|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
Новости CForum.ru02.11. [Маркетинг] ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru 09.01. [Маркетинг] ЦТС / MForum.ru 09.01. [Маркетинг] МТС Энтертайнмент / MForum.ru 28.02. [Маркетинг] Материнские платы / MForum.ru 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru 13.10. [Бизнес] Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru 06.10. [Бизнес] Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru 18.09. [Бизнес] Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru 24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru Мобильные телефоны на MForum.ru22.11. [ Новинки] Слухи: Google отменила Pixel Tablet 2, а не Pixel Tablet 3 / MForum.ru 22.11. [ Новинки] Анонсы: Nubia Z70 Ultra дебютирвал с SD 8 Elite и 35-миллиметровой основной камерой с переменной апертурой / MForum.ru 21.11. [ Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
|
Как избавиться от навязчивого баннера, требующего отправить SMSТему создал(а): Сеньор Тыква
В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: Сводная таблица ответных кодов на различные баннеры (вирусы), обновлена 08.03.2010: Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby. Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум. Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: Полезные ссылки:
Метод борьбы от ox1227:
См. также тему: Также многих волнует: 10.12.2010 13:17 От: SERP802 СашКиНа 10.12.2010 12:49: Вам решать, попытка не пытка... Прочтите шапку форума... Тему создал(а): Сеньор Тыква Метки: SMS, баннеры, мошенничество, короткие номера, вымогательство, вирусы В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь. Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл. 10.12.2010 14:08 От: Чучело-мяучело Привет. У меня тоже такой баннер вылез, нашла в инете код и когда комп загрузился, открыла оперу с места разьединения и там этот сайт с порно, а рядом вкладка яндекс, где в поисковике вбито порно видео! Только на английском , знаете когда язык забываешь поменять и давай печатать, ну так вот яндекс все равно распознал, и самый первый сайт какой он нашел и был открыт. За комп сидел парень, но он клянется и божится что это не он. Вот у меня собственно вопрос - сам вирус мог вбить такое в поисковике? В принципе парню врать незачем, ничего такого в этом нет. 10.12.2010 14:25 От: СашКиНа серп 802 спасибо за номер телефона. Попробую вернуть деньги, а как мне все таки теперь удалить картинку? . . текст я не знаю какой отправлялся на номер 8355 10.12.2010 15:06 От: SERP802 СашКиНа 10.12.2010 14:25: Поищи диспетчер приложений или аналог его и попробуй удалить как файл ... Подключи телефон к компу - зайди в него ... Честно помочь не могу... но зайди там куча форумов , возможно есть и по твоей модели и спроси помощи там... 10.12.2010 15:20 От: leong01 Ребят помогите прошу ! Пришел домой зашел вк выдал ошибку 404 потом кое как зашел на вк вожу свой ароль и имя мне пишут; "Поскольку Ваш аккаунт был взломан и с него происходит рассылка спам-сообщений, мы ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы." потом просят положить деньги через банкомат на акк типо"админа" "114 557 625" после оказалось плокирует поисковик ,маил , и однокласники Пи.Эс.: фаил хост пустой Прошу подскажите что делать* 10.12.2010 16:48 От: SERP802 leong01 10.12.2010 15:20: Смотри шапку форума: Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta) 10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta) качай инструкции - ищи свой случай или проверь - ответы там... 10.12.2010 18:10 От: leong01 там написанно прокси - серверы чистить но у меня там не было айпишника а банер так и остался) 10.12.2010 21:19 * От: IGOR36 )10.12.2010 21:45 От: Наталья Гончарова Пложить 400 руб на номер 8-916-081-648,просмотр фильмов с зоофлией,такой баннер,ничего не открывается,помогите 11.12.2010 08:16 От: stydent_DR Всем доброго времени суток. Помогите пожалуйста, появился банер,серок окно,красным написано внимание, потом черным содержимое: Ваш пк заблокирован,за.... (тут у всех одинаково) В любом терменале оплаты сотовой связи пополните счет абонента МТС 89853138492 на сумму 400 руб. После оплаты.... И как его потом отыскать на ПК! Всем заранее большое спасибо. 