|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 23.08.2010 12:59 От: Нехрена ни хакер time 23.08.2010 05:47: Я уже все то что ты там написал попробовал и по програми с каждого раздела они что то находят удаляют но лутше от этого нестановиться помоги плз 23.08.2010 13:27 От: polnayazhopa Если у вас висит любой баннер-пишите в асю 467981712 помогу быстро 23.08.2010 16:50 От: VADIMSPB Добрый день! Поймал баннер – три девицы на синем фоне… с требованием отправить 349 руб. для разблокирования на номер 004245167886 через терминал мгновенной оплаты. ПК заблокирован полностью, при входе через безопасный режим та же картина. Кто ни будь уже встречался с этой заразой? Помогите разлокировать. 23.08.2010 16:55 От: time VADIMSPB 23.08.2010 16:50: Пробуй сделать так Пуск – Выполнить – msconfig. Переходим на вкладку Автозагрузка. Там ищем подозрительный объект, он может называтся файл start.bat, который расположен по пути: C:\Documents aтв Settings\All Users.Windows\TempDir\start.bat Снимаем флаг напротив этой строчки, жмем ОК, перезагружаем компьютер. Баннер исчезает. Для болшей уверенности можно зайти в C:\Documents aтв Settings\All Users.Windows\TempDir\ и удалить оттуда все файлы. 23.08.2010 17:01 От: time VADIMSPB 23.08.2010 16:50: Или пробуй сделать так Восстанавливаем систему через безопастный режим с поддержкой командной строки. В поле вводим %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы далее откатываем на контрольную точку. На всякий случай восстанавливаем 2 раза подряд не выключая программу восстановления. 23.08.2010 17:15 * От: SERP802 VADIMSPB 23.08.2010 16:50: Проверь код... Нажать Ctrl+Alt+Shift+H или Нажать Ctrl+Alt+Shift и продись по клаве не торопясь, если исчезнет отпишись на какой комбинации... 23.08.2010 17:17 От: VADIMSPB Пуск заблокирован. И в безопасном режиме, увы, не успеть прописать команду – баннер выскакивает раньше. 23.08.2010 17:29 От: VADIMSPB SERP802 23.08.2010 17:15:VADIMSPB 23.08.2010 16:50:Проверь код... Ctrl+Alt+Shift+H Помог. Спасибо. Сейчас пройду антивирусом и отпишусь. 23.08.2010 17:47 * От: VADIMSPB Web. Curelt в стандартном режиме ничего не нашел. Сегодня обещают отключить электричество, поэтому более глубокую проверку буду проводить завтра. Еще раз спасибо. 24.08.2010 07:28 * От: time Как еще можно удалить баннер с номером билайн с помощью LIVE CD. 1)Скачиваем LIVE CD любой на ваше усмотрение(можно скачивать LIVE CD сборки XP или RusLive Ram ) После того как скачали записываем образ ISO через любую программу которая которая записывает образ ISO на CD(Например NERO Express). Также советую лучше образ ISO записывать на диск DVD-R. 2)После того как записали LIVE CD вставляем его в привод и при загрузке нажимаем удерживаем клавишу DELETE и появится меню BIOS,там необходимо перейти использую стрелочки на клавиатуре в меню Boot и установить «CD-ROM Drive» на самую верхнюю строчку, здесь это можно сделать клавишами «+» и «-» на правой части клавиатуры. После чего нажмите клавишу «F10» и подтвердите сохранение параметров клавишей «Enter». 3)Заходим с LIVE CD и для начала чистим папки Local Settings\Temp и Local Settings\Temporary Internet Files , папку Windows\Prefetch которая находится на диске С 4) Заходим в папку С\WINDOWS\system32\drivers\etc и редактируем файл hosts. нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка. 5)Далее нужно восстановить Explorer необходимо перепрописать в реестре значение Shell на значение Explorer.exe Файл, в котором хранится нужная нам ветка реестра находится по пути C:\Windows\system32\config\software Настройка эта хранится в ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Необходимо изменить параметр Shell на Explorer.exe Как редактировать уделенный реестр Загрузившись с LIVE CD мы видим рабочий стол. Пуск – Выполнить – RegEdit Ставим курсор на HKEY_LOCAL_MACHINE. Далее файл – загрузить куст. Загружаем куст реестра Выбираем файл software, который лежит в папке Windows на нерабочем компьютере, а именно по пути: C:\Windows\system32\config\software Вводим любое название Вводим любое имя загружаемого куста реестра. В редакторе реестра добавляется еще одна ветка, в ней идем по пути HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Там прописан путь к файлу вируса, который и выходит на экран. Он может называтся примерно так xxx_video_721(1).avu.exe, который хранился во временных файлах Internet Explorer. В параметре Shell прописан путь к вирусу И меняем значение параметра Shell на Explorer.exe Далее обязательно жмем Файл – Выгрузить Куст
После этого перезагружаем компьютер, все должно быть нормально.
