|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 15.06.2010 19:40 * От: zaruta vik3200 15.06.2010 17:44:demon222333 15.06.2010 17:34:Вот этот код 412397465 Форум ключей к всему Этот ресурс, на который ВЫ дали ссылку-очень ВРЕДЕН, я бы сказал, что он и есть рассадник баннеров, кто желает лицезреть вот такое Да, Всем ПРИВЕТ!!! И ПОКА! Заглянул на минутку! 15.06.2010 19:48 От: CHONKIN помогите убрать баннер текст баннера m205112500 на номер 3649 15.06.2010 19:54 От: Zakat2008 Помогите убрать баннер!!!! Номер 5121 с текстом 4612525 15.06.2010 20:04 От: Alemaan SERP802 15.06.2010 17:08: У меня этот баннер заблокировал все, даже в безопасном режиме, но только одну учетку. Не подошли коды: 290954419 900301939 57709329 66787755, spybot avz и nod32 ничего не нашли 15.06.2010 20:41 От: Alex10 Народ - помогите пож-та подхватил эту хрень и теперь требует смску послать на номер 5121 текст 7520115 15.06.2010 21:20 От: gvlpvg два дня голову ломал потом толпой пацаны помогли нашли код--- 54981-- от баннера. Просит послать СМС с текстом 430222135 на номер 9800. 15.06.2010 21:47 От: Sparker Дайте ссылку где можно подхватить (три картинки на розовом >фоне), который просит отправить две СМС с текстом 18????????? >на номер 3381, который сегодня многие хватанули и если не >тяжело опишите как ведет себя комп, что с безопасным режимом и >какие коды не подошли... Подхватил точно такой же. Вырубил так: При старте можно 1 раз кликнуть на "Пуск". Кликнул, потом выбрал "Завершение сеанса", экран моргнул, баннер остался, но рабочий стол и все остальное стало рабочим. Потом нашел поиском все надавно добавленные .exe файлы, нашел два - это были bldjad.exe в разразных системных папках, удалил, все отлично. Очень здорово при таких баннерах помогает process killer - запускается при старте системы, всегда его можно открыть комбинацией клавиш и завершить любой процесс. Так раньше обнаружил два похожих баннера. 15.06.2010 22:13 От: clouse как мне избавиться от банера на рабочем столебкоторый заблокировал мне всё кроме строки ввода пароля на самом банере с кодом 1580491868213 на номер 3381? помогите пожалуйста!!!! 15.06.2010 22:17 От: Sparker А кнопка пуск тоже не работает? У меня не работало ничего кроме кнопки "Пуск", но и нажатие на нее работало только 1 раз. 15.06.2010 22:17 От: SERP802 Sparker 15.06.2010 21:47:Дайте ссылку где можно подхватить (три картинки на розовом >фоне), который просит отправить две СМС с текстом 18????????? >на номер 3381, который сегодня многие хватанули и если не >тяжело опишите как ведет себя комп, что с безопасным режимом и >какие коды не подошли...Подхватил точно такой же. Вырубил так: При старте можно 1 раз кликнуть на "Пуск". Кликнул, потом выбрал "Завершение сеанса", экран моргнул, баннер остался, но рабочий стол и все остальное стало рабочим. Потом нашел поиском все надавно добавленные .exe файлы, нашел два - это были bldjad.exe в разразных системных папках, удалил, все отлично. Очень здорово при таких баннерах помогает process killer - запускается при старте системы, всегда его можно открыть комбинацией клавиш и завершить любой процесс. Так раньше обнаружил два похожих баннера. Опять зашел на сразу воспользовался process killer снял и удалил vip_porno_27137.avi.exe там куда его сохранил ... все это делал по присмотром sandboxie (старался в ней разобраться)... но как я понимаю здесь ни причем... баннер ушел... после перезагрузки все нормально... очень рекомендую process killer... собственно проверено на себе... 15.06.2010 22:27 * От: SERP802 Sparker 15.06.2010 21:47:Дайте ссылку где можно подхватить (три картинки на розовом >фоне), который просит отправить две СМС с текстом 18????????? >на номер 3381, который сегодня многие хватанули и если не >тяжело опишите как ведет себя комп, что с безопасным режимом и >какие коды не подошли...