11.12.2010 10:46 От: SERP802 Господа пострадавшие от баннеров!!! Прочтите внимательно шапку форума, там вы найдете много интересного!!! Там и сайты по разблокировке кодом и инструкции по удалению баннеров!!! И не благодарите заранее, сначала сделайте сами , что - нибудь, а вот если не получится, не подобрать код, не следуюя инструкциям избавиться от баннера - тогда пишите, будем вместе смотреть , где вы ошиблись!!! Надоело повторять одно и тоже (попугайничать - как говорит gizmo) 11.12.2010 11:58 * От: SERP802 leong01 10.12.2010 18:10: Вот еще проверь от Zaruta : Надоело писать про ЭТО, НО......ладно: Для начала пробуем эти инструкции: 12 способ: Восстановить (откатить) систему: Открываем: Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы Делаем откат на дату, когда все работало. После перегружаем компьютер. 13 способ.: Открыв диспетчер задач на вкладке «Процессы» посмотрите есть ли процессы с такими именами: vkontakte.exe или svc.exe. Найти файлы которые блокируют доступ в контакте можно таким образом: Открываем Пуск -> Поиск -> Файлы и папки -> Дополнительные параметры -> Отмечаем везде галочки (искать в системных файлах, в скрытых и т.п.) -> ищем vkontakte.exe или svc.exe Если такие файлы нашлись, смело их удаляйте и перегрузите компьютер, попытайтесь зайти в Контакт. 14 способ: Для тех, у кого зараженный файл «hosts» изменить не возможно, т.к. он постоянно восстанавливает исходные параметры, и для тех у кого файл «hosts» в нормальном состоянии, а вход на сайты все-равно ограничен: Откройте место расположения файла «hosts» (C:\WINDOWS\system32\drivers\etc), и включите в свойствах папки отображение скрытых элементов. Если после этого окажется, что у вас есть еще один файл «hosts», скрытый, то можете смело его удалять. Если скрытый файл «hosts» не появится, то ради проверки перенесите основной файл «hosts» в другую папку, что бы его не было в C:\WINDOWS\system32\drivers\etc, и при переносе смотрите, не появился ли такой же, только скрытый. Появится – удаляйте, а основной верните на место и перезагрузитесь. 15 Способ: Всеми забитый Файл hosts находится в папке WINDOWS: C:\WINDOWS\system32\drivers\etc\hosts В данной папке может находиться сразу 2 файла hosts, нам нужен тот который не имеет расширения. Открываем его блокнотом и приводим в соответствие с приведенным в инструкциях содержанием и обязательно перезапустите браузер! Примечание: Если файл hosts не открывается или не хочет сохраняться в отредактированном виде, нужно перезагрузить компьютер в безопасном режиме и отредактировать файл заново. Оригинальный файл hosts должен выглядеть так: Copyright (c) 1993-1999 Microsoft Corp. This is a sample HOSTS file used by Microsoft TCP/IP for Windows. This file contains the mappings of IP addresses to host names. Each entry should be kept on an individual line. The IP address should be placed in the first column followed by the corresponding host name. The IP address and the host name should be separated by at least one space. Additionally, comments (such as these) may be inserted on individual lines or following the machine name denoted by a '#' symbol. For example: 102.54.94.97 rhino.acme.com # source server 38.25.63.10 x.acme.com # x client host 127.0.0.1 localhost или так: (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999 Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows. Этот файл содержит сопоставления IP-адресов именам узлов. Каждый элемент должен располагаться в отдельной строке. IP-адрес должен находиться в первом столбце, за ним должно следовать соответствующее имя. IP-адрес и имя узла должны разделяться хотя бы одним пробелом. Кроме того, в некоторых строках могут быть вставлены комментарии (такие, как эта строка), они должны следовать за именем узла и отделяться от него