|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 09.09.2010 22:56 * От: zaruta passerby 09.09.2010 22:51:zaruta 09.09.2010 22:30:Давай, попробую. удалил 09.09.2010 22:58 От: Alexandr2009 passerby 09.09.2010 22:15:Alexandr2009 09.09.2010 21:58:>>>> zaruta 09.09.2010 21:06:zaruta 09.09.2010 21:52:Alexandr2009 09.09.2010 21:40: Основное - OS и антивирус у меня лицензионные. Nero не пользовался никогда, использовал встроенное средство Windows (хотя, это уже не актуально, всё храню на флешках). Для эмуляции виртуальных дисков - Daemon Tools Lite. Архиватор – 7-Zip . Офис – OpenOffice. Просмотр изображений - FastStone Image Viewer. Про кодеки и браузеры я промолчу. Они и так бесплатны. В общем скупой, но суровый джентльменский набор. 09.09.2010 23:00 От: passerby zaruta 09.09.2010 22:56:passerby 09.09.2010 22:51:отпишись, удалю ссылку!zaruta 09.09.2010 22:30:Давай, попробую. Скачал, удаляй. 09.09.2010 23:03 От: zaruta Alexandr2009 09.09.2010 21:58: Где интересно? Интересно что? Где платная версия или где бесплатная?
09.09.2010 23:11 От: passerby Alexandr2009 09.09.2010 22:58:passerby 09.09.2010 22:15:Основное - OS и антивирус у меня лицензионные. Nero не пользовался никогда, использовал встроенное средство Windows (хотя, это уже не актуально, всё храню на флешках). Для эмуляции виртуальных дисков - Daemon Tools Lite. Архиватор – 7-Zip . Офис – OpenOffice. Просмотр изображений - FastStone Image Viewer. Про кодеки и браузеры я промолчу. Они и так бесплатны.Alexandr2009 09.09.2010 21:58:>>>> zaruta 09.09.2010 21:06:zaruta 09.09.2010 21:52:Alexandr2009 09.09.2010 21:40: А исследовательский дух? 09.09.2010 23:12 От: tripual Мне помогли такие шаги: 1. Качаем образ Live CD Dr.Web с сайта drweb (утилита совершенно бесплатная) 2. Записываем этот образ на CD, то есть создаем загрузочный диск 3. Выставляем в BIOS своего PC дисковод первым загрузочным устройством 4. Загружаемся под Live CD Dr.Web 5. Открываем на рабочем столе этой операционной системы файловый менеджер Midnight Commander. Заходим в папку win. Там видим содержимое своего жесткого диска. Далее открываем cda1 или cda2 (в общем, cda-папки – это и есть разделы вашего жесткого диска: они могут иметь разные цифры на конце: 3,4,5) 6. Далее через Midnight Commander удаляем содержимое папок: С\Windows\Prefetch C\Windows\Temp C\Documents and Settings\<Имя пользователя>\Local Settings\Temp C\Documents and Settings\<Имя пользователя>\Local Settings\Temporary Internet Files И, видимо, самое важное: удаляем содержимое папки, куда ваш браузер загрузил вирус. Мой Mozilla Firefox загружал в: C\Documents and Settings\<Имя пользователя>\Мои документы \Загрузки У меня файл с вирусом назывался vip_porno_65987.avi.exe 7. Выходим из операционной системы Dr. Web. 8. Пытаемся загрузиться под Windows. >> Windows загрузилась и черный баннер вируса пропал, но на рабочем столе ничего не отображается, следовательно, толку от удаления вируса пока мало 9. Жмем сочетание клавиш Windows+U чтобы запустить Диспетчер служебных программ > В открывшемся Диспетчере служебных программ кликаем «Запустить» 10. Появляется окно с линком «Веб-узел Майкрософт» 11. Это нам и нужно!!! Кликаем по линку «Веб-узел Майкрософт» >> У нас открывается браузер (в моем случае Mozilla Firefox) 12. В браузере выбираем Файл > Открыть файл… и идем в папку C\Windows 13. Находим и открываем файл regedit, то есть редактор реестра 14. В реестре делаем такие изменения: a. Ищем параметр userinit, который находится в HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon В этом параметре оставляем только этот путь: С:\Windows\system32\userinit.exe, (с запятой в конце). Все остальные пути удаляем b. В HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon смотрим параметр Shell. Там должно быть только “explorer.exe” (у меня же там вместо “explorer.exe” был путь к экзешнику моего вируса vip_porno_65987.avi.exe) c. Идем в HKLM\Software\Microsoft\Windows NT\Current Version\Windows Оставляем пустым (очищаем) значение параметра ApplInitDlls d. Идем в HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version \Policies \System Там находим параметр DisableTaskMgr. Его необходимо выставить в 0. После этого можно будет пользоваться Диспетчером задач 15. Перезагружаем Windows и пользуемся 09.09.2010 23:24 * От: zaruta tripual 09.09.2010 23:12: 15. Перезагружаем Windows и пользуемся Отлично! Но только Live CD от Касперского мне больше нравиться, а через ERD COMMANDER все ещё проще. 