Подхватил точно такой же. Вырубил так: При старте можно 1 раз кликнуть на "Пуск". Кликнул, потом выбрал "Завершение сеанса", экран моргнул, баннер остался, но рабочий стол и все остальное стало рабочим. Потом нашел поиском все надавно добавленные .exe файлы, нашел два - это были bldjad.exe в разразных системных папках, удалил, все отлично. Очень здорово при таких баннерах помогает process killer - запускается при старте системы, всегда его можно открыть комбинацией клавиш и завершить любой процесс. Так раньше обнаружил два похожих баннера. Значит если использовать DrWeb LiveCD в борьбе с этим баннеров по поиску имени файла... после перезагрузки ... надеюсь эти файлы и есть рабочие тела... ну и наверно... предположим ... восстановление системы, если не уничтожить его сразу до перезагрузки... дайте ссылку на этот баннер потренироваться... 15.06.2010 22:31 От: clouse блин,пуск глючит по полнлой!!никакие exe-файлы на комп не скачивал!он прост появился изнеоткуда!!а как запустить этот process killer???антивирус отключить? 15.06.2010 22:37 * От: SERP802 clouse 15.06.2010 22:31: Поподробние пожалуйста... он прост появился изнеоткуда!! Кто ... 15.06.2010 22:45 От: clouse ви???всмысле?? щас он вооще глюконул,сам банер!даж не даёт код ввести!мигает по полной и вся система бездейственна 15.06.2010 22:51 От: clouse кстати,нашел в папке windows/prefetch файл bldjad.exe и удалил уго!эт поможет? 15.06.2010 22:52 От: vik3200 clouse 15.06.2010 22:51: перезагрузи и увидишь 15.06.2010 22:56 От: SERP802 Вот для таких диалогов и был создан форум... мне так кажется... поправте если не прав... 15.06.2010 22:58 От: passerby SERP802, привет! 15.06.2010 23:00 От: clouse мда...умные фразы как видно кидать умеем....а combofix-ом можжа почичтить? 15.06.2010 23:06 От: Sparker Еще один bldjad.exe где-то наверное лежит, по крайней мере у меня два было в разных папках. Process killer запускается комбинацией ctrl+shift+~, правда в борьбе с тем что у меня был не поможет - вирус блокирует любые запускаемые процессы. Мне лишь повезло в том, что баннер лагнул после того, как я кликнул "Завершение сеанса" - я смог кликать на другие ярлыки и получил доступ к поиску, откуда и нашел этот bldjad.exe. Кстати, баннер так же лагает если запустить Anti autorun и нажать "Старт", уже много раз помогало. Простите, я не могу дать ссылку на баннер, я не знаю откуда они берутся. Единственное - все подписываются pornhub.com 15.06.2010 23:06 От: passerby vik3200 15.06.2010 22:52:clouse 15.06.2010 22:51:перезагрузи и увидишь А вот если бы читали форум повнимательней, таких вопросов не возникло бы. 15.06.2010 23:09 От: SERP802 Спасибо за поддержку passerby 1. Определено тело баннера... 2. Вырабатываем способы уничтожения тела... 3. Кто дизассемблирует тело-найдет все ответы и коды... 4. интересно баннерописатели уже задумались как совершенствовать этот баннер... 