 2 месяца, а троян себя многократно размножил в разные места) - подозрительные удалил, прогнал Dr.Web Cureit - (это все при загрузке с CD) вычистил еще всякой хрени - в основном dll-ки в .../system32. Подправил etc. На Висте сделал откат - восстановление системы. На ХР - восстановление было отключено - точек восстановления не оказалось. Загрузился с родных ОС - троянцев-банеров не было. Все функции восстановились. Пока, уже 3-й день не появляются. Оба троянца маскировались под существующие программные продукты: первый - тотал коммандер (сидел в программ файлз/тотал коммандер), второй под плагин мозиллы (сидел в аппликейшенах юзера). В обоих случаях при исполнимом exe-файле был hidden.dll (или hiden.dll - не помню). Какие-то файлы троянец насоздавал и на несистемных дисках. Теперь возникает вопрос - на какой антивирус менять касперского? Ибо он не справляется с этой шнягой. 06.06.2010 15:50 От: GUNS Кстати, кому интерсно, могу прислать эту шнягу в запечатанном виде. :) 06.06.2010 16:02 От: Tol1k163 Требует отправить код 4612504 на номер 5121 Помогите нужно 2 кода 06.06.2010 16:09 От: ильяc Поймал в опере банер, просит отправить4612504 на 5121 Подскажите как избавиться... Ни в один браузер войти не могу 06.06.2010 16:18 От: iva2185 DzirrT 06.06.2010 14:53:Leo2000 06.06.2010 14:52:что-то совсем не везёт(( эти тоже не подходятDzirrT 06.06.2010 14:50:Такие: 6736366, 6231456, 5786805Leo2000 06.06.2010 14:47:тоже не подходитDzirrT 06.06.2010 14:42:Так: сначала вводим код 3974433, затем код 4785944Leo2000 06.06.2010 14:34:не подошло(DzirrT 06.06.2010 13:46:Попробуйте ввести код 5876855 Найди и убей папку C:\Program Files\Opera\ , созданную в день заражения. В ней - два файла - Opera.exe и какой-то Temp... Я только что именно так убил эту гадину. 06.06.2010 16:21 От: iva2185 ильяc 06.06.2010 16:09: Найди и убей папку C:\Program Files\Opera\ , созданную в день заражения. В ней - два файла - Opera.exe и какой-то Temp... Я только что именно так убил эту гадину. Мне повезло, я Opera не ставил, и быстро заметил заразу. 06.06.2010 16:44 От: Tol1k163 Урааааа я смог решить проблему с 5121 4612504 Кароче заходите в Program Files там есть папка Common Files а уже в ней лично у меня была папка Opera и вот в ней и сидит вирус... но папку удалить он не даст, так что переименуйте её, перезагрузитесь и спокойно удаляйте папку! ПРОБЛЕМА РЕШЕНА! 06.06.2010 17:26 От: ильяc Tol1k163 06.06.2010 16:44: Большое спасибо!!! Твой совет реально помог!!! 8435198729 Пиво с меня... 06.06.2010 18:22 От: BASCORE Парни... опять шняга вылезла с текстом: отправь смс 9536317 на номер 3381.... поможете?... 06.06.2010 18:39 От: Leo2000 BASCORE 06.06.2010 18:22: Попробуй этот код: сначала вводим код №1 62907349, затем №2 49752406 06.06.2010 18:51 От: turok8 Помогите удалить баннер 4855104 номер 5121 06.06.2010 19:04 От: Бешеный Помогите удалить баннер 430223984 номер 9800. ПЛИЗ!!! 06.06.2010 19:05 От: puzoid turok8 06.06.2010 18:51: у меня та же проблема, пробовала коды и с вэба и с касперского. и папку искала с Оперой, нет ее, а коды не подходят. Помогите. 