|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 20.09.2010 19:25 От: SERP802 zaruta мое почтение... сегодня гонял вирус, подменяющий диспетчер задач... успешно... могу описать, более или менее подробно... программы и способы как всегда взяты с форума... 20.09.2010 19:30 От: zaruta SERP802 20.09.2010 19:25: Привет! Что за вирус? Опиши! Помоему где то в апреле я с ним сталкивался! Я смотрю ты уже с легкостью справляешься с вирусами, хочешь подкину вирусок - скрывает все файлы на флешке! 20.09.2010 19:52 От: SERP802 zaruta 20.09.2010 19:30:SERP802 20.09.2010 19:25:Привет! Что за вирус? Опиши! Помоему где то в апреле я с ним сталкивался! Я смотрю ты уже с легкостью справляешься с вирусами, хочешь подкину вирусок - скрывает все файлы на флешке! хочешь подкину вирусок - скрывает все файлы на флешке! - да, но если это тот который скрывает папки и соответсвенно файлы, то с этим я уже сталкивался, хотя вспомнить не мешало-бы... о вирусе... процессы в диспетчере : userini.exe - два раза, explorer.exe:userini.exe (подмена диспетчера(точнее управление им)), zyboohouca.exe - в сумме загружают проц на 70-80 процентов... Знакомо??? 20.09.2010 19:57 От: zaruta SERP802 20.09.2010 19:52: Нет, не сталкивался! Но по моему это детский вирус! 20.09.2010 20:04 От: SERP802 zaruta 20.09.2010 19:57:SERP802 20.09.2010 19:52:Нет, не сталкивался! Но по моему это детский вирус! Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы... перезагрузка и уже полная проверка обеими программами... Avast 5 - в подарок, он конечно презерватив, порваться может в любой момент, но для профилактики и рак рыба... 20.09.2010 20:05 * От: zaruta По поводу обновления таблицы, мысли следующие:
20.09.2010 20:07 От: zaruta SERP802 20.09.2010 20:04: Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы... Вышли мне, или выложи на файлообменник, попытаюсь в ручную с ним справиться! 20.09.2010 20:13 От: SERP802 zaruta 20.09.2010 20:07:SERP802 20.09.2010 20:04:Да, справиться с ним было несложно... Ручной работы не какой, свего-лишь немного опыта... коим могу поделиться, хотя все просто - Malwarebytes' Anti-Malware в начале быстрая, затем cureit, тоже быстрый, т.к. Malwarebytes' Anti-Malware не всегда справляется с некоторыми вирусами(удаление после перезагрузки) и всетаки Malwarebytes' Anti-Malware находит в основном шпионы...Вышли мне, или выложи на файлообменник, попытаюсь в ручную с ним справиться! Комп ушел с вирусом в карантине, меня попросили и торопили, к сожалению, да и вирус не свежий, по моим опросам сидел в компе месяца 3... по работе - шапка таблицы таже и просто добавляем из страниц ( в черновую, с возможными повторениями)??? 20.09.2010 20:20 * От: zaruta SERP802 ljubav.exe - вирус, но Авира его не видит, скрывает все папки на флешке... больше не знаю что он делает вот ссылка пароль на скачку у тебя в ЛС, скачаешь-отпишись-удалю! 20.09.2010 20:23 От: zaruta SERP802 20.09.2010 20:13: по работе - шапка таблицы таже и просто добавляем из страниц ( в черновую, с возможными повторениями)??? Можно и так, только без повторений! 20.09.2010 20:25 * От: zaruta zaruta 20.09.2010 20:20:
20.09.2010 20:47 * От: zaruta zaruta 20.09.2010 20:20: Удалил! Кто не успел-тот опоздал! 20.09.2010 20:55 От: SERP802 zaruta 20.09.2010 20:47:zaruta 20.09.2010 20:20:Удалил! Кто не успел-тот опоздал! Что-то с НЭТом, неуспел... Ну тогда не сегодня... Пароль предлогаю оставить тотже.. и на архив и обозвать файл - подарок и зашифровать также и имена файлов в архиве rar 3.0 как минимум и тогда никакой антивир не определит что это (как мне кажется)... 20.09.2010 23:34 От: zaruta В последнее время на форум были обращения по поводу подбора кодов к платным архивам, Я по этому поводу провёл маленький эксперимент: 21.09.2010 09:53 От: krasovskaya_anna_pavlovna Сергей13071973 19.09.2010 13:28: у меня та же проблема!!!!!!!!!!! баннер на весь экран!!!! посоветовали уже отцепить винчестер и на другом компе проверить на вирусы.... а второй комп у меня старенький и заражённый винчестер не подходит!!! у всех друзей ноуты и я больше не знаю, что мне делать!!!! помогите пожалуйста!!!! откуда баннер взялся я не знаю. днём сидел за компом брат, но он лазил только вконтакте... потом выключил комп. вечером включили - и такая ерунда!!!! прошу вас!!! хээээээлп мииии!!!! 21.09.2010 11:10 * От: Alexandr2009 krasovskaya_anna_pavlovna 21.09.2010 09:53:Сергей13071973 19.09.2010 13:28:у меня та же проблема!!!!!!!!!!! баннер на весь экран!!!! посоветовали уже отцепить винчестер и на другом компе проверить на вирусы.... а второй комп у меня старенький и заражённый винчестер не подходит!!! у всех друзей ноуты и я больше не знаю, что мне делать!!!! помогите пожалуйста!!!! откуда баннер взялся я не знаю. днём сидел за компом брат, но он лазил только вконтакте... потом выключил комп. вечером включили - и такая ерунда!!!! прошу вас!!! хээээээлп мииии!!!! Для начала – используйте Бесплатный разблокировщик Dr.Web от Trojan.Winlock (ссылка в шапке форума). В графе "Текст" введите 41001713491065. Поочерёдно используйте все комбинации. Если варианты, предложенные Dr.Web не подойдут, ибо у Вас ,как я понял, возможность загрузки Windows из безопасного режима отключена вредоносной программой или система полностью заблокирована, можно воспользоваться методом ручного удаления баннера и восстановления работоспособности системы в целом с помощью загрузочного диска Если среди Ваших друзей есть продвинутые пользователи - воспользуйтесь подробной инструкцией, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER (ссылка в шапке форума) И последний вариант, самый печальный – format c:, то есть переустановка Windows. P.S. Сильным сего форума. Не занимайтесь перелопачиванием страниц. Лучше создайте подробную инструкцию по удалению этой заразы с помощью USB накопителей. Вот вам в помощь
21.09.2010 11:21 От: nic.vicka SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов. 21.09.2010 13:53 От: Alexandr2009 nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... Конечно, злодеи знают о сервисах разблокировки Касперского и Dr.Web, и санкциях, которые стали применяться к владельцам коротких номеров. Они нашли единственный логичный выход в данной ситуации – изменить форму оплаты своих мрачных услуг, не изменив алгоритм внедрения баннеров на компьютеры пользователей, который прост до безобразия:
В сотый раз предлагаю – не заниматься ерундой, переливая из пустого в порожнее и дополняя инструкции в шапке форума идентичными, и набившими оскомину советами . В шапке форума нет никакой систематизации. Каждый, в угоду своих амбиций продвигает своё "родное". Следует прописать одну инструкцию – краткую, но одновременно ёмкую, ведь способы лечения от этой заразы довольно таки просты и зависят только от уровня знаний пользователя компьютера:
21.09.2010 14:00 От: zaruta Alexandr2009 21.09.2010 11:10: C Возвращением! Ваши мысли правильные, я с ними согласен, но есть НО:
PS: А ведь тянет на форум почитать, что тут пишут-не правда ли? 21.09.2010 15:20 От: zaruta Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:Конечно, злодеи знают о сервисах разблокировки Касперского и Dr.Web, и санкциях, которые стали применяться к владельцам коротких номеров.SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... И опять Вы не правы:
21.09.2010 17:45 От: 008ham смс c текстом 1629011883 на номер 6681 помогите пожалуйста...=( 21.09.2010 17:57 От: SERP802 008ham 21.09.2010 17:52:008ham 21.09.2010 17:45: на вебе введи номер 6681 - куча кодов на каспере тоже есть - проверь... отпишись... 22.09.2010 09:16 От: polnayazhopa Если у вас висит баннер или заблокирован контат пишите в асю 467981712 помогу быстро 22.09.2010 11:33 От: nic.vicka zaruta 21.09.2010 15:20:Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... суки! чтоб им в аду гореть!!!!!! 22.09.2010 11:53 От: SERP802 nic.vicka 22.09.2010 11:33:zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:я смотрю короткие номера все реже и реже попадаются. видимо их парочка осталась, которая обслуживает уродов.la.ruka 20.09.2010 11:43:У ДР-Веба есть, только нужно войти по ссылке данной в шапке форума и ввести номер 3353 без текста и получить коды и проверить... Если можно, уточните - баннер сняли? 22.09.2010 11:57 * От: nic.vicka SERP802 22.09.2010 11:53:nic.vicka 22.09.2010 11:33:Если можно, уточните - баннер сняли?zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43: нет!!!!! 22.09.2010 11:58 От: time zaruta, passerby ,SERP802 Если вам нужна моя помощь, в плане кодов разблокировки. То вот таблица кодов- Ссылка 22.09.2010 12:19 От: time nic.vicka 22.09.2010 11:57:SERP802 22.09.2010 11:53:нет!!!!!nic.vicka 22.09.2010 11:33:Если можно, уточните - баннер сняли?zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43: Какой у вас баннер??? 22.09.2010 12:42 От: SERP802 nic.vicka 22.09.2010 11:57:SERP802 22.09.2010 11:53:нет!!!!!nic.vicka 22.09.2010 11:33:Если можно, уточните - баннер сняли?zaruta 21.09.2010 15:20:суки! чтоб им в аду гореть!!!!!!Alexandr2009 21.09.2010 13:53:nic.vicka 21.09.2010 11:21:SERP802 20.09.2010 12:17:la.ruka 20.09.2010 11:43: 6754200, 722521, 2548125, 10149301, 80149178, 12345673 ПРОВЕРЬ, отпишись... 22.09.2010 12:47 От: nic.vicka time 22.09.2010 12:19: поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом 22.09.2010 12:52 * От: time nic.vicka 22.09.2010 12:47:time 22.09.2010 12:19:поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом Проверьте, можете ли вы зайти в безопастный режим с поддержкой командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки. Если получится зайти, сразу отпишитесь. 22.09.2010 13:15 * От: nic.vicka time 22.09.2010 12:52:nic.vicka 22.09.2010 12:47:Проверьте, можете ли вы зайти в безопастный режим с поддержкой командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки. Если получится зайти, сразу отпишитесь.time 22.09.2010 12:19:поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом получилось! 22.09.2010 13:23 От: time nic.vicka 22.09.2010 13:15:time 22.09.2010 12:52:получилось!nic.vicka 22.09.2010 12:47:Проверьте, можете ли вы зайти в безопастный режим с поддержкой командной строки. Что бы зайти нажмите и удерживайте при загрузке клавишу F3 или F8 появится окно в нем выбирете-безопастный режим с поддержкой командной строки. Если получится зайти, сразу отпишитесь.time 22.09.2010 12:19:поздравляем! вы установили ПорноТВ! если хотите удалить наш сервис с вашего компьюера сделайте следующее: отправьте смс с текстом: 627017765 на номер 3353 и сиськи крупным планом Теперь в окне командной строки вводим команду %systemroot%\system32\Restore\rstrui.exe нажимаем Enter и появляется восстановление системы ,далее откатываем на контрольную точку(на месяц назад или на два месяца назад). И если после первого раза система не восстановится то не надо выключать программу восстановления а нажать на “домой” и восстановить систему еще раз и она точно восстановится и баннера не будет. 