символом '#'. Например: 102.54.94.97 rhino.acme.com # исходный сервер 38.25.63.10 x.acme.com # узел клиента x 127.0.0.1 localhost 16 способ: Если файл hosts чистый или такой как должен быть (смотри выше), то делаем следующее: Заходим в папку C:\Windows\System32\drivers Создаём в ней новую папку с любым названием (напримар «Новая папка») Заходим в папку etc ( C:\Windows\System32\drivers\etc ) и переносим (не копируем, а именно переносим) все файлы из папки etc в новую созданную папку Перезапускаем браузер 17 способ. Копируем следующую команду: netsh int ip reset resetlog.txt Пуск -> Выполнить -> набираем cmd -> в командной строке набираем: netsh int ip reset resetlog.txt Перезагрузка. Ну на пока Хватит! отришись , какой способ помог... 12.12.2010 13:08 От: leong01 спасибо большое 14 способ помог )))) * 12.12.2010 14:13 От: SERP802 leong01 12.12.2010 13:08: Благодарите Zaruta ... 12.12.2010 18:53 От: sergei8477 Помогите избавиться от баннера. требует отправить смс с текстом 79052331196 200 на номер 3116 (билайн), мегафон смс с текстом 9052331235 200 на номер 84444. 12.12.2010 19:53 От: zaruta sergei8477 12.12.2010 18:53: 12.12.2010 19:56 * От: SERP802 sergei8477 12.12.2010 18:53: Разблокер касперского говорит следующее на твой баннер: ввести в поле ввода код нах*й (надеюсь ты понимаешь какую букву вписать) нажать на область со словом ВНИМАНИЕ!!! (придется потыкать мышкой ища скрытую кнопку - видимо это буква А) и еще коды... svipper777 svipper отпишись, что помогло... 12.12.2010 21:01 От: su Помогите избавиться от баннера: вымогает отправить смс на номер 3381с сообщением 3053223558 . Касперский выдает коды, которые не действуют. Пробовал рекомендации, содержащиеся в документе banner_removal_01.03.2010 Отключил Все надстройки, загруженные через интернет, - не удаляется, пробовал восстановление системы - не хочет восстанавливаться, пробовал удалить из System32 последние изменения - не удается удалить даже в защищенном режиме, пробовал Dr Web - ничего не находит. Возможно, это какая-то новая гадость, помогите, пожалуйста. 12.12.2010 21:05 От: su Помогите избавиться от баннера: вымогает отправить смс на номер 3381с сообщением 3053223558 . Касперский выдает коды, которые не действуют. Пробовал рекомендации, содержащиеся в документе banner_removal_01.03.2010 Отключил Все надстройки, загруженные через интернет, - не удаляется, пробовал восстановление системы - не хочет восстанавливаться, пробовал удалить из System32 последние изменения - не удается удалить даже в защищенном режиме, пробовал Dr Web - ничего не находит. Возможно, это какая-то новая гадость, помогите, пожалуйста. 12.12.2010 21:12 От: su Помогите избавиться от баннера: вымогает отправить смс на номер 3381с сообщением 3053223558 . Касперский выдает коды, которые не действуют. Пробовал рекомендации, содержащиеся в документе banner_removal_01.03.2010 Отключил Все надстройки, загруженные через интернет, - не удаляется, пробовал восстановление системы - не хочет восстанавливаться, пробовал удалить из System32 последние изменения - не удается удалить даже в защищенном режиме, пробовал Dr Web - ничего не находит. Возможно, это какая-то новая гадость, помогите, пожалуйста. 12.12.2010 21:47 От: mari-os SERP802 12.12.2010 19:56:sergei8477 12.12.2010 18:53:Разблокер касперского говорит следующее на твой баннер: простите что вмешиваюсь, сегодня друг тоже самое словил. сидим бьемся. эти 3 кода не помогают, больше инфы нет нигде((( что делать!?!? 12.12.2010 21:48 * От: mari-os глюк, сорри за дубль 12.12.2010 23:15 От: SERP802 mari-os 12.12.2010 21:47:SERP802 12.12.2010 19:56:простите что вмешиваюсь, сегодня друг тоже самое словил. сидим бьемся.sergei8477 12.12.2010 18:53:Разблокер касперского говорит следующее на твой баннер: код правильный первый нах*й и потом мышкой жать букву А в слове ВНИМАНИЕ вверху помогало так, если баннер не обновился и код разблокировки не поменялся ... 