06.06.2010 19:19 От: turok8 turok8 06.06.2010 18:51: 06.06.2010 20:55 От: Помогите пожалуйста представляете!!!!! включаю компьютер и уже другой текст надо отправить!!!! 06.06.2010 21:04 От: Kunya Вам необходимо отправить SMS с текстом 1513333 на номер 3381. код помогите пож!!!! очень прошу!!! 06.06.2010 21:16 От: skobar стасисимо 05.06.2010 23:25: Мне помогло : Код разблокировки: сначала код #1: 19497341, затем код #2: 24967442 06.06.2010 21:21 От: dreams помогите Всем привет! Поймал баннер 6712457 надномеp 6005. Облазил все, нигде не могу найти код. Прошу помочь. Заренее огромное спасибо. 06.06.2010 21:24 От: АлексПМК ПОМОГИТЕ удалить беннер с текстом 430228993 на номер 9800 пожаллллллллуйста 06.06.2010 22:01 От: Leo2000 Помогите пожалуйста 06.06.2010 20:55: На какой номер и с каким текстом? 06.06.2010 22:05 От: Leo2000 Kunya 06.06.2010 21:04: Открой в программе Блокнот файл (путь - сист.диск\WINDOWS\system32\drivers\etc). Скопируйте его содержимое сюда. 06.06.2010 22:06 От: Leo2000 dreams 06.06.2010 21:21: Попробуй код afraid 06.06.2010 22:07 От: Leo2000 АлексПМК 06.06.2010 21:24: Попробуй ввести код 17657963 06.06.2010 22:21 От: СПОРТ Помогите избавиться, 4579306, на номер 5121. 06.06.2010 22:28 От: Leo2000 СПОРТ 06.06.2010 22:21: Попробуй коды: 34948493; сначала вводим код №1 3974433, затем вводим код №2 4785944 06.06.2010 23:30 От: nikachika Помогите пожалуйста с баннером на номер 5121 с кодом 21333587 спасибо заранее 06.06.2010 23:51 От: passerby GUNS 06.06.2010 15:50: Очень интересно. Положи её сюда: 07.06.2010 00:07 От: AglomeratoR Народ помогите. У меня 4579300, на 5121. Вроде вообще первый такой, нигде в инете не встретил. 07.06.2010 00:13 От: AglomeratoR попробовал 34948493, дальше №1 3974433 и №2 4785944 не пошли. Теперь запрос 4579400 на 5121 :(( 07.06.2010 00:33 От: BASCORE AglomeratoR 07.06.2010 00:13: Индивидуальный код найден не был. Проверьте указанные ниже коды: сначала код #1: 19497341, затем код #2: 24967442 сначала код #1: 10784541, затем код #2: 24764392 сначала код #1: 74952448, затем код #2: 19464834 сначала код #1: -4220014848, затем код #2: 19464834 сначала код #1: 1078376871, затем код #2: 2856494592 сначала код #1: 19452671, затем код #2: 25689372 сначала код #1: 193766431, затем код #2: 286737021 07.06.2010 01:06 От: морковь Помогите пожалуйста, только бук купила (((( подхватила баннер просят отправить текст 430213653 на номер 9800, подскажите пожалйста 2 кода,сама не справлюсь ((( dr.web нашел программу взлома,нажала удалить,перегрузилась и снова эта картинка в правом нижнем углу экрана ((((( Помогите!!! 