22.09.2010 20:58 От: SERP802 Флешка папка скрытая содержит файл nastavishh.exe в корне autorun.inf простейший вирус, но стоят проги банка, электронной отчетности, 1С... задача - удалить, без последтвий для эти программ... короче каша из вирусов и оч. важных программ... доигрался... дохвалился... т.е. программам по борьбе с вирусами и антишпионам бесплатным я конечно верю, но платные видимо знают эти проги, а бесплатные могут и незнать... я понимаю, все стандартно, но рисковать опасаюсь... 22.09.2010 21:24 От: bear001 помогите пожалуйста на 6681 с текстом 1629019434 22.09.2010 21:29 * От: SERP802 bear001 22.09.2010 21:24: Как ведет себя комп... можешь - ли грузится в беспасном режиме, что-либо работает? коды на разблокере веба - просто введи номе 6681 - выдаст кучу... проверь... Нажать Ctrl+Alt+Shift и неотпуская пройдись по всей клавиатуре... если баннер пропадет - напиши какой код подошел... 22.09.2010 21:54 От: zaruta time 22.09.2010 11:58: Всем ПРИВЕТ!
22.09.2010 21:57 От: zaruta Я подумал и решил создать базу данных, по кодам разблокировки в Microsoft Office Access 2007, так будет лучше и удобнее + дам инструкцию, как пользоваться этим приложением, только дело времени! 22.09.2010 21:59 От: SERP802 Вечер добрый zaruta!!! Дошел пока с 250 до 285 страницы, много неответов, приходится перепроверять... НО работа идет... Есть ли аналоги моей ситуации описаной выше... 22.09.2010 22:00 От: rik123455678900009-9 помогитеДля активации аккаунта, отправьте 1 SMS с текстом 455050132 на номер 1161 какой код скажите 22.09.2010 22:08 * От: zaruta rik123455678900009-9 22.09.2010 22:00:
22.09.2010 22:11 * От: SERP802 rik123455678900009-9 22.09.2010 22:00: проверь файл hosts, если не понятно, что это - пиши - поможем.... 22.09.2010 22:11 * От: zaruta SERP802 22.09.2010 21:59: ПРИВЕТ! Скопируй всё важное на USB или ещё куда и ВПЕРЁД! Не мне ВАС учить! 22.09.2010 22:15 От: SERP802 zaruta 22.09.2010 22:11:SERP802 22.09.2010 21:59:ПРИВЕТ! Скопируй всё важное на USB или ещё куда и ВПЕРЁД! Не мне ВАС учить! Деньги дают, проколоться нельзя... Поэтому и стремаюсь.. А может образ диска и вперед... 22.09.2010 22:20 От: SERP802 zaruta 22.09.2010 21:57: Тогда и прогу бесплатную работающую с этой базой без установки Microsoft Office Access 2007.... 22.09.2010 22:27 От: zaruta SERP802 22.09.2010 22:15: Деньги дают, проколоться нельзя... Поэтому и стремаюсь.. А может образ диска и вперед... Я бы не мучился:
22.09.2010 22:28 От: zaruta Всё! Пока! Спокойной ночи! 22.09.2010 22:31 От: SERP802 zaruta 22.09.2010 22:28: Спасибо за советы... Попробую-отпишусь... И вам спокойной ночи... 23.09.2010 01:13 От: Gienodon Добрый день,подцепил гадость,блокирующую мэил,все поисковики,сайт доктор вэба.Просит смс с кодом 57111 на номер 6681.Это первая проблема. 23.09.2010 01:22 От: Gienodon Вторая не по теме,за это извиняюсь,но прошу помощи,просто не знаю куда написать. Не могу зайти на cforum.ru со своего компа,пишет невозможно отобразить страницу и тд, хотя с телефона и с компов знакомых захожу свободно.Напишите возможные пути решения проблемы,заранее спасибо. Complete in 95 ms, lookup=0 ms, find=95 ms
|
|