Далее сканируем комп антивирусом с обновленными базами или скачиваем
бесплатную утилиту Dr.Web CureIt 24.08.2010 10:35 От: ЧуваККК Народ помогите добыть код для разблокировки баннера. смс 642626 на номер 7132. заранее благодарю 24.08.2010 10:58 От: SERP802 ЧуваККК 24.08.2010 10:35: Какая операционка... Опиши баннер... Где висит? на рабочем столе, либо в браузере... как ведет себя комп... что заблокировано... как хорошо знаешь комп...? Проверь... hwz3ie, 6661866131, dezaktive, 834759, 5gns0bg, 28101955, 381745019462, DBFY6X67VJ, 9614561230 если не подходят зайди еще сюда... отпишись... 24.08.2010 11:47 От: Nfyzijghk Ваша страница заблокирована! .... Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы, для этого отправьте смс c текстом 1541610534277 на номер 3381 В ответном сообщение Вы получите Ваш личный код активации. Люди помогите!!!!! 24.08.2010 12:03 * От: time Nfyzijghk 24.08.2010 11:47: скачиваем бесплатную утилиту Dr.Web CureIt 24.08.2010 12:16 От: Александр1993 time 24.08.2010 12:03:Nfyzijghk 24.08.2010 11:47:скачиваем бесплатную утилиту Dr.Web CureIt попробуй эти коды
24.08.2010 21:45 От: Shishka777@mail.ru Что делать если висит баннер с просьбой отправить смс с текстом 430215464 на номер 9800? 25.08.2010 03:30 От: Юлякабомба номер 89671544948, 400 рублей. помогите, перепробовала коды - не помогают. 25.08.2010 07:19 От: time Юлякабомба 25.08.2010 03:30: Смотрим на этой странице #184519 24.08.2010 07:28 * От: time И делаем как там написано . 25.08.2010 07:28 От: Юлякабомба time 25.08.2010 07:19:Юлякабомба 25.08.2010 03:30:Смотрим на этой странице разблокировалааааа!!!!! код к этому номеру 1234561890122 25.08.2010 07:33 * От: time Юлякабомба 25.08.2010 07:28:time 25.08.2010 07:19:разблокировалааааа!!!!! код к этому номеру 1234561890122Юлякабомба 25.08.2010 03:30:Смотрим на этой странице На будущее скачайте LIVE CD и запишите образ на CD, так как коды не всегда помогают.
А также после разблокировки скачиваем бесплатную утилиту Dr.Web CureIt И программу CCleaner - бесплатная утилита для оптимизации системы и удаления приватных и мусорных данных с вашего компьютера И проверти Антивирусом с обновленными базами. 25.08.2010 07:37 От: time Shishka777@mail.ru 24.08.2010 21:45: Ввести пароль 54891 или 4059322820 25.08.2010 18:26 От: @__stason_yurik__@ time 23.08.2010 09:39: Спасибо огромное! Сработало. Реальный способ борьбы с троянами подобного вида, как у меня. Тем более, когда не подходит не один ключ, мне кажется, он практически универсальный за некоторыми особенностями) 26.08.2010 04:18 От: РУС57 Есле нечего не помогает,пишите в тех поддержку др веба,мне помогли. 26.08.2010 10:46 * От: TAPAH55 Инструменты для борьбы с вирусами блокирующими Windows.
