|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 15.12.2009 19:05 От: stas04 просит ещё одно смс на тотже номер но с такстом уже 733166 15.12.2009 19:06 От: ox1227 stas04 15.12.2009 19:05: Теперь попробуйте код 7393936297 15.12.2009 19:19 От: esser209gi ox1227 13.12.2009 17:58:esser209gi 13.12.2009 17:55:Удаляем информер в браузере:ox1227 12.12.2009 21:30:Только в браузереesser209gi 12.12.2009 21:29:В браузере мелькает или на рабочем столе тоже?ox1227 11.12.2009 15:45:Банер синий с 2 полосами ярко - голубого цвета, мелькает в квадрате девушка в бикини, банер обещает бесплатный доступ к порно - видео сайтам. Находится внизу экрана.esser209gi 11.12.2009 15:28:Баннер опишите подробно Большое спасибо.! Он исчез. Но удалить не могу, только отключила - это я про МОЗИЛЛУ. а в INTERNET Explorere он исчез по 1 варианту. 15.12.2009 19:23 От: BENLADEN 152 RUS !!!explorer!!!! Если при открытии любой страницы в Internet Explorer у вас в нижней части экрана появляется информер порнушного содержания: развратные порно картинки и предложение убрать всё это дело через отправку SMS на короткий номер не отправляйте SMS не в коем случае. Это нечего не даст. Один мой знакомый отправил сообщение – информер не убрался, а деньги с телефона снялись 300 рублей с копейками. И так приведу два варианта, как избавиться от этой штуки совершенно бесплатно. Вариант 1: Открываем наш IE. Выбираем пункт меню “Сервис->Свойства обозревателя”. В “Свойства обозревателя” выбираем вкладку “Дополнительно” и нажимаем сначала на кнопку “Сброс”. Перезагружаемся. Вариант 2: Открываем наш IE. Выбираем пункт меню “Сервис->Надстройки ->Включение и отключение надстроек”. В поле соответствующему надписи файл ищем все файлы оканчивающиеся на lib.dll. Отключаешь настройки для первого попавшегося такого файла. Перезапускаешь Internet Explorer. Если информер остался включаешь для этого файла надстройку и отключаешь для следующего имя которого оканчивается на lib.dll. Потом удаляешь найденный файл из папки system32. !!!Mozilla Firefox!!! Вы пользуетесь Mozilla Firefox и никак не хотите переходить на другой браузер. А этот вирус - порно информер (развратные порно картинки с предложением убрать его за SMS) на весь экран или снизу экрана вас замучил? Так уберите, удалите, избавьтесь от него! Не знаете как? Ну, тогда я вам расскажу, как выключить надоедливый порноинформер бесплатно. 1. Открываем браузер Mozilla Firefox 2. Выбираем пункт меню «Инструменты»->« Дополнения» 3. На форме дополнения выбираем пункт «Расширения» 4. Удаляем все пункты, про которые не знаем ни чего либо подозрительные. !!!Opera!!! Итак, по многочисленным просьбам по удалению порно информера из Оперы расскажу, как его оттуда удалить. Открываем нашу Оперу. Выбираем пункт меню “Инструменты -> Настройки”. Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”. В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”. Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts” Всё!!! Теперь наша Opera избавилась от всякой гадости!!! ДЕРЗАЙ, БРАТВА!!! 15.12.2009 19:44 От: stas04 ox1227 15.12.2009 19:06:stas04 15.12.2009 19:05:Теперь попробуйте код 7393936297 спс помогло 15.12.2009 20:51 От: ДЖОНИ Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472. СМС посылать не буду. В эксплоере пытался обнулить настройки, но не помогает. Что делать? 15.12.2009 20:52 От: ox1227 ДЖОНИ 15.12.2009 20:51: Попробуйте код 1012897880 15.12.2009 21:02 От: ДЖОНИ код 1012897880 помог и банер пропал Спасибо большое!! Есть шанс что это бяка появится снова? и что нужно сделать чтоб ее больше не было? Спасибо. 15.12.2009 21:10 От: ox1227 ДЖОНИ 15.12.2009 21:02: Да я вообще не знаю, где люди умудряются цеплять подобную гадость. Скорее всего скачали вирус с чем-нибудь из интернета. Я даже специально пробовала установить себе на комп нечто подобное, так антивирус возмутился и не дал это сделать)) И установите себе вот эту программу: 15.12.2009 21:34 От: ДЖОНИ Зашел на незнакомый сайт, но интересующий меня. Зашел на него и сразу меня выкинуло на порно сайт. Вырубил и снова на порно. Всплыло окошко я его выключил. Когда вырубил комп и потом его включил снова появилась эта бяка сразу. Вот как я намотал на свой ВИНТ заразу 15.12.2009 21:40 От: ox1227 ДЖОНИ 15.12.2009 21:34: И хватит уже пользоваться этим глючным браузером эксплоер. Он вообще практически не защищен от таких напастей. Установите Мозиллу и дополнения к ней и забудете вообще о куче проблем. Можете скачать её здесь: 15.12.2009 21:41 От: Linki помогите сеструха подципила банер рекламу просит смс M204112000 на номер 3649.... что делать не знаю! 15.12.2009 21:45 От: OrbitsWithoutSugar Помогите пожалуйста!!!Просят отправить сообщение с текстом 733167 на номер 9800!!! 15.12.2009 21:59 От: ДЖОНИ Антивирусник Dr.WEB нашел и удалил Trojan.Siggen.32676 Надеюсь сдохла эта поганая бутявка 15.12.2009 23:10 * От: Evgenika "Всем привет! Подхватил бяку в виде банера во весь экран требующий смс на 9691 с текстом 590911472."