09.09.2010 23:26 От: Alexandr2009 zaruta 09.09.2010 22:53:Alexandr2009 09.09.2010 22:35: Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль! Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил. 09.09.2010 23:31 От: Alexandr2009 passerby 09.09.2010 23:11:Alexandr2009 09.09.2010 22:58: А исследовательский дух? Пускай это останется тайной)))). Перефразируем цитату И.Сталина – нет программы, нет проблемы. 09.09.2010 23:32 * От: zaruta Alexandr2009 09.09.2010 23:26:zaruta 09.09.2010 22:53:Alexandr2009 09.09.2010 22:35:Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил. Я забивал этот пароль сразу же как получил архив, не пошло, а раз менял регистр, то его было бы вообще не вскрыть НИКОГДА! 09.09.2010 23:34 От: tripual zaruta 09.09.2010 23:24:tripual 09.09.2010 23:12:15. Перезагружаем Windows и пользуемсяОтлично! Но только Live CD от Касперского мне больше нравиться, а через ERD COMMANDER все ещё проще. Да, ERD Commander вещь конечно хорошая, но... он не определял мою Windows. Пришлось идти более сложным путем 09.09.2010 23:36 От: passerby tripual 09.09.2010 23:12: Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS?
09.09.2010 23:39 * От: Alexandr2009 SERP802 09.09.2010 22:51:Alexandr2009 09.09.2010 22:35: все мы ученики по жизни (в какой-то мере)... ну перебрал... вот если не учится, тогда - да... а критика - ктож кроме вас... и это правильно... в меру... дайте и понять человеку... он в поиске Полностью с тобой согласен, но извини… пройти путь от "чайника" до "профи" всего за один месяц – просто нереально. Я не голословен. Просмотри весь его путь становления на этом форуме. Сравни даты и волшебные метаморфозы "гения от сохи".
09.09.2010 23:44 От: tripual passerby 09.09.2010 23:36:tripual 09.09.2010 23:12:Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS? Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода" 09.09.2010 23:50 От: passerby zaruta 09.09.2010 23:32:Alexandr2009 09.09.2010 23:26:Я забивал этот пароль сразу же как получил архив, не пошло, а раз менял регистр, то его было бы вообще не вскрыть НИКОГДА!zaruta 09.09.2010 22:53:Alexandr2009 09.09.2010 22:35:Кстати, про вскрытие архива WinRar я "старый дурачек" круто ошибся! Вы были правы-его вскрыть практически невозможно, я вроде обошел пароль и открыл ваш текстовый файл, но прочитать не смог.......одни иероглифы, возился дня три!!! Подскажи пароль!Я его и сам забыл. Ключевое слово passerby. Я там менял регистр некоторых букв. К сожалению не сохранил. А вот тут позволь с тобой не согласиться. 09.09.2010 23:51 От: zaruta tripual 09.09.2010 23:44: Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода" Во красавец! Ну как тебе ответ passerby ? Мне понравился! 09.09.2010 23:53 От: zaruta passerby 09.09.2010 23:50: А вот тут позволь с тобой не согласиться. Пробовал я эту программу, мне не понравилась 09.09.2010 23:57 От: passerby tripual 09.09.2010 23:44:passerby 09.09.2010 23:36:Да, верно, можно было воспользоваться F11... У меня на ноуте, правда, для этого служит F12. Не судите строго:) Все таки тема моего поста "Как избавиться от вируса", а не "Как оптимальнее всего загрузиться с дисковода"tripual 09.09.2010 23:12:Давно уже хотел спросить (эта строчка есть во многих постах), а так ли уж необходимо лезть в BIOS? Дык никто никого не судит! 10.09.2010 00:00 От: passerby zaruta 09.09.2010 23:53:passerby 09.09.2010 23:50:А вот тут позволь с тобой не согласиться.Пробовал я эту программу, мне не понравилась Понравилась или нет, но вскрыть конкретный архив zaruta.rar, наверное сможет 10.09.2010 00:00 От: zaruta passerby не запускал баннер "Билайн" ? Может у тебя появятся мысли как обойтись без Live CD ? 