15.06.2010 23:19 * От: passerby clouse 15.06.2010 23:00: Combofix – это бесплатная антиспайварная программа, которую написал sUBs. 15.06.2010 23:37 От: passerby SERP802 15.06.2010 23:09: Ну-у! Кто знаком с ассемблером и дизассемблером сюда точно не 15.06.2010 23:58 От: SERP802 passerby 15.06.2010 23:37:SERP802 15.06.2010 23:09:Ну-у! Кто знаком с ассемблером и дизассемблером сюда точно не Ага, а как им - баннерописакам еще и скачки с файлообменника, о котором вы писали... способов борьбы с ними... но тема вечная, а я жаворонок... мне пора... Доброй ночи... Извините, что если что ни так... Но знающие дизассемблер, иногда могут и помочь, проверяя свои знания... 16.06.2010 00:13 * От: MacWizard Помогите избавиться от банера... текст 5213306 номер 5121 16.06.2010 02:09 От: uP.dAwN Блиииин Помогите пожалйста пожалуйста баннер надоел этот уже не уходит все перепробывал баннер с текстом 430612176 с номером 9800 пожалуйста помогите 16.06.2010 04:14 От: ИзролитяниН Если не открывается контакт Не войти в контакт? Не грузится вконтакте? Проблемы с сайтом вконтакте обычно вознимают после установки вредных программ, либо посещении «фишинг сайтов» которые под различными предлогами (новой утилитой, новым сервисом для вконтакта) заражают Ваш компьютер. В 99% случаев заражается системный файл hosts, но наши уважаемые вирусоиздатели не спят ночами и придумывают новые варианты вымаганияденег у народа, есть еще как минимум 3 разноыидности этой заразы и я с ними сталкивался , кому нужна помошь стучим сюда 626-845-618 все вопросы решаемы за символическу цену ,даю гарантии а выполненых работах. 16.06.2010 09:30 От: NK_130985 NK_130985 15.06.2010 10:44: не один пароль не помогает, может кто нибудь знает что мне делать 16.06.2010 09:34 От: Guerrra Доброго времени суток всем! Ну что, еще есть кто-то кто сомневается в серьезности моей проблемы с баннером (номер 3381 и розовый фон и ни фига не робит)))) После того, как он размножился по чужим компам, и стало много кричащих о помощи. А сайты производителей (анти)))вирусов помочь не могут... Эксклюзивно для альтруистов: да, проблема у меня все еще не решена. Для интересующихся где подцепить...могу предложить как вариант поискать справочник по водоснабжению и канализации, автор Калицун. Вроде как с сайта vss.nlr.ru - но это предположительно. Хотя откуда он на самом деле - не знаю. Кстати, passerby, Слаксом загрузиться получилось, что тогда нашла - поудаляла, проблема не решилась. Сайты пресловутых доктора с касперским и иже с ними у меня все так же заблокированы (даже с другого компа) и часть информации с ноута уже исчезло. Как ни странно - это все подпапки кроме первой в папках Фото и Видео у меня на ноуте. Остальное пока цело, поскольку винду больше не загружала. Но работать со слаксом пока тоже не очень получается. Вот так. Это чисто так, для размышлений на досуге... У меня все. Спасибо. 16.06.2010 11:19 От: таталия Привет!!!Помогите пож-ста избавиться от банера текст 4100739 номер 3381.Не могу ни как отделаться.Буду очень приочень признательна кто поможет 16.06.2010 11:49 От: Alexandr2009 passerby 14.06.2010 23:32:Alexandr2009 14.06.2010 22:48:passerby 14.06.2010 22:20:Alexandr2009 14.06.2010 21:54:passerby 14.06.2010 21:20:У человека сидит вирус. Ни я, ни Вы не знаем, на что он способен. Ковыряться в реестре – очень ответственная прерогатива. Никто его не знает от А до Я и по незнанию можно натворить таких дел, что выход будет только один – format c: и переустановка системы.