такая же зараза была...:( только текст не 590911472, а 590202265 , во весь экран мигало, не двигалось...
16.12.2009 11:14 От: Shadow29*** Недавно то же подцепил эту хрень...Какой надо иметь изощренный мозг чтоб придумать таким способом навариваться баблом.ReSPECT вам господа хакеры (или просто херы).Ведь в принципе вас можно поймать, только этим заниматься времени нет.И всё таки вы уроды, хоть и прошаренные.Ну а тебе тыква то же респект и спасибо за помощь!!! 16.12.2009 14:20 От: kashka кто-нибудь узнал код для "262011522 на номер 1350"? подскажите пжлст! 16.12.2009 14:55 От: Коcтет Спасибо Вам за Ваш ум! Вылечил оперу 9.63 Хотя в настройках всё по-русски(Разобрался методом "научного тыка"). Текст смс 2184 на номер 3649 БЛОКИРУЙТЕ! 16.12.2009 15:47 От: stas04 Народ а Ксапер 8 присекает подобную гадость ? 16.12.2009 18:15 От: pheaton А мне эти способы не помогают, всё испробовал, как будто порча какая то, а номер 9691 16.12.2009 18:22 От: pheaton Evgenika 15.12.2009 23:10: Спасибо большое, помогло! надеюсь эта тварь больше не появится RESPEKT вам всем! 16.12.2009 19:39 От: Н@стеныШ привет всем!!! спасибо за коды помогло.... 16.12.2009 22:14 От: Макс-ххх Спосибо вам Вы супер-пупер-мега-друпер классные!!!!!!!!! 16.12.2009 22:59 От: Nata незабудка спасибо 16.12.2009 23:15 От: irisha14 Помогите, плиз!! уже несколько дней борюсь с imax download manager. предлагал отправить смс 20401100 на номер 3649. НИ ОДИН код из найденных в инете не подошел, в том числе и с полным совпадением цифр, но датированный вчера, позавчера и тд... если не запускать файлы *.exe то окно не вылазит - но вирус сидит! ни один антивирус не запускается.... плиз! напишите алгоритм борьбы с этой заразой "для чайников"... можно ли вообще бороться с этой заразой без переустановки винды?? (недавно переустановила - оч не хоцца убивать) 16.12.2009 23:19 От: ox1227 irisha14 16.12.2009 23:15: iMax Download Manager или iLite Net Accelerator (Packed.Win32.Krap.w): описание и лечение 16.12.2009 23:37 От: irisha14 при попытке перейти на эту ссылку - вылетают все окна((( если не сложно напишите или скопируйте хотя бы начало лечения - что бы можно было хотя бы эту ссылку открыть.... заранее спасибо) 16.12.2009 23:39 От: ox1227 irisha14 16.12.2009 23:37: Вам все равно придется проделывать начало на другом компе, со своего вы загрузить ничего не сможете 1) Загрузить и сохранить на диск установочный пакет антивирусной лечащей утилиты AVPTool от Лаборатории Касперского (описание см. здесь: 16.12.2009 23:42 От: irisha14 Спасибо!! завтра попробую найти другой комп и выполнить все вышеуказанное! надеюсь поможет, тк вирус уже просто очеееееень достал... еще раз большое спасибо) 17.12.2009 02:21 От: Lanolin Сегодня столкнулась с такой же проблемой: порнобанер - отправить СМС на номер 9800. Антивирусники запустить не могла, диспетчер задач после попытки остановки задачи-процесса зависал, как и Total Comander при попытке удаления программы\файла. Зловред пробрался при работающих Avast и malwarebytes-antimalware в режиме защиты. Они их не видели. Запустилась в безопасном режиме, стала утюжить реестр, автозагрузку. Ничего подозрительного не нашла. Просмотрела корневой каталог диска С:\. Там по дате ближайшей к появлению банера обнаружила файл vqxoshp1ibiu.exe. Переименовала и переместила его в другую папку. Перезагрузила компьютер. Ура банер исчез. Но в период появления на рабочем столе баннера при загрузке Windows появилось сообщение о завершении работы приложения и программа svcnost.exe не может быть write. В интернете нашла, что это вирус... Около месяца пользуюсь программой malwarebytes-antimalware. Очень довольна, хотя этот вирус и пропустила. Эта прога не только вирусы удаляет, но ивсе хвосты за удаленными вирусами убирает, реестр лечит. Скачать можно здесь Она бесплатна, с Авастом не конфликтует. Скачаете, распакуете, обновите и просканируете компьютер. У