07.06.2010 01:17 От: Leo2000 AglomeratoR 07.06.2010 00:13: Попробуй ввести код 42195254 07.06.2010 01:19 От: Leo2000 морковь 07.06.2010 01:06: Попробуй ввести код 3879877882 07.06.2010 01:39 От: Tanya1313 Ребята, всем привет! У меня номер 5151 текст 4579306. Я перепробовала все коды со всех сайтов антивирусов, ни один не помог. Умоляю, помогите кто-нибудь! Я уже часа 2 у компа сижу, щас уже реветь буду! 07.06.2010 01:50 От: Tanya1313 Tol1k163 06.06.2010 16:44: А как ты понял, что именно в папке оперы вирус сидел? 07.06.2010 02:11 От: Tanya1313 Здесь многие советуют чистить файл hosts а что там должно вообще остаться после зачистки? А то вдруг я удалю не то! 07.06.2010 04:27 От: puzoid puzoid 06.06.2010 19:05:turok8 06.06.2010 18:51:у меня та же проблема, пробовала коды и с вэба и с касперского. и папку искала с Оперой, нет ее, а коды не подходят. Помогите. ребята помогите плиз. писала еще вчера, а вы как-будто не хотите. 07.06.2010 07:19 От: vovch Пузоид, попробуй против баннера "4855104 номер 5121" коды 135286471 и 232463652 друг за другом. 07.06.2010 07:31 От: amir.khojaev кaк открыть сaмохрaнившися aрхив. Если рaзорхировaть то нaдо отпрaвить смс соб. нa ном. ''9915'' с тeкстом ''780502852''. Прошу помaгитe eсли нaйдётe отвeты. Зa рaнee спaсибо. 07.06.2010 08:43 От: nikachika !!!Помогите пожалуйста с баннером на номер 5121 с кодом 21333587 спасибо заранее!!!!! 07.06.2010 08:45 От: nikachika блин, уже другой номер просят помогите с ним 2196469 на номер 5121(или 3121) 07.06.2010 08:51 От: Leo2000 puzoid 07.06.2010 04:27:puzoid 06.06.2010 19:05:ребята помогите плиз. писала еще вчера, а вы как-будто не хотите.turok8 06.06.2010 18:51:у меня та же проблема, пробовала коды и с вэба и с касперского. и папку искала с Оперой, нет ее, а коды не подходят. Помогите. Попробуй так: сначала вводим код #1: 19497341, затем вводим код #2: 24967442 07.06.2010 08:55 От: Leo2000 nikachika 07.06.2010 08:45: Откройте в программе Блокнот файл hosts (путь - сист.диск\WINDOWS\system32\drivers\etc). Скопируйте его содержимое сюда. 07.06.2010 09:09 От: nikachika 91.216.122.10 vkontakte.ru 91.216.122.10 www.vkontakte.ru 91.216.122.10 vkontakte.com 91.216.122.10 www.vkontakte.com 91.216.122.10 durov.ru 91.216.122.10 www.durov.ru 91.216.122.10 vk.com 91.216.122.10 www.vk.com 91.216.122.10 odnoklassniki.ru 91.216.122.10 www.odnoklassniki.ru 91.216.122.10 mail.ru 91.216.122.10 www.mail.ru 127.0.0.1 google.ru 127.0.0.1 www.google.ru 127.0.0.1 yahoo.com 127.0.0.1 www.yahoo.com 127.0.0.1 yandex.ru 127.0.0.1 www.yandex.ru 127.0.0.1 ya.ru 127.0.0.1 www.ya.ru 127.0.0.1 yandex.com 127.0.0.1 www.yandex.com 127.0.0.1 youtube.com 127.0.0.1 www.youtube.com 127.0.0.1 google.com 127.0.0.1 www.google.com 127.0.0.1 lj.ru 127.0.0.1 www.lj.ru 127.0.0.1 livejournal.ru 127.0.0.1 www.livejournal.ru 127.0.0.1 liveinternet.ru 127.0.0.1 www.liveinternet.ru 127.0.0.1 narod.ru 127.0.0.1 www.narod.ru 127.0.0.1 dr-web.ru 127.0.0.1 www.dr-web.ru 127.0.0.1 nigma.ru 127.0.0.1 www.nigma.ru 127.0.0.1 vshkole.ru 127.0.0.1 www.vshkole.ru 127.0.0.1 tut.by 127.0.0.1 www.tut.by 127.0.0.1 blogger.com 127.0.0.1 www.blogger.com 127.0.0.1 rambler.ru 127.0.0.1 www.rambler.ru 