12.12.2010 23:25 От: SERP802 su 12.12.2010 21:12: Если уж все перепробывал и не помогло, может это поможет : Malwarebytes' Anti-Malware и посмотри еще инструкции в шапке форума, там не одна инструкция, посмотри какая тебе больше подходит... 13.12.2010 13:08 От: mari-os SERP802 12.12.2010 23:15:mari-os 12.12.2010 21:47:код правильный первыйSERP802 12.12.2010 19:56:простите что вмешиваюсь, сегодня друг тоже самое словил. сидим бьемся.sergei8477 12.12.2010 18:53:Разблокер касперского говорит следующее на твой баннер: !!!!!!!!!!!!!! помог код : svipper СПАСИБО ЗА ПОДДЕРЖКУ!!!! теперь бы почиститься еще... 13.12.2010 13:50 * От: SERP802 mari-os 13.12.2010 13:08:SERP802 12.12.2010 23:15:помог код : svipper СПАСИБО ЗА ПОДДЕРЖКУ!!!!mari-os 12.12.2010 21:47:SERP802 12.12.2010 19:56:sergei8477 12.12.2010 18:53:Разблокер касперского говорит следующее на твой баннер: Проскань по полной... и вот еще хорошая программа : Удачи... 13.12.2010 15:06 От: Чучело-мяучело Добрый день! У меня такая проблема: заблокировалась винда, вылезла таблица черная с красными буквами, отправить смс и так далее. Пароль подобрали Svipper , комп загрузился, просканировала д.вэбом, че то нашел,но включив на следующий день появился синий экран, с белыми надписями на английском, что то там про драйвер! И ничего сделать не могу! В безопасном режиме удается зайти через раз, а что дальше то делать??? Плиз, помогите 13.12.2010 16:41 От: SERP802 Чучело-мяучело 13.12.2010 15:06: Сделай откат системы... 13.12.2010 16:43 От: zaruta Чучело-мяучело 13.12.2010 15:06:
13.12.2010 16:58 От: SERP802 Zaruta вечер добрый!!! Как Ваши дела, не будет рано, если поздравлю Вас с прошедшим Днем Рождения? 13.12.2010 19:36 От: stydent_DR stydent_DR 11.12.2010 08:16: Всё, ПК спасён! Всем спасибо. Помог друг, сняли мой винт, подцепили к его ПК, он удалил пару папок, поставил на проверку, антивирусник ничего не нашёл! Вывод, вирус был в тех папках! ))) 13.12.2010 19:46 От: zaruta SERP802 13.12.2010 16:58: Привет! Д.Р ещё не наступил, он будет 23, так что рано, но всё равно СПАСИБО! 13.12.2010 20:12 От: zaruta Чучело-мяучело 13.12.2010 15:06: Ну и куда Вы пропали? Просите помощи и не отвечаете!!???? В следующий раз можем и не ответить! 14.12.2010 11:12 От: Чучело-мяучело Да, в этом плане на Вы... Попробовала все, что вы написали. В 1м случае он мне выдал: восстановление системы отключено и не может быть запущено в безопасном режиме. А во 2м убрала все лишнее, и после перезагрузки опять синий экран... (ошибка 0х0000008е) неужели опять винд. переустанавливать, неделю назад только это делали...='( 14.12.2010 11:19 От: Чучело-мяучело Да, в этом плане на Вы... Попробовала все, что вы написали. В 1м случае он мне выдал: восстановление системы отключено и не может быть запущено в безопасном режиме. А во 2м убрала все лишнее, и после перезагрузки опять синий экран... (ошибка 0х0000008е) неужели опять винд. переустанавливать, неделю назад только это делали...='( zaruta 13.12.2010 20:12:Чучело-мяучело 13.12.2010 15:06:Плиз, помогите 14.12.2010 11:31 От: Чучело-мяучело SERP802 13.12.2010 16:41:Чучело-мяучело 13.12.2010 15:06:Сделай откат системы... Пыталась, но он не дает сделать откат.......... 14.12.2010 14:26 От: zaruta Чучело-мяучело 14.12.2010 11:12:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys ',' '); DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys '); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
14.12.2010 15:00 От: Чучело-мяучело Спасибо, сегодня вечером буду пробовать! О результатах напишу обязательно. 14.12.2010 16:35 От: грустная В течении 5 минут на Ваш мобильный телефон придет код, который нужно ввести в форму ниже. Если Вы не получали от нас смс с кодом, Вы можете отправить заявку на получение кода для восстановления доступа и подтверждения подлинности вашего аккаунта. Для этого, пожалуйста, следуйте детально инструкции: Номер центра сертификации: +79034106554. Для подтверждения подлинности вашего аккаунта необходимо: 1) Абонентам МТС необходимо ввести на телефоне бесплатную команду *115# . Выбрать "Билайн", ввести +79034106554, ввести сумму платежа - 100 рублей и отправить запрос на проведение операции. После получения SMS-сообщения с просьбой подтвердить платеж, отправить ответное SMS-сообщение с подтверждением запроса. 