меня 13 "хвостов" без вирусов обнаружила при первоначальной установке, не смотря на то, что Аваст не ругался. До лечения в диспетчере задач у меня давно у части работаюших процессов имена пользователей не выписывались, а тут еще из Интернета видно вируса добавила, так вообще все имена исчезли. Теперь все О,кей. Даже Raptor теперь снова запускается. Видно в результате действия зловредов он не запускался. Так вот, malwarebytes-antimalware я деинсталировала, запустила программу mbam-clean.exe (в интернете можно найти, для чистки следов malwarebytes в реестре, используют, если malwarebytes при запуске выдает ошибку, а это насколько я поняла происходит в результате действия зловредов) и по-новой инсталировала программу. После сканирования -- Заражено параметров реестра: hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\program files\internet explorer\svcnost.exe -> Quarantined and deleted successfully. hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe) Good: (Userinit.exe) -> Quarantined and deleted successfully. Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\Program Files\Internet Explorer\svcnost.exe (Trojan.Agent) -> Quarantined and deleted successfully. т.е. удалены два "зловредных" значения реестра и файл с вирусом. От вируса избавилась, осталась небольшая проблемка с Avast. Не работает провайдер Outlook/Express и в настройках включить не могу. Думаю переустановить Avast с чисткой реестра, только уже завтра. Буду рада, если кому-нибудь это поможет 17.12.2009 02:27 От: Lanolin Да если будете malwarebytes запускать то в Avast лучше добавить в список исключений, я это сделала, так как он больно долго и много загружал оперативную память, что очень негативно сказывалось на моем Пентюше 4. 17.12.2009 02:30 От: Lanolin OrbitsWithoutSugar 15.12.2009 21:45: 17.12.2009 06:25 От: химик6521 Помогите убрать банер красного цвета проят отправить текст на номер 9099 с текстом 62221226 17.12.2009 15:23 * От: R1Q Вот это реально решило проблемму!!! А дальше я так понимю удалять ручками 17.12.2009 15:31 От: R1Q кому помогло.пишите, чтобы все знали 17.12.2009 16:52 От: Изотоп Добрый день Уважаемые.
Вчера появился злосчастный баннер, убрал его без проблем по инструкциям 17.12.2009 19:12 От: шмфт здаров подскажи пожалуйста трабл с бонром который просит смс с текстом 592124645 на тел 5155 моргает, почти на весьл экран окон за ним многих на видно уже отправил одну смс просит еще подскажи А?:) 17.12.2009 19:24 От: ohotnik01 ox1227 12.12.2009 21:18:alexandr_www 12.12.2009 21:16:Попробуйте код 1678318334 отлично, помогло на 100% ох1227 спс огромрое 17.12.2009 19:25 От: шмфт спасибо ща попрорбую не уходи никуда на всякий случай:) 17.12.2009 19:28 От: шмфт йоу пипл код помог ура ура ура:) спасибо большое а больше не появится негде подчищать не надо 17.12.2009 19:56 От: шмфт нород проблема с баннером что просит смс с текстом 733169 на номер 8885 помогите плиз 17.12.2009 20:16 От: шмфт я пробывал ввести код который вы сдес предлагаете но он говорит что неверный \ 17.12.2009 20:18 От: ox1227 шмфт 17.12.2009 19:56: Попробуйте код 66244623 17.12.2009 20:22 От: kashka хорошо, что есть такие форумы =) вместе легче бороться с вирусами 17.12.2009 20:35 От: шмфт я ввел 66244623 неисчезло перегрузил комп и через 4 минуты опять появилось может можно както через процесы подчмиститиь или через что другое 17.12.2009 20:37 От: ox1227 шмфт 17.12.2009 20:35: Как хоть выглядит твой баннер? 17.12.2009 20:39 От: шмфт розовый с тремя картинками просит отправить смс с текстом 733168 на номер 8885 для украины для россии 9800 17.12.2009 20:42 От: ox1227 шмфт 17.12.2009 20:39: Сначала код 4243352762, а потом, когда попросит ещё один - 7393936297 17.12.2009 20:45 От: шмфт спасибо большое помогло как вы это раздупляете? 17.12.2009 20:47 От: ox1227 шмфт 17.12.2009 20:45: Это не я. Это здесь: Complete in 60 ms, lookup=0 ms, find=60 ms
|
|