26.08.2010 11:40 От: kotik1502 привет пмогите пожалуйста избавиться от банера который требует чтоб через терминал на счет 004245167442 я положила 349 рублей и он типо убереться что делать 26.08.2010 11:42 * От: time kotik1502 26.08.2010 11:40: Ответь у тебя баннер в правом нижнем углу, это важно??? 26.08.2010 11:47 От: time kotik1502 26.08.2010 11:40: Пробуй пароли 00124561 или Нажать Ctrl+Alt+Shift+H 26.08.2010 11:50 От: kotik1502 спасибо выше я нашла что такой же банер был помогла комбинация Ctrl+Alt+Shift+H 26.08.2010 19:42 От: olegan48_79 У меня такое сообщение появляется,чтобы немедленно удалить рекламный модуль оплатите через терминал экспресс оплаты 004245166654 на 249 рублей. 26.08.2010 19:53 От: Груня Эх... Помогите жертве смс-террора. Я подхватила баннер, маленький, но вредный. Он блокирует работу всей системы. Запустить не могу почти ничего. при вкючении компа могу открыть только меню пуск и стрелками выбрать пару пунктов с левого поля, например запустить инет, но там открывается страница smscost.ru, с правилом отправки смс, но и их из-за баннера не видно. Порно баннер требует отправить смс bb3413 на номер 7733. Эта зараза не дает мне открыть ни один файл! Помогите ЛЮДИ! 26.08.2010 20:23 От: polnayazhopa Если у вас висит банер пишите или заблокирован контакт - пишите в асю 467981712 помогу быстро 26.08.2010 20:27 От: Груня polnayazhopa 26.08.2010 20:23: я бы написала, но не поддерживает этот комп асю...( а мой комп- инвалид...( 27.08.2010 04:47 От: Leo2000 Груня 26.08.2010 19:53: Попробуйте нажать Ctrl+Alt+Shift+F. А также эти коды:
27.08.2010 04:51 От: Leo2000 olegan48_79 26.08.2010 19:42: Попробуй такие способы:
27.08.2010 06:20 * От: time Leo2000 Здорова. Где проподал??? 27.08.2010 08:38 * От: Leo2000 Привет тебе и всем. Да дел после окончания ВУЗа прибавилось - работа и всё такое. Так что в инете теперь бываю значительно реже.. 27.08.2010 09:06 От: Груня СПАСИБО, Leo2000!!! Ctrl+Alt+Shift+F помогло сразу... теперь пойду искать этот заразный файл и гнать его с любимого компа....)))) 27.08.2010 09:20 От: gablc заблокировано всё что бы разблокировать просят положить на билайн 89032082363 .400руб помогите люди 27.08.2010 09:50 От: time gablc 27.08.2010 09:20: Пробуй пароли 1613678758995, 5365211106267, 1234561890122, 3858581736447, 2236734617961, 1440361666326, 8013328883, 193661942752, 366202732045, 123932, 1100002, 2490146, 6813331587, 12345678, 113445025, 00000000, 11224606, 14557453, 6118379, 18927091, 51343616, 11000020, 628902581, 43737351, 72352055, 61183791, 98117125, 12000003, 76403110, 61183791, 11224466, 72536966, 32519288, 900301939, 21178238, 21122012, 11111111, 11324750, Ввести 5 раз подряд 21122012, 32000010, арбузяка, 21122012 27.08.2010 18:50 От: Leo2000 А чего-нибудь пишет? Текст, номер СМС или ещё что-то? 27.08.2010 20:02 От: PartYzzanen Пожалуйста, помогите. 6681 с текстом 5711000002951 27.08.2010 21:24 От: SERP802 Народ, привет, Leo2000? Time, Alexsandr... Гдe корифеи... И Вы .... Мы здесь... стараемся по Вашим законам без вас ... здесь все также... Вы следите.... Zatuta.. Passerby... Молча наблюдаем...??? 27.08.2010 21:37 От: PartYzzanen анлокеры каспера и др веба не помогают. Нужна помощь, зарание благодарен. Баннер 6681 с текстом 5711000002951 27.08.2010 21:45 От: SERP802 PartYzzanen 27.08.2010 21:37: Опиши его... Он в броузере... блокирует рабочий стол.. пуск... безопасный режим... 27.08.2010 22:07 От: BASCORE Ребят привет, столкнулся с такой проблемой-есть такая штука как LoviVkontakte, все наверн знаете... она и схватила вирус, удалял ее, не помогает, антивирусом-вирус видит-изолирует и один хрен, из-за этого теперь не могу зайти в контакт. Как быть? не посоветуете?... за ранее спасибо. 27.08.2010 23:14 От: passerby SERP802 27.08.2010 21:24: Ага 28.08.2010 11:20 От: SERP802 BASCORE 27.08.2010 22:07: Попробуй Malwarebytes' Anti-Malware отпишись... 28.08.2010 13:39 От: radar13 Здравствуйте у меня заблокировался виндовс .Вылезла табличка на чрном фоне с одержанием:Вы нарушили правилами пользованием интернет и тд и тп.Для того чтобы убрать данный вид блокировки пополните счёт билайн 89671546103 на сумму 400 рублей после оплаты на чеке терминала будет код введите его для разблокировки .В самом низу написано красными буквами в случае отказа по оплате все данные с вашего компьютера будут удален.Подскажите пожалуйста как удалить эту заразу с компьютера? 28.08.2010 13:49 * От: time radar13 28.08.2010 13:39: Попробуйте для начала пароли 10020000003000, 1613678758995, 5365211106267, 1234561890122, 3858581736447, 2236734617961, 1440361666326, 8013328883, 193661942752, 366202732045, 123932 28.08.2010 21:18 От: monstran Всем привет! Помощь нужна. Вылез баннер на весь экран 400 руб. на 89055457488. Веб и каспер не помогли .Может кто сталкивался с этим? Complete in 70 ms, lookup=0 ms, find=70 ms
|
|