2) Абонентам Билайн необходимо отправить смс на номер 3116 с текстом: +79034106554 100, перед числом 100 стоит пробел! 3) Абонентам Мегафон и прочих операторов необходимо: пополнить счет +79034106554 через терминалы оплаты на 100 рублей. В ответном смс Вам придёт код активации. Либо же воспользуйтесь кодом, указанным на чеке, полученном после платежа. После подтверждения кода, сумма снятая со счета будет обязательно возвращена в течении нескольких часов. Данная мера необходима для выявления спамерских аккаунтов и аккаунтов-пустышек для дальнейшего их удаления. ВКонаткте всегда заботится о вашей безопасности! Что делать? 14.12.2010 16:41 От: B!0 Xakep памагите при запуске компа включается какаето загрузка system32 а после появляется табло с надписью (ваши файлы зашифрованы отправьте такой-то текст на номер эээ а 2474 все коды перепробовал бесполезно )и начал интернет ужасно тормозить а вконтакт е ваще незаходит что делать?! 14.12.2010 17:55 От: alekzamula разблокирую компьютер 700 руб. 89851826996 исключительно для тех кому лень самому но необходимо. 14.12.2010 19:01 От: грустная В течении 5 минут на Ваш мобильный телефон придет код, который нужно ввести в форму ниже. Если Вы не получали от нас смс с кодом, Вы можете отправить заявку на получение кода для восстановления доступа и подтверждения подлинности вашего аккаунта. Для этого, пожалуйста, следуйте детально инструкции: Номер центра сертификации: +79034106554. Для подтверждения подлинности вашего аккаунта необходимо: 1) Абонентам МТС необходимо ввести на телефоне бесплатную команду *115# . Выбрать "Билайн", ввести +79034106554, ввести сумму платежа - 100 рублей и отправить запрос на проведение операции. После получения SMS-сообщения с просьбой подтвердить платеж, отправить ответное SMS-сообщение с подтверждением запроса. 2) Абонентам Билайн необходимо отправить смс на номер 3116 с текстом: +79034106554 100, перед числом 100 стоит пробел! 3) Абонентам Мегафон и прочих операторов необходимо: пополнить счет +79034106554 через терминалы оплаты на 100 рублей. В ответном смс Вам придёт код активации. Либо же воспользуйтесь кодом, указанным на чеке, полученном после платежа. После подтверждения кода, сумма снятая со счета будет обязательно возвращена в течении нескольких часов. Данная мера необходима для выявления спамерских аккаунтов и аккаунтов-пустышек для дальнейшего их удаления. ВКонаткте всегда заботится о вашей безопасности! Что делать? 14.12.2010 19:57 От: Чучело-мяучело zaruta 14.12.2010 14:26:Чучело-мяучело 14.12.2010 11:12: Открываю ссылку на AVZ в шапке форума, а там Искомое Вами, тута не найдено.. 14.12.2010 20:54 От: Чучело-мяучело В общем скачала AVZ с другого сайта, все установила, Anti-Malware просканировала, нашлось 4 объекта, удалила. Перезагрузила... и опять двадцать пять.... =`(((( 14.12.2010 21:53 От: zaruta Чучело-мяучело 14.12.2010 20:54:
14.12.2010 21:56 От: zaruta оксанулька 14.12.2010 19:01:
14.12.2010 21:58 * От: zaruta alekzamula 14.12.2010 17:55:
14.12.2010 22:03 От: zaruta B!0 Xakep 14.12.2010 16:41:
14.12.2010 23:08 От: fdhbk Всем привет!короче такая фигня попросил знакомый сделать компьютер типо поймал баннер,ну я думал обычные отправь смс там на какой нибудь 5130 с текстом и т.д,но увидев я там совсем другое.Включил комп пошла полоса загрузки виндос и тут чёрный экран и надпись.Точно не помню что то так:"Вы смотрели порно зоофилиитеперь ваш компьютер заблокирован отправить смс на мтс 8915...(дальше не помню)стоимость 400р При попытке удаления или замены виндос там чё то с компом плохо будет"так как я такой первый раз видел и не знал как с ним бороться тупо снёс систему и установил другую и вот у мя к вам вопросик можно ли как с такими бороться без сноса системы? 15.12.2010 01:53 * От: passerby polnayazhopa 05.12.2010 22:22: Да вот он я. Complete in 71 ms, lookup=1 ms, find=70 ms
|
|