Здесь позвольте с Вами не согласиться. Не методом тыка, а путём изучения реестра. Не собираюсь больше с Вами бодаться. Каждый идёт своим путём. Касаясь сайта, где SERP802 поймал вирус. Что Касперский его заблокировал – уже известно. Теперь он его определяет. Вы любите статистику, passerby? Теперь посчитайте, у скольких людей в мире стоит KIS или KAV. 16.06.2010 12:00 * От: iR0000 по номеру 3381: владелец номера www.alt1.ru техподдержка 8-800-100-73-37 (бесплатно) звоните, ждете, ругаетесь, вам говорят заветный номер. аминь. 16.06.2010 12:02 От: DeLighting ребята спасите! у меня на компе вылезла охринительная бяка! ничего не работает, пишу с рабочего! просят отправить 1870321604717 на номер 3381 нигде не могу найти! 16.06.2010 12:07 От: DeLighting ребята помогите плиз!!! вылезла на компе охринительная бяка! ничего не работает вообще!!! пишу с рабочего компа!!! просят отправить 1870321604717 на номер 3381 спасите мой комп!!! 16.06.2010 12:11 От: Vladis357 Помогите!!! Выскочил баннер, сообщающий, после поздравления, что я зарегистирован на каком-то сайте геев , требует положить на телефон +79099587967 beline 360 руб., после чего я смогу пользоваться предоставляемыми возможностями, на квитанции будет код. Windows не реагирует ни на какие движения, рабочее только поле кода, куда можно вносить цифры. Пыталась перезапустить принудительно (у меня ноутбук) - windows запускается и тотчас блокируется. Оставляла на ночь - баннер не исчез. Выключается при этом необычно - легким нажатием кнопки, когда обячно требуется некоторое время подержать. Что делать??? 16.06.2010 13:02 От: VSOP Здравствуй Vladis357! Точно такая же хрень . Только номер телефона +79629587482 и просят 350р. С утра мучаюсь, что делать не знаю. При обычной загрузке экран вообще черный, а в безопасном режиме виден только баннер, и ничего не работает. Кто нибудь! Помагите! 16.06.2010 13:14 От: sokol1979 Помогите с кодом разблокировки. Просят отправить СМС 1830321317647 на № 3381. 16.06.2010 13:18 От: sokol1979 СМС 1830321317647 на № 3381 16.06.2010 13:39 От: liissa01 Помогите пожалуйста, не могу убрать эту гадость...требует сообщение с текстом 430212829 на номер 9800......пробовала различные коды для этого номера, никак... люди добрые помогите!!!!! 16.06.2010 14:29 От: BASCORE dctv ghbdtn 16.06.2010 14:38 От: NK_130985 Когда же уже появятся пароли на мой банер(((( все что было ранее - перепробывала, повоторюсь просят отправить 2 смс 18401311587199 на номер 3381 3 картинки на розовом фоне, гении отзовитесь!!!! 16.06.2010 15:14 От: Leo2000 DeLighting 16.06.2010 12:02: Попробуй ввести: 98VY3233, 900301939, 15H9992Q, 9932143982, 77246604, 2692Z9218, 79634968Y 16.06.2010 15:18 От: Leo2000 Vladis357 16.06.2010 12:11: Попробуй ввести: 0000; 21122012; tZaJ57541HqS930n79; сметанка; отдых на природе; не тормози 16.06.2010 15:20 От: Leo2000 VSOP 16.06.2010 13:02: Попробуй ввести коды: e6t6mx6dCIM68Sj, b0GOwM6XyUr6465. 16.06.2010 15:23 От: Leo2000 sokol1979 16.06.2010 13:18: Попробуй ввести коды: 48492312D; 58RU1184; 66787755; 900301939; 57709329; 73C522279; 675811; 9826662223 16.06.2010 15:23 От: типа кто то аааааааа!!помогите баннер новый нигде кода нет смс с текстом 4302-65213449 на номер 9800 помогииите! 16.06.2010 15:24 От: Leo2000 liissa01 16.06.2010 13:39: Попробуй ввести код 1298390895 16.06.2010 15:30 От: Leo2000 типа кто то 16.06.2010 15:23: Попробуй ввести код 2158486497 16.06.2010 15:33 От: типа кто то не подходит Complete in 70 ms, lookup=0 ms, find=70 ms
|
|