10.09.2010 00:02 От: zaruta passerby 10.09.2010 00:00: Понравилась или нет, но вскрыть конкретный архив zaruta.rar, наверное сможет Ну что же, раз настаиваешь-попробую! 10.09.2010 00:28 * От: zaruta Вот описал: 10.09.2010 00:33 От: passerby zaruta 10.09.2010 00:00: Запустил, полюбовался, перезагрузился в Linux. 10.09.2010 00:42 От: SERP802 Alexandr2009 09.09.2010 23:39:SERP802 09.09.2010 22:51:Alexandr2009 09.09.2010 22:35:все мы ученики по жизни (в какой-то мере)... ну перебрал... вот если не учится, тогда - да... а критика - ктож кроме вас... и это правильно... в меру... дайте и понять человеку... он в поискеПолностью с тобой согласен, но извини… пройти путь от "чайника" до "профи" всего за один месяц – просто нереально. ему самому бы почитать... но в 13 лет - самооценка шкалит... а самомнение - бурлит... в таком возрасте - это нормально... 10.09.2010 02:07 От: MisterB ну вобщем я проверил каспером рескью сиди,он нашел их удалил.На комп зашел,но ничего на компе нет.Ни ярлыков ниче.И не могу ничего открыть,как это все почистить и вернуть в прежнее состояние?ФАВ скачал но не могу его задействовать.Как тут быть? 10.09.2010 02:16 От: passerby MisterB 10.09.2010 02:07: 10.09.2010 02:16 От: MisterB Это щас получается надо эрнд командер или лайв сиди скачать для восстановления?или какие другие варианты? 10.09.2010 02:27 От: MisterB Спс ща полажу,просто туплю уже ((( 300 паролей проверил.Тяжко че-то мозги уже варят ((( спс за помощь 10.09.2010 02:37 От: passerby MisterB 10.09.2010 02:27: Да просто внимательно прочти этот коротенький пост, там всё написано: 10.09.2010 02:50 От: MisterB сделал,он терь просит ввести учетную запись пользователя и пароль,это я че-то не так ввел?или че? 10.09.2010 06:07 * От: time Alexandr2009 Потом вдруг по волшебству он сыплет профессиональными терминами, показывая знания реестра Windows от А до Я. Но на самом деле занимаясь обыкновенным рерайтом и микшированием идей, почёрпнутых в интернете - выдавая их за свои. Обычный графоман, не терпящий критики в свой адрес.
Когда я в первый раз зарегестрировался на этом форуме, я действительно практически ничего не знал о баннерах, так пару раз всплывали но я убирал их простым восстановлением. Реестр от А до Я - когда я такое говорил что я знаю его полностью нука напомни будь добр??? Я еще учусь понимать полностью реестр и.т.д. У тебя возник вопрос почему я вдруг так быстро учусь? Отвечу просто, я не отрицаю что многое вычитал из сети, но я так же и проверял эти идеи на баннерах которые пробовал на своей системе, только потом выкладывал их на этом форуме. Если есть недоверие могу выслать тебе те баннеры на которых я проверял эти идеи, и ты сам удостоверишся что они так и удаляются. Почему я так много смог выучить за такое короткое время, да потомучто есть очень большое желание и стремление все это постигнуть, да не всегда получается но это поправимо. Критику в свой адрес я пренимаю, если ты думаешь что это не так ты ошибаешься. Я не считаю себя гуру или профи, максимум на что я сейчас тяну это на ученика, так что не думай что я какой то выскочка который считает себя по знаниям лучше вас. passerby
Для тебя еще раз повторюсь я не считаю себя гуру или профи, я просто обычный ученик до профи мне еще как до луны. Если ты видишь что я как то не так предлагаю помошь, просто поправь меня.И зря ты так посмеиваешся, если ты знаешь все о системе это не значит что ты можеш просто шутковать над теми, кто еще ученик. Вопрос тебе дошли те баннеры которые я выслал??? SERP802 На счет 13 лет ты очень ошибаешься, откуда такая уверенность??? zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста а где можно скачать нормальный архив с NERO, просто нигде не могу найти, потом просто добавлю в инструкцию запись образа через NERO. 10.09.2010 07:50 * От: time Alexandr2009 И еще, я наверное до баннеров был ознакомлен с системой как ты думаешь, или по твоему мнению изучение основ системы начинается с баннеров???