127.0.0.1 ro.ru 127.0.0.1 www.ro.ru 127.0.0.1 msn.com 127.0.0.1 www.msn.com 127.0.0.1 qip.ru 127.0.0.1 www.qip.ru 127.0.0.1 live.com 127.0.0.1 www.live.com 127.0.0.1 webalta.ru 127.0.0.1 www.webalta.ru 127.0.0.1 metabot.ru 127.0.0.1 www.metabot.ru 127.0.0.1 liveinternet.ru 127.0.0.1 www.liveinternet.ru 127.0.0.1 meta.ua 127.0.0.1 www.meta.ua 127.0.0.1 punto.ru 127.0.0.1 www.punto.ru 127.0.0.1 go-go.ru 127.0.0.1 www.go-go.ru 127.0.0.1 kanobu.ru 127.0.0.1 www.kanobu.ru 127.0.0.1 turtle.ru 127.0.0.1 www.turtle.ru 127.0.0.1 medpoisk.ru 127.0.0.1 www.medpoisk.ru 127.0.0.1 wikipedia.ru 127.0.0.1 www.wikipedia.ru 127.0.0.1 antichat.ru 127.0.0.1 www.antichat.ru 127.0.0.1 forum.zloy.biz 127.0.0.1 www.forum.zloy.biz 127.0.0.1 xakep.ru 127.0.0.1 www.xakep.ru Leo2000 07.06.2010 08:55:nikachika 07.06.2010 08:45:Откройте в программе Блокнот файл hosts (путь - сист.диск\WINDOWS\system32\drivers\etc). Скопируйте его содержимое сюда. 07.06.2010 09:16 * От: Leo2000 nikachika 07.06.2010 09:09: Удаляй это из файла hosts: 91.216.122.10 vkontakte.ru 91.216.122.10 www.vkontakte.ru 91.216.122.10 vkontakte.com 91.216.122.10 www.vkontakte.com 91.216.122.10 durov.ru 91.216.122.10 www.durov.ru 91.216.122.10 vk.com 91.216.122.10 www.vk.com 91.216.122.10 odnoklassniki.ru 91.216.122.10 www.odnoklassniki.ru 91.216.122.10 mail.ru 91.216.122.10 www.mail.ru 127.0.0.1 google.ru 127.0.0.1 www.google.ru 127.0.0.1 yahoo.com 127.0.0.1 www.yahoo.com 127.0.0.1 yandex.ru 127.0.0.1 www.yandex.ru 127.0.0.1 ya.ru 127.0.0.1 www.ya.ru 127.0.0.1 yandex.com 127.0.0.1 www.yandex.com 127.0.0.1 youtube.com 127.0.0.1 www.youtube.com 127.0.0.1 google.com 127.0.0.1 www.google.com 127.0.0.1 lj.ru 127.0.0.1 www.lj.ru 127.0.0.1 livejournal.ru 127.0.0.1 www.livejournal.ru 127.0.0.1 liveinternet.ru 127.0.0.1 www.liveinternet.ru 127.0.0.1 narod.ru 127.0.0.1 www.narod.ru 127.0.0.1 dr-web.ru 127.0.0.1 www.dr-web.ru 127.0.0.1 nigma.ru 127.0.0.1 www.nigma.ru 127.0.0.1 vshkole.ru 127.0.0.1 www.vshkole.ru 127.0.0.1 tut.by 127.0.0.1 www.tut.by 127.0.0.1 blogger.com 127.0.0.1 www.blogger.com 127.0.0.1 rambler.ru 127.0.0.1 www.rambler.ru 127.0.0.1 ro.ru 127.0.0.1 www.ro.ru 127.0.0.1 msn.com 127.0.0.1 www.msn.com 127.0.0.1 qip.ru 127.0.0.1 www.qip.ru 127.0.0.1 live.com 127.0.0.1 www.live.com 127.0.0.1 webalta.ru 127.0.0.1 www.webalta.ru 127.0.0.1 metabot.ru 127.0.0.1 www.metabot.ru 127.0.0.1 liveinternet.ru 127.0.0.1 www.liveinternet.ru 127.0.0.1 meta.ua 127.0.0.1 www.meta.ua 127.0.0.1 punto.ru 127.0.0.1 www.punto.ru 127.0.0.1 go-go.ru 127.0.0.1 www.go-go.ru 127.0.0.1 kanobu.ru 127.0.0.1 www.kanobu.ru 127.0.0.1 turtle.ru 127.0.0.1 www.turtle.ru 127.0.0.1 medpoisk.ru 127.0.0.1 www.medpoisk.ru 127.0.0.1 wikipedia.ru 127.0.0.1 www.wikipedia.ru 127.0.0.1 antichat.ru 127.0.0.1 www.antichat.ru 127.0.0.1 forum.zloy.biz 127.0.0.1 www.forum.zloy.biz 127.0.0.1 xakep.ru 127.0.0.1 www.xakep.ru Затем Файл-Сохранить.. Complete in 64 ms, lookup=0 ms, find=64 ms
|
|