. Обычный графоман, не терпящий критики в свой адрес. Извини но эти твои слова просто "вода" Ты не видел и не знаешь чем я занимаюсь в жизни и считаю не имеишь морального права так выражатся в мой адрес. Перед тобой просто хочу извинится, что где то я вспылил и наговорил много лишнего в твой адрес, не держи зла. 10.09.2010 08:09 * От: zaruta time 10.09.2010 06:07: zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста
10.09.2010 08:34 От: time zaruta 10.09.2010 08:09:time 10.09.2010 06:07:zaruta Твое мыло почему то так и не дошло. Скажи пожалуйста Отправил!!!!!Посмотри. 10.09.2010 09:35 От: time zaruta Не получается отправить, может залить ссыль??? 10.09.2010 09:37 От: Alexandr2009 time, я не держу на тебя зла. Давай закроем эту тему. 10.09.2010 09:52 * От: Alexandr2009 Вот ссылка на Бесплатная и пробная версии «Nero» выпускаются строго для личного, некоммерческого использования. Техническая поддержка «Nero» не предоставляется для бесплатных продуктов, таких как бесплатный вариант «Nero BurnLite 10 Lite». Ни при каких обстоятельствах данная бесплатная загружаемая версия не может быть передана по сублицензии, продана, перепродана или использована в коммерческих целях без предварительного письменного разрешения «Nero». Программа «Nero BurnLite 10 Lite» недоступна на русском языке. Поддерживаются английский, немецкий, французский, испанский, итальянский и португальский языки. Данная версия Nero BurnLite 10 содержит только функции записи и копирования данных на компакт- и DVD-диски. Дополнительные функции и возможности доступны при обновлении до полной версии Nero Burning ROM или Nero Multimedia Suite 10 . Поддерживаемые форматы носителей для прожига данных cd-r cd-rw dvd±r dvd±rw dvd-ram dvd±r dl поддерживаемые форматы дисков CD с данными (ISO, UDF, ISO/UDF) DVD с данными (ISO, UDF, ISO/UDF) 10.09.2010 09:53 От: time Alexandr2009 10.09.2010 09:37: Хорошо. 10.09.2010 10:11 От: PVV Повис баннер "Положите на номер 89654028889 400рублей". Ввел код @59403E4@ банер исчез. 10.09.2010 10:34 От: zaruta time 10.09.2010 09:35: Я ведь писал, что не отправить! Надо прислушиваться к советам старших! Шучу! На файлообменник залей ближе к 17.00 и мне ссылку в личку, на форуме сейчас быть не могу-работаю. По NERO, залей свой архив и так же ссылку в инструкцию и люди будут тебе благодарны, только не заливай на платники. 10.09.2010 10:44 От: SERP802 PVV 10.09.2010 10:11: Посмотри в шапке Полезные советы по избавлению от заразы с иллюстрациями - там есть интерсные программы для защиты компа, такие как: Sandboxie prowise prkiller142 anvirrus 2IPStartGuard Malwarebytes' Anti-Malware сам ими пользуюсь... к слову заражал себя аналогичным твоему баннером - с этим набором программ победил его за 15 сек... и остальные гады не приживаются, однако я не утверждаю, что это абсолютная защита... 10.09.2010 14:09 От: А7 gомогите пожалуйста не могу зайдти в контакт и всеостальные сайты пишет сначала разблокируйте анкету в конаткте пишет отправить смс с текстом 1629012116 на номер 6681 что делать подскажите 10.09.2010 14:36 От: time А7 10.09.2010 14:09: Скачайте вот эту инструкцию, там очень подробно расписано как удалить этот вирус. 10.09.2010 15:52 От: swetic Здравствуйте! Меня просили отправить смс на номер 6681 с текстом 162676845..Пожалуйста помогите.... 10.09.2010 15:55 * От: kub1 *time тебе попадался такой баннер? Помогите, у меня ноут перестал включаться. через какоето время включился сам. вылез баннер что вы вступили в клуб гомосексуалистов для разблокировки отправьте на билайн 400 р. 89654028773, полученный код на бумажке введите в табло и все пройдет. потом ноут выключился сам. больше он вообще не включается. нажимаю на кнопку питания-глухо. Может есть у кого? 10.09.2010 16:24 От: myagodka Баннер просит пополнить счет на номер БИЛАЙН 89654025529 400 р пробовала устранять эту досадную ситуацию с помощью ERD, но увы не получается, там все в порядке ) коды, которые пробовала тоже не помогают.... а сносить систему крайне не хочется...... Помогите, пожалуйста.... без ноута как без рук, все таки студентка, провозилась уже 6 часов и все без толку( заранее спасибо) 10.09.2010 16:43 От: Ergo добрый вечер . баннер с номером 8654025561 требует 400 рублей деблокеры веба и каспера задачу не решили очень надеюсь на вас 10.09.2010 16:49 * От: SERP802 myagodka 10.09.2010 16:24: если не секрет - что не получается и что там в порядке если не помогают коды - то с помощью ERD - этот способ единственный 10.09.2010 16:52 От: SERP802 Ergo 10.09.2010 16:43: если не помогают коды - то с помощью ERD - этот способ единственный - ссылка в шапке форума ( читай внимательно 2-3 последние страницы форума)... 10.09.2010 16:54 От: Ergo 89654025561 Complete in 65 ms, lookup=0 ms, find=65 ms
|
|